SSLAAA博客

苹果APP如何支持ATS安全标准

苹果原本要在2017年1月1日开始实施ATS安全标准(App Transport Security),但是考虑到很多开发者还没有准备好,在2016年12月底苹果发布消息推迟实施ATS安全标准的时间,具体的时间还不明确,现在对于开发者来说有更充足的时间来为此做准备。

 

ATS安全标能够让APP的网络传输以加密的方式进行,有助于提高用户的数据安全,如果在苹果宣布新的实施时间之后,APP仍未开启ATS安全标准,新版本的APP将无法发布,已经上架不支持ATS的APP可能会被下架。

 

一. 什么是ATS

ATS 全称 App Transport Security,是 iOS 9 引入的一套安全机制,默认行为会强制保证所有的网络请求都使用 HTTPS , 强制App通过HTTPS连接网络服务,通过传输加密保障用户数据安全.

 

二. 为什么要强制实施ATS

默认使用的HTTP协议所传输的数据是明文的,... Read More

购买SSL证书流程

首先注册帐号 https://www.sslaaa.com/user/register

然后打开要购买的SSL证书页面, 如 Positivessl https://www.sslaaa.com/ssls/Comodo_PositiveSSL

找到 "马上购买

 

 

1.SSL信息.

... Read More

SSL证书都很贵吗?

很多人因为对SSL证书认识不够多,不了解SSL证书对一个网站安全方面的重要性,他们觉得能省就省不值得发这个钱买SSL证书,我不用也照样过得去,事实上,一旦网站的敏感数据泄露将会导致的损失将是无法估量的,在这种情况下一个SSL证书的价格就显得微不足道,所以我们建议重要的网站还是需要使用SSL证书,哪怕是使用最便宜的SSL证书,都能让您的网站有一定的安全保障。

在选择SSL证书的时候,我们会看到有不同类型 ,不同品牌,不同价格的SSL证书,您可以根据自身网站的实际情况选择不同的证书,

 

比较便宜的SSL证书:域名型SSL证书是一种入门型的SSL证书,适合各类初创企业或个人使用,能够让您的网站实现https方式访问,意味着所有的网站访问都是在加密的状态下进行的,保护用户在您网站输入的各类敏感信息不会泄露或遭篡改,这种证书颁发过程非常简单,只需要验证您对要颁发证书的域名拥有控制权即可,通常的验证方式是发送一份验证邮件到域名的企业邮箱,域名型SSL证书通常30分钟内即可颁发,域名型SSL证书价格从358元起

 

... Read More

如何选择合适的网站SSL证书

通常我们访问的大多数网站都是以http:// 开头的网址, 这是网站没有安装SSL证书的访问方式,如果一个网站安装了SSL证书,那么就可以使用https://的方式来访问这个网站,如 https://www.sslaaa.com ,如果打算给一个网站使用SSL证书,应该选择哪种SSL证书呢?初次接触SSL证书的新手可能很迷茫,因为多个SSL品牌,多种SSL证书类型,也是看得眼花缭乱。

 

一。首先我们了解一下主流的SSL证书厂商,品牌:

Symantec : 是信息安全领域全球领先的解决方案提供商,于2010年收购了最大的SSL证书厂商 Verisign ,对VeriSign的产品名称和品牌标识进行变更,所以现在很多人还管 Symantec 的证书叫 Verisign,一句话来描述symantec,SSL证书中的糕富帅 :),大量的著名网站使用Symantec的SSL证书,如 百度,Paypal .

GeoTrust: 全球第二大SSL证书厂商,是Symantec旗下的SSL证书品牌,相对于Symantec的证书产品价格而言,Geotrust... Read More

SSL证书有效期最长为39个月

Certificate Authority and Browser (CA/B) 宣布从2015年4月1日起,签发的SSL证书最长有效期从原来的5年变更为39个月。

所有的CA厂商新签发的证书和已经购买的证书重新签发都必须遵守这个规定。所以那些在这之前购买的有效期超过39个月的证书也会受到影响。

2015年4月1日以后不再签发有效期超过39个月的证书,在这之前购买的比如4年或者5年的证书,如果在2015年4月1日重新签发该证书,最长时间也只能是39个月,如果购买的证书剩余可用时间大于39个月,在证书过期之前,你再次重新签发证书,剩下的那部分时间会补偿回来。

Read More