简介:HTTPS作为站点安全的最佳实践之一,已经得到了最广泛的支持。然而在实际生产过程中,由TLS/SSL握手失败引起的连接异常问题依然十分常见。本文将结合mPaaS(https://www.aliyun.com/product/mpaas)客户端实际排查案例,介绍这类问题在移动领域的排查和解决方案。
本文始发于:云栖社区时间:2020-06-10原文链接:https://yq.aliyun.com/articles/764653
1.背景HTTPS作为站点安全的最佳实践之一,已经得到了最广泛的支持。然而在实际生产过程中,由TLS/SSL握手失败引起的连接异常问题依然十分常见。本文将结合mPaaS(https://www.aliyun.com/product/mpaas )客户端实际排查案例,介绍这类问题在移动领域的排查和解决方案。
2. TLS/SSL握手基本流程HTTPS的主要作用是在不安全的网络上创建一个基于TLS/SSL协议的安全信道,对窃听和中间人攻击提供一定程度的合理防护。TLS/SSL握手的基本流程如下图描述:
图1:TLS/SSL握手基本流程图
3.案例分享 3.1 CFCA证书的历史问题3.1.1背景某客户为其生产环境的站点申请了一张由CFCA(https://www.cfca.com.cn/ )签发的证书。相关域名正确配置该证书且启用HTTPS后,经测试发现他们的客户端App在低版本手机上(iOS
关注
打赏
热门博文
- 【限时领奖】消息队列MNS训练营重磅来袭,边学习充电,边领充电宝~
- 「开源人说」第二期重磅上线!一起走进《从开源中来,到开源中去》
- 阿里云ES全观测引擎TimeStream时序增强功能重磅发布,助力时序场景实现最佳实践
- 免费下载! 冬季实战营第三期:MySQL数据库进阶实战
- 独家下载|《阿里云MaxCompute百问百答》 解锁SaaS模式云数据仓库尽在本电子手册!
- 开发者评测局第六期——ModelScope开源模型社区评测征集令
- CIKM 2022 AnalytiCup Competition: 联邦异质任务学习
- 阿里大淘系模型治理阶段性分享
- 投稿有礼,双社区签约博主名额等你赢!
- 阿里本地生活全域日志平台 Xlog 的思考与实践