- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我需要打开一个 CFStream 套接字连接到具有不受信任的 CA 根的服务器。我有服务器的证书,我可以从中创建一个 SecCertificateRef
结构。问题是如何设置流的属性。
我认为我应该将 kCFStreamPropertySSLSettings
属性设置为 CFDictionary
,后者又包含一个 kCFStreamSSLCertificates
键。根据文档,此 key 应包含“SecCertificateRefs 的 CFArray,但数组中的第一个元素除外,它是 SecIdentityRef”。现在我可以从应用程序随附的服务器证书创建 SecCertificateRef
,但如何获取 SecIdentityRef
?我猜它应该是客户端身份,但我现在绝对不想要客户端身份验证。而且我找不到如何仅使用服务器证书来提供 CFStream 的方法。
请注意,我不想将不受信任的证书添加到钥匙串(keychain),也不想在设置中禁用 kCFStreamSSLValidatesCertificateChain。仅当它基于从磁盘加载的我自己的服务器证书数据时,我才需要接受服务器身份验证,并且仅在此 CFStream 上。
最佳答案
我没有直接回答你的问题,但可能有一些指导方针:
为什么需要使用 CFStream API 而不是更直观的 NSURLConnection?
从我在文档中找到的内容来看,似乎并非所有适用于 Mac OS X 的东西,关于 CFStream API,都适用于 iOS。所以想一想,看看能不能换成NSURLConnection :-)
对于 NSURLConnection,您可以使用 NSURLConnectionDelegate 方法获取 SSL 质询并自行验证证书。您可以查看 wsdl2objc 项目,我在其中实现了这些功能:
现在谈谈你的问题:-)
我看不到如何在 kCFStreamPropertySSLSettings 中设置自定义(不受信任的)CA。我不确定它是否可以通过使用 kCFStreamSSLCertificates 来完成,因为它旨在用于设置客户端证书(因此需要 SecIdentityRef 在索引 0 上,基本上提供私钥)。
当您说您不想将证书添加到钥匙串(keychain)时,您是指手动还是以编程方式?我猜您不喜欢您的应用程序的用户必须手动执行此操作,但您可以使用Security API 以编程方式导入证书。在这种情况下,您的证书将导入到仅适用于您的应用程序的沙盒钥匙串(keychain)中。 (同样,不确定这是否有效但值得一试)
在我的应用程序中,我使用 NSURLConnectionDelegate 手动验证不受信任的证书。
问候,
佩斯
关于iphone - 在 iOS 上使用 CFStream 套接字接受不受信任的 SSL 服务器证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9618886/
我正在本地编程应用程序,但是当我迁移到服务器时,使用此行出现解析错误: if(!is_array($data[array_keys($data)[0]])) 返回值: Parse error: syn
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 9 年前。 Improv
我已经开始尝试用 C++ 学习 Winsock,但我遇到了一些问题。我首先遵循 MSDN 上的 Winsock 示例(一个基本的客户端-服务器)。 http://msdn.microsoft.com/
我有一段使用 epoll 的代码,但它有问题。当我运行它时,它给出输出:服务器套接字()没问题......服务器绑定(bind)()没问题......3个4个接受:无效参数 我在 ubuntu lin
我正在寻找一种方法来接受 $_GET 变量作为文件路径,例如 - /page/test将转换为 page.php?page=test .我已经搜索过,但找不到任何可以帮助我的东西,因此我在这里问。 我
我想要一个只接受从 0 到 9 和减号的浮点数的正则表达式。 请帮忙。 最佳答案 ^[-+]?[0-9]*\.?[0-9]+$ ^ - 字符串开头 [-+]? - 0 或 1 符号指示符 [0-9]*
请问如何接受\r\n无需将其更改为 \\r\\n , 与 fgets . 我想让程序翻译 \r\n到换行符而不是将其打印为字符串。 当前代码: char buff[1024]; printf("Msg
我正在编写一个 Cocoa 应用程序,该应用程序需要在其 Dock 图标上接受已安装卷的滴落。它不是基于文档的;我打算将每个卷分派(dispatch)到 application:openFiles 中
我在 SQLite 中发现了这种意外行为。 SQLite 似乎接受 SQL 连接语法中的任意关键字。如果我不小心键入了 natural join 而不是 natural join,则会生成笛卡尔积。这
我在 Windows 窗体的同一个窗体上有一个 TreeView 和一个多行文本框。我有拖放设置,以便我可以将节点从 TreeView 拖到文本框并将文本插入文本框(这是有效的)。 我想增强这一点,以
我正在创建一棵类似于 D3 Layout Tree 的树并尝试绑定(bind)我的自定义 JSON 对象。切换树节点的代码如下。 function toggleAll(d) { if (d.c
所以,我希望能够向我的 DOB 字段发送空选项。 这是我的表单生成器: ->add('birthDate', DateType::class, array( 'widg
错误可以在这里看到:http://djaffry.selfip.com:8080/ 我希望索引页接受参数,无论是 mysite.com/search/param_here 或 mysite.com/?
我想知道标准 Scala 解析器组合器是否包含一个解析器,该解析器接受 Scala 语言本身也接受的相同标识符(如 Scala 语言规范第 1.1 节中所指定)。 StdTokenParsers 特征
我暂时使用以下行在我的 Android 手机上创建 ServerSocket: socketl = new ServerSocket(port, 0, InetAddress.getByName("1
今天早上刚刚发布了一个应用程序,我在所有可能的设备和模拟器上测试了它,但是当我从商店下载它时,应用程序在启动时崩溃。我在很多设备和iOS版本上测试过,但结果都是一样的: Incident Identi
我想要 5 个名字中最长的一个。我想我应该使用 compareTo() 方法或 length()? 输出必须是这样的: enter 5 names : Joey Mark Catherine Zach
抱歉,我不熟悉泛型,我可以创建一个如下所示的泛型类: public class InfoField { } 上面的类可以接受如下值: , User> 但是我可以有接受 map 对象作为值的类吗?
我想让一个单元格等于它上面的单元格。 当我写作时 =address(row()-1;column()) 它只是写入上面单元格的名称(例如,对于 B2,它写入 $B$1) 是否有一个函数可以输入地址并放
我正在使用Asm访问java字节码来获取方法信息。看来ClassReader类的accept方法是异步调用的,所以不可能立即获取方法信息。我该怎么办? 最佳答案 实际上,accept 方法是从您自己的
我是一名优秀的程序员,十分优秀!