IOS开发 支持https请求以及ssl证书配置详解
IOS开发支持https请求以及ssl证书配置详解
前言:
众所周知,苹果有言,从2017年开始,将屏蔽http的资源,强推https
楼主正好近日将http转为https,给还没动手的朋友分享一二
一、证书准备
1、证书转换
在服务器人员,给你发送的crt证书后,进到证书路径,执行下面语句
//opensslx509-in你的证书.crt-out你的证书.cer-outformder
这样你就可以得到cer类型的证书了。双击,导入电脑。
2、证书放入工程
1、可以直接把转换好的cer文件拖动到工程中。
2、可以在钥匙串内,找到你导入的证书,单击右键,导出项目,就可以导出.cer文件的证书了
二、代码准备
<key>NSAppTransportSecurity</key> <dict> <key>NSAllowsArbitraryLoads</key> <true/> </dict>
1.1NSURLConnection设置支持https。
在2015年iOS9的更新中,NSURLConnection被废弃由NSURLSession取代,所以本身是不建议大家继续用这个类做网络请求的(同样也有AFNetWorking2.x版本),但是考虑到一些旧程序,也不能说改就改,说替换就替换的,所以还是需要普及一下,如果用到了NSURLConnection你需要怎么做。
代码如下:
-(void)connection:(NSURLConnection*)connectionwillSendRequestForAuthenticationChallenge:(NSURLAuthenticationChallenge*)challenge{ if(challenge.protectionSpace.authenticationMethod==NSURLAuthenticationMethodServerTrust){ //告诉服务器,客户端信任证书 //创建凭据对象 NSURLCredential*credntial=[NSURLCredentialcredentialForTrust:challenge.protectionSpace.serverTrust]; //告诉服务器信任证书 [challenge.senderuseCredential:credntialforAuthenticationChallenge:challenge]; } }
你只需要简单的,添加上如上的代理方法,就可以在不影响你原有请求的基础上,增加了https请求的支持了。
1.2NSURLSession设置支持https。
现在推荐使用的就是NSURLSession来处理相关的网络请求了,如果使用系统自带的类,可以参考如下代码:
-(void)URLSession:(NSURLSession*)sessiontask:(NSURLSessionTask*)taskdidReceiveChallenge:(NSURLAuthenticationChallenge*)challengecompletionHandler:(void(^)(NSURLSessionAuthChallengeDispositiondisposition,NSURLCredential*__nullablecredential))completionHandler{ //判断是否是信任服务器证书 if(challenge.protectionSpace.authenticationMethod==NSURLAuthenticationMethodServerTrust){ //告诉服务器,客户端信任证书 //创建凭据对象 NSURLCredential*credntial=[NSURLCredentialcredentialForTrust:challenge.protectionSpace.serverTrust]; //通过completionHandler告诉服务器信任证书 completionHandler(NSURLSessionAuthChallengeUseCredential,credntial); } NSLog(@"protectionSpace=%@",challenge.protectionSpace); }
2.使用AFNetWorking发送网络请求篇
AFNetworking是一个讨人喜欢的网络库,适用于iOS以及MacOSX.它构建于在NSURLConnection,NSOperation,以及其他熟悉的Foundation技术之上.它拥有良好的架构,丰富的api,以及模块化构建方式,使得使用起来非常轻松.。
2.1AFNetWorking2.x版本
考虑到这个版本,我们还可以使用AFHTTPRequestOperationManager这个类来处理网络请求。所以我们要做的就是给这个类,设置一些参数,让它可以支持https的请求,代码如下:
支持https(校验证书,不可以抓包):
//1.初始化单例类 AFHTTPRequestOperationManager*mgr=[AFHTTPRequestOperationManagermanager]; mgr.securityPolicy.SSLPinningMode=AFSSLPinningModeCertificate; //2.设置证书模式 NSString*cerPath=[[NSBundlemainBundle]pathForResource:@"xxx"ofType:@"cer"]; NSData*cerData=[NSDatadataWithContentsOfFile:cerPath]; mgr.securityPolicy.pinnedCertificates=[[NSArrayalloc]initWithObjects:cerData,nil]; //客户端是否信任非法证书 mgr.securityPolicy.allowInvalidCertificates=YES; //是否在证书域字段中验证域名 [mgr.securityPolicysetValidatesDomainName:NO];
支持https(不校验证书,可以抓包查看):
//1.初始化单例类 AFHTTPRequestOperationManager*mgr=[AFHTTPRequestOperationManagermanager]; mgr.securityPolicy.SSLPinningMode=AFSSLPinningModeCertificate; //2.设置非校验证书模式 mgr.securityPolicy=[AFSecurityPolicypolicyWithPinningMode:AFSSLPinningModeNone]; mgr.securityPolicy.allowInvalidCertificates=YES; [mgr.securityPolicysetValidatesDomainName:NO];
2.2AFNetWorking3.x版本
在Xcode7.0之后,苹果废弃了NSURLConnection方法,数据请求使用NSURLSession,作为网络请求类第三方库使用量最大的AFN也及时的更新的新的版本——AFN3.0版本。新的版本的里废弃了基于NSURLConnection封装的AFHTTPRequestOperationManager,转而使用基于NSURLSession封装的AFHTTPSessionManager了。
支持https(校验证书,不可以抓包):
//1.初始化 AFHTTPSessionManager*manager=[AFHTTPSessionManagermanager]; manager.securityPolicy.SSLPinningMode=AFSSLPinningModeCertificate; //2.设置证书模式 NSString*cerPath=[[NSBundlemainBundle]pathForResource:@"xxx"ofType:@"cer"]; NSData*cerData=[NSDatadataWithContentsOfFile:cerPath]; manager.securityPolicy=[AFSecurityPolicypolicyWithPinningMode:AFSSLPinningModeCertificatewithPinnedCertificates:[[NSSetalloc]initWithObjects:cerData,nil]]; //客户端是否信任非法证书 mgr.securityPolicy.allowInvalidCertificates=YES; //是否在证书域字段中验证域名 [mgr.securityPolicysetValidatesDomainName:NO];
支持https(不校验证书,可以抓包查看):
//1.初始化 AFHTTPSessionManager*manager=[AFHTTPSessionManagermanager]; //2.设置非校验证书模式 manager.securityPolicy=[AFSecurityPolicypolicyWithPinningMode:AFSSLPinningModeNone]; manager.securityPolicy.allowInvalidCertificates=YES; [manager.securityPolicysetValidatesDomainName:NO];
到这里配置就完成了,希望对你有所帮助。