部署沃通SSL证书解决ios7.1的app下载问题

  1. 问题描述

    最近苹果发布了IOS7.1。话说苹果每次发布都牵动开发者的心哈。苹果从ios7.1开始,用户安装app,需要使用https协议,来下载plist文件。也就说,在安装app的第一步,下载.plist文件,需要使用https协议。https协议如下:

这里不详细描述https协议。简单描述,用户使用https来下载.plist文件。则需要网站支持https协议。支持https协议,除了服务端做一些配置外,还需要申请一张服务器SSL证书,这个SSL证书必须是受信任的CA机构发的(如沃通WoSign 等),不能用自己做的自签的证书,因为浏览器不受信任。

二、解决问题

需要在我的Apache服务器上配置https服务,并购买服务器证书(证书要支持所有浏览器和移动终端),这样才能让我们的app被用户正常下载安装。就这样,说干就干,马上行动起来!

三、购买、部署SSL证书:

1、  我们买的是沃通CA的SSL证书,节约很多时间,1个工作日就拿到证书,价格也优惠。购买流程很简单,https://buy.wosign.com注册购买,略过。

2、成功在沃通申请证书后,会得到一个有密码的压缩包文件,输入证书密码后解压得到五个文件:for Apache、for IIS、forNgnix、for Tomcat、for Other Server,这个是证书的几种格式,Apache上需要用到for Apache格式的证书。

3、解压Apache文件可以看到3个文件。包括公钥、私钥、证书链,如图下

4、安装SSL证书

A、打开apache安装目录下conf目录中的httpd.conf文件,找到

#LoadModule ssl_module modules/mod_ssl.so

#Include conf/extra/httpd_ssl.conf

删除行首的配置语句注释符号“#”保存退出。

B、打开apache安装目录下conf/extra目录中的httpd-ssl.conf文件

在配置文件中查找以下配置语句

将服务器证书公钥配置到该路径下

SSLCertificateFile conf/ssl.crt/test.wosign.com.crt (证书公钥)

将服务器证书私钥配置到该路径下

SSLCertificateKeyFile conf/ssl.key/test.wosign.com.key (证书私钥)

将服务器证书链配置到该路径下

#SSLCertificateChainFile conf/ssl.crt/root_bundle.crt(证书链)删除行首的“#”号注释符

5、保存退出,并重启Apache。重启方式:

进入Apache安装目录下的bin目录,运行如下命令

./apachectl -k stop

./apachectl -k start

到这里就OK拉。

时间: 2024-10-26 19:17:06

部署沃通SSL证书解决ios7.1的app下载问题的相关文章

部署SSL证书解决ios7.1的app下载问题

一.  问题描述 最近苹果发布了IOS7.1.话说苹果每次发布都牵动开发者的心哈.苹果从ios7.1开始,用户安装app,需要使用https协议,来下载plist文件.也就说,在安装app的第一步,下载.plist文件,需要使用https协议.https协议如下: 这里不详细描述https协议.简单描述,用户使用https来下载.plist文件.则需要网站支持https协议.支持https协议,除了服务端做一些配置外,还需要申请一张服务器SSL证书,这个SSL证书必须是受信任的CA机构发的(如沃

沃通SSL证书支持最新顶级域名

2014年已经过去一半多了,这段时间在域名界我们陆陆续续见到了不少新顶级域,比如.在线..中文网..club..移动..xyz..wang等等. 据海外媒体消息,6月1日,新顶级域名“.XYZ”开放公众注册,并在当天斩获近18000的注册量.目前“.XYZ”的注册量更是迅速突破3万,达到38153,位列新顶级域名注册排行榜第四名. 沃通SSL证书率先启用对这些新域名的支持,如.在线..中文网..club..移动..xyz..wang等等.确保用户在购买新的顶级域名后能顺利的为新域名申请SSL证书

购买沃通SSL证书,安全保险最高赔付500万元,让网站安全更有保障

沃通CA始终秉承客户第一.服务至上的原则,时刻把客户的利益放在第一位,不仅有无条件退款保证.免费重新颁发的服务承诺,还根据国际标准WebTrust的要求,全球信任的根证书颁发机构(CA)必须购买商业保险,我公司(沃通电子认证服务有限公司WoSign CA Limited)已按照要求投保,并获得太阳联合保险(中国)有限公司同意承保赔偿限额为200万美元(约人民币12,210,000元)的商业综合责任保险,以及中国平安财产保险股份有限公司同意承保赔偿限额为500万美元(约人民币30,525,000元

为何浏览器访问部署沃通EV SSL证书网站时无法显示绿色地址栏?

