App審核被拒Ipv6 相關小作,及HTTPS證書問題(單向認證)

App審核被拒——Ipv6相關


? ? ? ? 首先具则,檢測App是否支持IPv6。

? ? ? ? 教程1:連網線建立ipv6測試環(huán)境啦撮。

? ? ? ? 教程2:無網線建立ipv6測試環(huán)境

? ? ? ? 官方文檔:連網線建立ipv6測試環(huán)境谭网。

? ? ? ? 若是測試通過,則說明客戶端應用在IPv6網絡下赃春,是(基本)沒有問題的愉择。但是此操作無法驗證服務器能夠對IPv6網絡做出正確的響應。

? ? ? ? 若是IPv6測試環(huán)境測試沒有通過织中,解決方案:

? ? ? ? ① 更換第三方的SDK至最新版本锥涕。支付寶支付,微信支付狭吼,第三方登錄层坠、分享,環(huán)信等刁笙。

? ? ? ? ② 老版本的網絡請求函數破花。ASI,AFN疲吸。注意:確認IPv6搭建連接是否正確座每,所有功能是否在IPv6下都測試了,App需安裝在iPhon6以上的機器測試摘悴,iPhon5連不上IPv6 wifi峭梳,搭建IPv6可以使用Mac連接網線(教程1)或Mac連無線(教程2)。

? ? ? ? ③ socket請求適配IPv6蹂喻,我們這暫時沒有使用這方面葱椭,可略過此操作捂寿。參考

? ? ? ? ④?IPv6下挫以,測試App所有界面者蠕,哪里網絡連接失敗就換或者改對應的代碼窃祝。

? ? ? ? 一般掐松,這些操作后,App通過IPv6測試是沒問題的粪小。

? ? ? ?還需要檢測服務器是否支持IPv6大磺。打開終端,執(zhí)行dig +nocmd +nostats 域名 AAAA


檢測服務器是否支持ipv6

? ? ? ? 若執(zhí)行后探膊,status對應的碼是NOERROR杠愧,則基本沒問題。如果返回的響應是SERVFAIL逞壁,在已經驗證了客戶端沒有問題前提下流济,剩下的就是運維、后臺的工作了腌闯,需要服務器更改DNS配置绳瘟,直到穩(wěn)定返回NOERROR。

? ? ? ? 以上操作跑一遍后姿骏,提交審核糖声,還是并不能保證審核百分之百能過。對策:

? ? ? ? ① 運維/服務器參考:針對蘋果官方ipv6審核的綜合解決方案?及內部鏈接分瘦;

? ? ? ? ② 拍視頻給審核人員蘸泻,視頻內容需詳細:搭建環(huán)境的過程(上面教程1或者2的操作過程)。手機打開飛行模式嘲玫,正確連接電腦wifi的過程悦施,所有標記搭建IPv6環(huán)境搭建成功的畫面,App所有界面(都可以加載數據)運行良好的狀態(tài)的畫面去团。視頻展示給審核人員的方法:① 視頻傳到youtwobe歼争,把視頻鏈接Reply給蘋果。② 直接Reply視頻文件壓縮打包給蘋果渗勘。我在用戶端1.0版提交審核時使用過這個方法沐绒,審核通過(注:我們的用戶端1.0被拒,蘋果給出的不是IPv6)旺坠。

? ? ? ? 客戶端代碼部分是咱們開發(fā)者自己解決乔遮。至于服務器端無法解決,有必要找專業(yè)人員參與取刃。

? ? ? ? 最后蹋肮,IPv6的整體流程:

? ? ? ? 1)先搭建IPv6測試環(huán)境出刷;

? ? ? ? 2)確保服務器支持IPv6;

? ? ? ? 3)再把每個界面點一下,觀察所有的網絡是否有異常坯辩,哪里不會(對)點(修改或者更換)哪里馁龟;

? ? ? ? 4)服務器端無法解決,有必要找專業(yè)人員參與漆魔。


? ? ? ? ?一個情況坷檩,我們的用戶端App 2.0第一次提交審核被拒,蘋果給出原因IPv6改抡。情況分析:2016年12月31日提交審核矢炼,在提交審核之前,測試所有流程均可跑通阿纤。2017年1月6日句灌,蘋果給出審核結果,是IPv6欠拾,登錄界面無法登錄進入App胰锌。測試后發(fā)現:在iOS10.0的真機上,所有流程還是沒問題藐窄。在10.3的模擬器或者真機上出現問題资昧。糾結一番后,向后臺要來證書枷邪,xxx.crt榛搔。需要把這個.crt文件轉成.cer或者.der文件。打開終端:

