- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
我有一个应用程序需要安装证书,它使用
[[UIApplication sharedApplication] openURL:[NSURL URLWithString:CERTIFICATE_URL]];
这会访问 Web 服务器,获取证书并启动“设置”应用程序,允许用户安装证书。
完成后,点击完成按钮,“设置”应用会将您带回 Safari,但页面为空白(或您上次访问的页面)。
显然,我想使用我已设置的 url 方案返回应用程序。
有没有人有这方面的经验,可以指点一下?
我在考虑有一个登陆页面,该应用程序也会带你去告诉你安装证书(点击一个按钮),然后当它安装时我假设它会让你返回到这个登陆页面,之后我可以做如果我可以确定证书已成功安装,则自动重定向回应用程序......??
最佳答案
不久前,我使用了一个 Apple 技术支持问题来解决这个问题。这是对话:
大卫
我正在回答您关于 iOS 上受信任的根证书的问题。你写道:
所以问题是:是否可以查询设置应用程序/或安装配置文件以确定特定的证书是否安装。
您可以通过使用信任对象 (SecTrustRef) 评估特定证书是否受系统信任来执行此操作。我最近发表了一篇技术说明,深入讨论了这个整体问题。在阅读我的其余回复之前,您应该阅读此内容。
TN2232“HTTPS 服务器信任评估”
http://developer.apple.com/library/ios/#technotes/tn2232/_index.html
该技术说明不涵盖您的具体案例,但采用它描述的技术来解决您的问题相对容易。基本策略是:
查找证书颁发机构颁发的证书 -- 您可以从网站本身获取此证书(使用电影的 HEAD 请求),或者您可以将它嵌入到您的应用中。
如果您有证书数据,则从中创建一个证书对象 (SecCertificateRef) -- 您可以使用 SecCertificateCreateWithData 来执行此操作。
从中创建一个信任对象 -- 您可以使用 SecTrustCreateWithCertificates 来执行此操作。您必须提供一个策略对象 (SecPolicyRef),但创建其中一个很容易:只需调用 SecPolicyCreateBasicX509。
评估信任对象 -- 您可以使用 SecTrustEvaluate 执行此操作。如果它返回 kSecTrustResultProceed 或 kSecTrustResultUnspecified,则系统信任颁发您在步骤 1 中开始使用的证书的证书颁发机构的根证书;如果它返回任何其他内容,则可能无法通过 HTTPS 播放电影。
此外,我们甚至必须离开应用程序才能安装证书吗?
是的,尽管您可以通过更改影片播放方式来完全避免此问题。我将在下面更详细地讨论这个问题。
证书能否以某种方式安装在钥匙串(keychain)中 [...]
是的,但这不会导致系统(甚至您的应用程序)信任该根证书颁发的证书。将证书添加到钥匙串(keychain)在某些情况下很有用(例如,如果它是数字身份的一部分,或者如果它是中间证书),但它对 HTTPS 服务器信任评估没有帮助。
* * *
以上均假设您正在通过渐进式下载播放电影。如果您的电影使用 HTTP Live Streaming(这是我们通常推荐的),那么有一个/更好/更好的方法来解决这个问题。 TN2232的“HTTP Live Streaming”部分介绍了这个想法,并提供了更详细信息的引用。
这种方法提供了许多非常重要的优势:
o 它避免了安装自定义根证书的需要。
o HTTP 直播流通常会产生更好的播放效果,因为系统会自动适应可用带宽的变化。
o 如果您提供低带宽流,App Review 将允许您通过 WWAN 播放电影。
o 您的媒体段已加密,因此您可以将它们移动到 HTTP 服务器(而不是 HTTPS 服务器)。这可以显着降低您的内容分发网络的负载。
我强烈建议您调查此选项。
如果您对此主题有任何其他问题,请告诉我。
奎因“爱斯基摩人!”
