XMPP遇到服務(wù)器證書不被信任情況

mac端XMPP客戶端:Adium

?在測(cè)試環(huán)境中遇到了服務(wù)器證書不被信任情況。導(dǎo)致xmpp始終無(wú)法登入。假如你在adium中設(shè)置如下

settingPIC.png

Require SSL/TLS :由服務(wù)器端決定的衙熔,如果沒開,你就不用勾選项鬼。
Do strict certificate checks :在建立TSL通道的時(shí)候會(huì)去檢測(cè)證書是否值得信任蜻直。(證書過(guò)期,沒有經(jīng)過(guò)CA認(rèn)證等情況都會(huì)彈窗不信任括眠。)

?服務(wù)器端開啟TLS認(rèn)證彪标,但是你的服務(wù)器的證書又是自己設(shè)置的。不是通過(guò)CA認(rèn)證的掷豺。就會(huì)彈窗捞烟。


pop.png

?以上就是遇到CA證書不信任薄声,在Adium上的表現(xiàn)情況。
?解決方法在里面描述比較清楚题画。

https://github.com/robbiehanson/XMPPFramework/wiki/Security

我最后總結(jié)下:
1:設(shè)置策略默辨,這個(gè)在初始化xmppStream的時(shí)候設(shè)置。(相當(dāng)于Adium勾選了Require SSL/TLS)
xmppStream.startTLSPolicy = XMPPStreamStartTLSPolicyRequired;
2:在添加多播代理后完成代理苍息。向字典里添加信任缩幸。可以和沒有信任的證書的服務(wù)器建立TSL通道竞思。(此處修改后xmppstream的isSecure變成了YES)

- (void)xmppStream:(XMPPStream *)sender willSecureWithSettings:(NSMutableDictionary *)settings
{
  settings[GCDAsyncSocketManuallyEvaluateTrust] = @(YES);
}

3:使GCDAsyncSocketManuallyEvaluateTrust生效表谊。只有完成上面的函數(shù),下面的函數(shù)才會(huì)被調(diào)用衙四。

- (void)xmppStream:(XMPPStream *)sender 
   didReceiveTrust:(SecTrustRef)trust
 completionHandler:(void (^)(BOOL shouldTrustPeer))completionHandler
{
  completionHandler(YES);
}

?最后在說(shuō)一下這個(gè)代理方法

- (void)xmppStream:(XMPPStream *)sender 
   didReceiveTrust:(SecTrustRef)trust
 completionHandler:(void (^)(BOOL shouldTrustPeer))completionHandler;

?有時(shí)候铃肯,我們?yōu)g覽器訪問(wèn)的時(shí)候也遇到證書不受信任的https網(wǎng)站。瀏覽器都會(huì)彈窗讓你選擇是否繼續(xù)訪問(wèn)传蹈。這個(gè)代理方法就是用來(lái)處理這個(gè)的押逼。我們這里直接回調(diào)了YES。我們?cè)赼pp中可以添加一個(gè)彈窗惦界,讓用戶決定是否繼續(xù)和服務(wù)器連接挑格。
?圖片差不多是這樣的(網(wǎng)上隨便扒的)。有選擇沾歪,是否繼續(xù)漂彤。


notTrust.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市灾搏,隨后出現(xiàn)的幾起案子挫望,更是在濱河造成了極大的恐慌,老刑警劉巖狂窑,帶你破解...
    沈念sama閱讀 206,723評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件媳板,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡泉哈,警方通過(guò)查閱死者的電腦和手機(jī)蛉幸,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,485評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)丛晦,“玉大人奕纫,你說(shuō)我怎么就攤上這事√躺常” “怎么了匹层?”我有些...
    開封第一講書人閱讀 152,998評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)锌蓄。 經(jīng)常有香客問(wèn)我又固,道長(zhǎng)仲器,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,323評(píng)論 1 279
  • 正文 為了忘掉前任仰冠,我火速辦了婚禮乏冀,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘洋只。我一直安慰自己辆沦,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,355評(píng)論 5 374
  • 文/花漫 我一把揭開白布识虚。 她就那樣靜靜地躺著肢扯,像睡著了一般。 火紅的嫁衣襯著肌膚如雪担锤。 梳的紋絲不亂的頭發(fā)上蔚晨,一...
    開封第一講書人閱讀 49,079評(píng)論 1 285
  • 那天,我揣著相機(jī)與錄音肛循,去河邊找鬼铭腕。 笑死,一個(gè)胖子當(dāng)著我的面吹牛多糠,可吹牛的內(nèi)容都是我干的累舷。 我是一名探鬼主播,決...
    沈念sama閱讀 38,389評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼夹孔,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼被盈!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起搭伤,我...
    開封第一講書人閱讀 37,019評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤只怎,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后怜俐,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體身堡,經(jīng)...
    沈念sama閱讀 43,519評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,971評(píng)論 2 325
  • 正文 我和宋清朗相戀三年佑菩,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片裁赠。...
    茶點(diǎn)故事閱讀 38,100評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡殿漠,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出佩捞,到底是詐尸還是另有隱情绞幌,我是刑警寧澤,帶...
    沈念sama閱讀 33,738評(píng)論 4 324
  • 正文 年R本政府宣布一忱,位于F島的核電站莲蜘,受9級(jí)特大地震影響谭确,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜票渠,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,293評(píng)論 3 307
  • 文/蒙蒙 一逐哈、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧问顷,春花似錦昂秃、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,289評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至塞耕,卻和暖如春蚀腿,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背扫外。 一陣腳步聲響...
    開封第一講書人閱讀 31,517評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工莉钙, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人畏浆。 一個(gè)月前我還...
    沈念sama閱讀 45,547評(píng)論 2 354
  • 正文 我出身青樓胆胰,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親刻获。 傳聞我的和親對(duì)象是個(gè)殘疾皇子蜀涨,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,834評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容