.crt轉.der:openssl x509 –in xxx.crt文件路徑-out xxx.der文件路徑-outform DER

.crt轉.cer:openssl x509 -in xxx.crt文件路徑-out xxx.cer文件路徑-outform DER

當我把證書轉換后东揣,在“鑰匙串訪問”中查看此證書践惑,可以看到:

服務器證書

? ? ? ? 也就是由不被信任的簽發(fā)者簽名頒發(fā)的。查一下StartCom嘶卧,這是被沃通收購的機構(http://digi.163.com/16/1102/09/C4RVPJA1001687H3.html)尔觉。沃通和StartCom由于涉及到一些非法簽名的案例,先后被蘋果和谷歌取消信任芥吟,等待其悔過自新……至于什么時候能恢復信任侦铜,還是未知數;

? ? ? ? 把請求的https://ssl.heartbook.com.cn放到Safari里钟鸵,第一次有“此網址不被信任钉稍,是否繼續(xù)”的提示;

? ? ? ?另外棺耍,檢測HTTPS服務器是否符合ATS特性中的要求:終端執(zhí)行:nscurl --ats-diagnostics --verbose?https://xxx.com

ATS特性檢測截圖 1


ATS特性檢測截圖 2

? ? ? ? 截圖是檢測我們的HTTPS服務器贡未,TLSv1.0 /1.1 /1.2,result均為FAIL。原因:不受信任的證書俊卤,通不過ATS的檢測嫩挤。

? ? ? ? 那么,我們的用戶端App2.0審核被拒的原因消恍,是服務器證書不被信任造成的岂昭。

? ? ? ? 解決此問題的方法:

? ? ? ? ① 通過代碼來調整,信任服務器的證書(我的解決辦法是使用的這個方法)狠怨。個人覺得壞處是:以后的每個App里面都要這么設置约啊,或者蘋果又要修改什么后會有未知情況發(fā)生,影響已上線的App取董,需要重新發(fā)版本才能修復線上棍苹,但重新發(fā)版本又需要一定的審核時間无宿。

? ? ? ? 首先茵汰,按上文步驟,向服務器要證書孽鸡,轉成.cer蹂午,把.cer文件拖到工程里。我們的請求工具是用AFnetworking封裝的類彬碱,修改此類豆胸,添加代碼。關鍵代碼:在AFHTTPSessionManager實例化前巷疼,設置securityPolicy.allowInvalidCertificates = YES;(截圖中handle是AFHTTPSessionManager)晚胡。


在請求工具中,AFHTTPSessionManager前添加

? ? ? ? ② 服務器端使用受信任嚼沿、合法的證書估盘。使用這個解決方案,可以說治標治本骡尽。App端基本什么都不用管遣妥,http改成https就OK。個人覺得好處:如果蘋果官方做有關這方面的改動攀细,對已上線的App影響不會太大箫踩。起碼出問題受影響的線上App不用重新發(fā)版本,只需服務器端做相應的修改谭贪,即可修復境钟。


? ? ? ? 補充一點:解決Mac Pro無法插網線上網( 不是廣告 *(→ _ ←)* )。

? ? ? ? 由于Mac自身機身厚度的限制俭识,使機身本身無法直接連接網線慨削。那么就需要一個外接網線轉換頭,我使用的是綠聯的產品(綠聯USB百兆網卡)。

? ? ? ? 如果Mac是第一次是使用這個產品理盆,需要安裝驅動痘煤。驅動下載連接:http://www.lulian.cn/download/26-cn.html。下載時選擇Mac OX 10.*對應的驅動猿规。驅動安裝是類似Windows傻瓜式的安裝方式衷快,一路下一步,最后“完成”姨俩,重啟電腦蘸拔。

? ? ? ? 重啟后,插上設備环葵,連上網線调窍,打開系統偏好設置–網絡–點擊左下角的“+”號–點開接口(可以發(fā)現別安裝驅動前多了一個選項:USB以太網,選之)-服務名稱(自己起個名字)-創(chuàng)建即可张遭。


添加網絡接口


選擇USB以太網邓萨,命名后,創(chuàng)建

參考:


關于iOS啟用ATS安全標準的說明

iOS 中 AFNetworking HTTPS 的使用

iOS開發(fā)HTTPS實現之信任SSL證書和自簽名證書

iOS 遷移到HTTPS(自建證書+單向驗證+AF3.0+WKWebView+SDWebImage)

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末菊卷,一起剝皮案震驚了整個濱河市缔恳,隨后出現的幾起案子,更是在濱河造成了極大的恐慌洁闰,老刑警劉巖歉甚,帶你破解...
    沈念sama閱讀 218,941評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異扑眉,居然都是意外死亡纸泄,警方通過查閱死者的電腦和手機,發(fā)現死者居然都...
    沈念sama閱讀 93,397評論 3 395
  • 文/潘曉璐 我一進店門腰素,熙熙樓的掌柜王于貴愁眉苦臉地迎上來聘裁,“玉大人,你說我怎么就攤上這事耸弄∵只ⅲ” “怎么了?”我有些...
    開封第一講書人閱讀 165,345評論 0 356
  • 文/不壞的土叔 我叫張陵计呈,是天一觀的道長砰诵。 經常有香客問我,道長捌显,這世上最難降的妖魔是什么茁彭? 我笑而不...
    開封第一講書人閱讀 58,851評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮扶歪,結果婚禮上理肺,老公的妹妹穿的比我還像新娘摄闸。我一直安慰自己,他們只是感情好妹萨,可當我...
    茶點故事閱讀 67,868評論 6 392
  • 文/花漫 我一把揭開白布年枕。 她就那樣靜靜地躺著,像睡著了一般乎完。 火紅的嫁衣襯著肌膚如雪熏兄。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,688評論 1 305
  • 那天树姨,我揣著相機與錄音摩桶,去河邊找鬼。 笑死帽揪,一個胖子當著我的面吹牛硝清,可吹牛的內容都是我干的。 我是一名探鬼主播转晰,決...
    沈念sama閱讀 40,414評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼芦拿,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了挽霉?” 一聲冷哼從身側響起防嗡,我...
    開封第一講書人閱讀 39,319評論 0 276
  • 序言:老撾萬榮一對情侶失蹤变汪,失蹤者是張志新(化名)和其女友劉穎侠坎,沒想到半個月后,有當地人在樹林里發(fā)現了一具尸體裙盾,經...
    沈念sama閱讀 45,775評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡实胸,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現自己被綠了番官。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片庐完。...
    茶點故事閱讀 40,096評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖徘熔,靈堂內的尸體忽然破棺而出门躯,到底是詐尸還是另有隱情,我是刑警寧澤酷师,帶...
    沈念sama閱讀 35,789評論 5 346
  • 正文 年R本政府宣布讶凉,位于F島的核電站,受9級特大地震影響山孔,放射性物質發(fā)生泄漏懂讯。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,437評論 3 331
  • 文/蒙蒙 一台颠、第九天 我趴在偏房一處隱蔽的房頂上張望褐望。 院中可真熱鬧,春花似錦、人聲如沸瘫里。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽谨读。三九已至盐须,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間漆腌,已是汗流浹背贼邓。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評論 1 271
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留闷尿,地道東北人塑径。 一個月前我還...
    沈念sama閱讀 48,308評論 3 372
  • 正文 我出身青樓,卻偏偏與公主長得像填具,于是被迫代替她去往敵國和親统舀。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,037評論 2 355

推薦閱讀更多精彩內容

  • HTTPS介紹 超文本傳輸安全協議(英語:Hypertext Transfer Protocol Secure劳景,縮...
    齊滇大圣閱讀 8,930評論 8 96
  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統中一些常見模式的工具(例如配置管理誉简,服務發(fā)現,斷路器盟广,智...
    卡卡羅2017閱讀 134,661評論 18 139
  • 一筋量、為了網絡安全烹吵,使用https請求,ios端需要做一些配置桨武。我們用的是阿里云的免費的服務器肋拔。 1.去后臺要阿里云...
    清隱道人閱讀 1,042評論 4 7
  • 幾天以前凉蜂,去電影院看了《七月與安生》,我是一個人去看的性誉。 我家這座小城窿吩,不是周末的話,電影院的人是很稀少的艾栋。我買了...
    萬年修得王小順閱讀 384評論 0 0
  • 當你的愛不只是對別人的欲望爆存, 當你的愛不僅僅是一種需要蝗砾, 當你的愛是一種分享先较, 當你的愛不是一個乞丐的愛, 而是一...
    林鋒Frank閱讀 1,004評論 0 3