蘋果新規即將生效,移動開發者一定要看!
也許很多人并不了解什么是ATS,但是對于App開發者,這卻是一個定時炸彈,引爆點就在一個月后,如果你不注意,可能就會導致產品無法在App Store上架。
2016年上半年,蘋果就在WWDC大會上宣布,自2017年1月1日起,所有iOS應用都必須啟用 ATS,全部使用HTTPS安全鏈接,否則不予通過上架審核。
App Transport Security,簡稱 ATS,是蘋果在 iOS 9 當中首次推出的一項安全功能。在啟用 ATS 之后,它會強制應用通過 HTTPS(而不是 HTTP)連接網絡服務,這能夠通過加密來保障用戶數據安全。
HTTPS 當中的“S”代表的是“安全”(secure),在登錄銀行或電郵賬號時,你會常常看到它出現在瀏覽器地址欄。不過,移動應用在網絡連接安全性上面沒有那么透明,用戶很難知道應用連接網絡時使用的是 HTTP 還是 HTTPS。
ATS 要求服務器部署 SSL 證書,啟用 HTTPS 加密連接。且需滿足以下條件:
① ATS要求服務器必須支持傳輸層安全(TLS)協議1.2以上版本;
② 通訊中的加密套件配置要求支持列出的正向保密;(以下Apple官方文檔列表)
③ 數字證書必須使用SHA256或者更高級的簽名哈希算法簽名,并且保證密鑰是2048位及以上的RSA密鑰或者256位及以上的ECC算法。
美團云負載均衡、CDN、對象存儲均可支持滿足 ATS 要求的 HTTPS(詳情請使用美團云工單咨詢)。
啟用 HTTPS 將大幅提升數據在網絡上傳輸時的安全,帶給用戶真正有效的安全保障。同時,在國內特色的網絡環境下,HTTPS 傳輸還可以避免運營商或其他網絡設備廠商的插入廣告等劫持行為,大幅提升用戶體驗。
關于美團云
美團云(MOS)是美團推出的公有云平臺,致力于為用戶提供穩定的公有云及大數據解決方案。
秉承“穩定提升價值”的理念,美團云在物理機房維護、底層基礎架構搭建、自動化運維、安全防護、網絡連接、客服響應等多層面,持續為企業級用戶提供“最穩定”的用戶體驗,助力幫助用戶連接云計算未來。
目前美團云產品包括:
主機、存儲、網絡、負載均衡、數據庫、緩存、大數據、流計算、消息隊列、開放API。