当前位置: 首页 > 知识库问答 >
问题:

验证服务器符合Apple ATS/TLS 1.2要求的最佳方法

彭仲卿
2023-03-14

因此,苹果要求从iOS9开始的URL具有前向保密的TLS1.2。独立于应用程序,验证服务器满足所有要求的最佳方法是什么?

最好的办法是什么?到目前为止,我不得不使用ssllabs.com的analyze.html。有什么建议吗?

共有1个答案

花品
2023-03-14

基本上nscurl--ats-diagnostics 只是尝试连接到服务器的所有可能变体,并为每个测试提供通过/失败结果的响应。您只需找到服务器通过的测试,并相应地设置ATS配置。

这里有一篇关于ATS和检查服务器遵从性的很好的文章,它还包含一个nscurl示例。

 类似资料:
  • PHP 版本 5.1.6 或更新的版本。 大多数 Web 应用程序需要数据库。当前支持的数据库接口为:MySQL (4.1+), MySQLi(推荐), MS SQL, Postgres, Oracle, SQLite 和 ODBC。

  • 推荐使用 PHP 5.6 或更新版本。 虽然 CodeIgniter 也可以在 PHP 5.3.7 上运行,但是出于潜在的安全和性能问题, 我们强烈建议你不要使用这么老版本的 PHP,而且老版本的 PHP 也会缺少很多特性。 大多数的 Web 应用程序应该都需要一个数据库。当前 CodeIgniter 支持下列数据库: MySQL (5.1+),驱动有:mysql (已废弃),mysqli 和 p

  • 问题内容: 我敢肯定,以前必须以不同的方式询问过这个问题- 因为isEmptyOrNull很常见,但人们以不同的方式实现它。但是我在最好的可用方法方面有以下好奇的查询,这对内存和性能都有好处。 1)下方不考虑所有空格,例如在XML标签为空的情况下 2)低于一保重但修剪会降低性能和记忆力 3)将两者结合可以节省一些性能和内存(克里斯在评论中建议) 4)转换为模式匹配器(仅在字符串长度不为零时调用)

  • 每次路由转换时验证令牌。为此,我必须在每次要验证时进行rest调用。 只通过一次rest调用验证令牌一次,然后将令牌存储在本地存储中。(令牌本身只有一个布尔值指示它是否通过了身份验证) 我关心的是不要在每一个路由事务中进行rest调用,我不想消耗那么多http流量。但是,如果没有别的办法,我会这么做的。

  • 我将Spring Boot与Kotlin结合使用,我的项目被划分为多个模块,其中应用层包含REST控制器和外观,域层包含服务和业务逻辑,基础设施层用于与外部服务或数据库通信。我认为(但我可能是错的)基本验证的最佳位置是notNull、notEmpty、max和min、size等。是facade,因为REST控制器和另一个模块都与它通信,但问题是像@Valid这样的javax验证注释只在REST控制

  • 我需要使用拦截器验证并记录grpc服务请求的一些数据。我检查了ServerInterceptor的interceptCall,但找不到获取请求对象的方法。有没有办法让请求对象进入拦截器?