关于ios - 安装 .der 文件并在完成后返回到应用程序,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11525264/
我听说最好不要从您系统的 Perl 版本所在的 CPAN 安装模块。我知道如何使用命令行安装模块,我只是想知道是否有办法将 CPAN 与系统核心 Perl 分开。 我应该: 下载源代码并专门为这些模块
我听说最好不要从系统的 Perl 版本所在的 CPAN 安装模块。我知道如何使用命令行安装模块,我只是想知道是否有办法将 CPAN 与系统的核心 Perl 分开。 我应该: 下载源代码并专门为这些模块
单独安装 electron 与通过 electron-builder 安装有什么区别?我正在使用 React 构建一个 Electron 应用程序,并且已经找到了一些教程。它们安装 Electron
两者安装有什么区别?我按照安装页面上的说明在全局范围内安装了 webpack,然后我转到了入门指南,据说在那里可以在本地安装 webpack-cli。 CLI = Command Line Inter
我在 OS X Yosemite 上用 PHP 安装了默认的 Apache 服务器,安装了 pear,用 brew 安装了 Solr (brew install solr),现在我正在尝试使用 PEC
我解压并编译了 Ruby 2.1 并安装了几个支持工具。 但是当我安装了 libssl-dev 时,OpenSSL 不会安装。 我在支持 openssl 时遇到这个错误: make: *** No r
我在 android studio 2.3.1 和 gradle 3.2 中设计了 2 到 3 个应用程序。当我从它运行应用程序到任何设备或模拟器时,一切都工作正常。但是当我从构建文件夹中获取该 ap
我注意到我正在读一本书提到通过 apt-get 安装 numpy 和 opencv apt-get install python-numpy python-opencv 但我可以通过以下方式在 pip
我正在尝试在 Windows 8.1 上安装 ansicon。我提取了文件并达到了我需要调用 ansicon -i 的级别。当我在 cmd 中输入此内容并运行 python 脚本时效果很好,但是当我通
我有 linux MINT 17.3 Kernel 4.4.0-81 所有更新可用。 (由于不同的原因,我无法迁移到更新版本的 ubuntu/mint) 我已经通过 PPA 安装了 FFMPEG(不是
尝试在本地运行我的应用程序时出现错误: 我只在 chrome 浏览器中收到此错误。我尝试过不同的东西,但我不确定为什么它是 Chrome 特定的。 最佳答案 我怀疑这不是 Firebase 问题,而是
这是我第一次开发 AngularJS 应用程序并使用脚手架工具 Yeoman ( http://yeoman.io/ )。我想对我的一些图标使用 fontawesome ( http://fortaw
我知道您通常“应该”$ pip install 如果包没有 brew ,但如果有一个你想安装的 python 包,你可以使用 $ pip install或 $ brew install为了?例如,通过
我正在尝试通过 RVM 安装 Ruby 1.9.3。然而,当谈到安装 RubyGems 时,我得到了这个: curl: (22) The requested URL returned error: 4
我是真正提出问题的新手,但你去吧。 我一直在尝试按照安装指南添加 dnsname: https://github.com/containers/dnsname https://github.com/c
Studio更新至0.4.0 建筑产量为“需要1.8版Gradle”;将设置设置为1.8 bin目录; 建立 “要求1.9级”;将设置设置为1.9 bin; 建立 “要求1.8级” 啊。不知道该怎么做
我刚刚注意到 kernel.org 因维护而停机。是否有使用不同镜子的不同公式?或者我可以向 Homebrew 软件添加不同的来源(如 bundler ?)? 谢谢你的帮助! 最佳答案 快速解决方法:
当我运行时: peardev install phpunit/PHPUnit 我得到以下信息: No releases available for package "pear.phpunit.de/P
服务器操作系统为Fedora 24. 64bit。 我想安装 Git 2.6.6。 所以下载源码并安装。 此服务器离线。所以我不使用“yum”。 ./configure --prefix=/usr/l
我正在尝试在我自己的服务器(操作系统:Linux Ubuntu Server 12.04)上安装 OpenEdX,但我遇到了同样的错误。谁能帮帮我? TASK: [ insights | insta
我是一名优秀的程序员,十分优秀!