AF https總結(jié)

  1. 倒入.cer 證書文件
  2. 代碼塊(.m文件)

#import "HttpRequest.h"
#import "AFNetworking.h"

/**
 *  是否開啟https SSL 驗證
 *
 *  @return YES為開啟叛薯,NO為關閉
 */
#define openHttpsSSL YES
/**
 *  SSL 證書名稱褒颈,僅支持cer格式函似§撸“app.bishe.com.cer”,則填“app.bishe.com”
 */
#define certificate @"adn"

@implementation HttpRequest

+ (void)post:(NSString *)url params:(NSDictionary *)params success:(void (^)(id))success failure:(void (^)(NSError *))failure
{
    // 1.獲得請求管理者
    AFHTTPRequestOperationManager *mgr = [AFHTTPRequestOperationManager manager];
    // 2.申明返回的結(jié)果是text/html類型
    mgr.responseSerializer = [AFHTTPResponseSerializer serializer];
    // 3.設置超時時間為10s
    mgr.requestSerializer.timeoutInterval = 10;
    
    // 加上這行代碼驮肉,https ssl 驗證涣雕。
    if(openHttpsSSL)
    {
        [mgr setSecurityPolicy:[self customSecurityPolicy]];
    }
    
    // 4.發(fā)送POST請求
    [mgr POST:url parameters:params
      success:^(AFHTTPRequestOperation *operation, id responseObj) {
          if (success) {
              success(responseObj);
          }
      } failure:^(AFHTTPRequestOperation *operation, NSError *error) {
          if (failure) {
              failure(error);
          }
      }];
}

+ (AFSecurityPolicy*)customSecurityPolicy
{
    // /先導入證書
    NSString *cerPath = [[NSBundle mainBundle] pathForResource:certificate ofType:@"cer"];//證書的路徑
    NSData *certData = [NSData dataWithContentsOfFile:cerPath];
    
    // AFSSLPinningModeCertificate 使用證書驗證模式
    AFSecurityPolicy *securityPolicy = [AFSecurityPolicy policyWithPinningMode:AFSSLPinningModeCertificate];
    
    // allowInvalidCertificates 是否允許無效證書(也就是自建的證書),默認為NO
    // 如果是需要驗證自建證書装处,需要設置為YES
    securityPolicy.allowInvalidCertificates = YES;
    
    //validatesDomainName 是否需要驗證域名误债,默認為YES;
    //假如證書的域名與你請求的域名不一致妄迁,需把該項設置為NO寝蹈;如設成NO的話,即服務器使用其他可信任機構(gòu)頒發(fā)的證書登淘,也可以建立連接箫老,這個非常危險,建議打開黔州。
    //置為NO耍鬓,主要用于這種情況:客戶端請求的是子域名,而證書上的是另外一個域名辩撑。因為SSL證書上的域名是獨立的界斜,假如證書上注冊的域名是www.google.com仿耽,那么mail.google.com是無法驗證通過的合冀;當然,有錢可以注冊通配符的域名*.google.com项贺,但這個還是比較貴的君躺。
    //如置為NO,建議自己添加對應域名的校驗邏輯开缎。
    securityPolicy.validatesDomainName = NO;
    
    securityPolicy.pinnedCertificates = @[certData];
    
    return securityPolicy;
}
@end
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末棕叫,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子奕删,更是在濱河造成了極大的恐慌俺泣,老刑警劉巖,帶你破解...
    沈念sama閱讀 210,978評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異伏钠,居然都是意外死亡横漏,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,954評論 2 384
  • 文/潘曉璐 我一進店門熟掂,熙熙樓的掌柜王于貴愁眉苦臉地迎上來缎浇,“玉大人,你說我怎么就攤上這事赴肚∷囟澹” “怎么了?”我有些...
    開封第一講書人閱讀 156,623評論 0 345
  • 文/不壞的土叔 我叫張陵誉券,是天一觀的道長指厌。 經(jīng)常有香客問我,道長横朋,這世上最難降的妖魔是什么仑乌? 我笑而不...
    開封第一講書人閱讀 56,324評論 1 282
  • 正文 為了忘掉前任,我火速辦了婚禮琴锭,結(jié)果婚禮上晰甚,老公的妹妹穿的比我還像新娘。我一直安慰自己决帖,他們只是感情好厕九,可當我...
    茶點故事閱讀 65,390評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著地回,像睡著了一般扁远。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上刻像,一...
    開封第一講書人閱讀 49,741評論 1 289
  • 那天畅买,我揣著相機與錄音,去河邊找鬼细睡。 笑死谷羞,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的溜徙。 我是一名探鬼主播湃缎,決...
    沈念sama閱讀 38,892評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼蠢壹!你這毒婦竟也來了嗓违?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,655評論 0 266
  • 序言:老撾萬榮一對情侶失蹤图贸,失蹤者是張志新(化名)和其女友劉穎蹂季,沒想到半個月后冕广,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,104評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡偿洁,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年佳窑,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片父能。...
    茶點故事閱讀 38,569評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡神凑,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出何吝,到底是詐尸還是另有隱情溉委,我是刑警寧澤,帶...
    沈念sama閱讀 34,254評論 4 328
  • 正文 年R本政府宣布爱榕,位于F島的核電站瓣喊,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏黔酥。R本人自食惡果不足惜藻三,卻給世界環(huán)境...
    茶點故事閱讀 39,834評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望跪者。 院中可真熱鬧棵帽,春花似錦、人聲如沸渣玲。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,725評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽忘衍。三九已至逾苫,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間枚钓,已是汗流浹背铅搓。 一陣腳步聲響...
    開封第一講書人閱讀 31,950評論 1 264
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留搀捷,地道東北人星掰。 一個月前我還...
    沈念sama閱讀 46,260評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像指煎,于是被迫代替她去往敵國和親蹋偏。 傳聞我的和親對象是個殘疾皇子便斥,可洞房花燭夜當晚...
    茶點故事閱讀 43,446評論 2 348

推薦閱讀更多精彩內(nèi)容

  • 服務器https配置 配置https操作說明文檔 1至壤、查看服務器環(huán)境配置(tomcat和apache合并使用) 2...
    南京楊小兵閱讀 8,820評論 0 9
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 171,732評論 25 707
  • 一、作用 不使用SSL/TLS的HTTP通信枢纠,就是不加密的通信像街。所有信息明文傳播黎棠,帶來了三大風險。 (1)竊聽風險...
    XLsn0w閱讀 10,494評論 2 44
  • HTTPS定義 全稱:Hypertext Transfer Protocol over Secure Socket...
    豬隊友小L閱讀 454評論 0 0
  • 一直以為雨是有香氣的镰绎,特別是一陣急雨把塵土的濁氣壓下去脓斩,再換個節(jié)奏慢條斯里的歌唱的時候,凝神望著細雨如花針般輕柔的...
    布衣幽香閱讀 682評論 0 49