ats安全解决方案

作者: 专业防域名劫持|大发ssl数字证书购买 | 日期: 2019-10-30 | 标签: ssl证书,ssl证书申请,ssl证书购买

合理优化架构

开发者应确保与App通讯的所有服务器均提前部署https加密,而不是通过在app的 Info.plist 中设置禁用 ATS。多个应用或多个服务器后台地址,需合理规划服务器部署,进行域名收敛以节约成本、方便管理。

选择合适的产品

(1)个人开发者及中小企业可使用免费DV产品;(2)企业级应用、大型互联网应用选择多域名或通配符类证书;(3)应用推广、形象展示页面,使用高端EV服务器证书。

合理安装部署

(1)安装新版Web Server程序,启用TLSv1.2版本协议;(2)优化配置Ciphers,支持完全正向加密技术;(3)选择权威授权CA认证机构天威诚信,获取sha256算法证书;(4)使用证书智能管理系统,轻松管理服务器证书。

应用安全优化

(1)更新应用接口,使用https通讯接口;(2)应用安全检测及安全加固;(3)除ATS已知的许可策略以外,启用服务端应用的全站https优化。