EV SSL 是  Extended Validation SSL 的缩写,是指遵循全球统一的严格身份验证标准颁发的SSL证书,是目前业界最高安全级别的SSL证书.用户访问部署了EV SSL证书的网站,不仅浏览器地址栏会显示安全锁标志,而且浏览器地址栏会变成绿色,并直接显示此网站所有者的单位名称.所以,我们推荐所有电子商务网站都部署EV SSL证书,因为电子商务首先需要的是在线信任,其次才是在线安全.EV SSL证书,绿色安全通道,增强在线信任,促成更多在线订单! 沃通(WoSign)超安SSL

沃通SSL精灵,让站点HTTPS永只是期

告别HTTP明文"裸奔"时代 百度.阿里巴巴.必应等越来越多的互联网巨头相继启用全站HTTPS加密,保护用户数据和隐私安全.逐步告别HTTP明文"裸奔"时代. 受巨头示范作用影响,越来越多的站点意识到启用HTTPS加密的重要性.接下来要考虑的,就是怎样高速部署SSL证书,启用HTTPS的问题了. 沃通SSL精灵,让站点HTTPS永只是期 SSL证书是实现HTTPS加密连接的必备产品,须要向CA机构申请,验证server身份后签发. 部署过SSL证书的人都知道,申请和

沃通SSL精灵,让网站HTTPS永不过期

告别HTTP明文"裸奔"时代 百度.阿里巴巴.必应等越来越多的互联网巨头相继启用全站HTTPS加密,保护用户数据和隐私安全,逐步告别HTTP明文"裸奔"时代.受巨头示范作用影响,越来越多的网站意识到启用HTTPS加密的重要性.接下来要考虑的,就是如何快速部署SSL证书,启用HTTPS的问题了. 沃通SSL精灵,让网站HTTPS永不过期 SSL证书是实现HTTPS加密连接的必备产品,需要向CA机构申请,验证服务器身份后签发.部署过SSL证书的人都知道,申请和部署一张S

使用七牛云存储解决ios7.1的app部署问题

使用七牛云存储解决ios7.1的app部署问题 一.问题描述 开发完ios版本的app.需要将.ipa文件和.plist文件打包上传,供用户下载,在线安装.用户安装过程简单描述如下: 首先通过手机浏览器safari或者扫描二维码获取到下载.plist的地址.然后浏览器会自动跳转到这个地址,下载.读取.plist.(用户跳转的地址是.plist的下载地址.)这个过程,显然使用http协议来下载.plist文件.最后,iphone通过读取.plist文件中配置的.ipa下载地址,来安装.ipa文件,

为什么“部署自签SSL证书非常不安全”

目前,有许多重要的公网可以访问的网站系统(如网银系统)都在使用自签SSL证书,即自建PKI系统颁发的SSL证书,而不是部署支持浏览器的SSL证书,这绝对是得不偿失的重大决策失误,自签证书普遍存在严重的安全漏洞,极易受到攻击.主要问题有:    1. 自签证书最容易被假冒和伪造,而被欺诈网站所利用.    所谓自签证书,就是自己做的证书,既然你可以自己做,那别人可以自己做,可以做成跟你的证书一模一样,就非常方便地伪造成为有一样证书的假冒网银网站了.    而使用支持浏览器的SSL证书就不会有被伪造

站点安装沃通安全证书

公司站点的安全证书过期之后需要安装新的安全证书,站点的服务器是阿里的slb,但是之前没弄过安全证书什么的,于是开始找客服,找技术支持,阿里云的人工客服打了,但是没找到这个问题属于他们的哪个版块,那就换找沃通的技术支持,(先说一句沃通的技术支持真的给力)下面就是安装步骤了: 1.先登录到阿里云的slb,进入到slb的实例 2.点击管理进入 3.点击监听,配置 这里需要新建你的证书 证书的名字可以自己自定义,之后把for Nginx里面的证书粘贴就可以了, 这里在粘贴的时候把Nginx里面的bund