ATS的诊断工具:测试iOS使用的HTTPS地址是否符合ATS的规则

2024-01-07 04:58

本文主要是介绍ATS的诊断工具:测试iOS使用的HTTPS地址是否符合ATS的规则,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

HTTPS适配完成后,可以先使用/usr/bin/nscurl(OS X v10.11及以上系统支持)工具模拟进行ATS网络连接状况诊断,命令如下:

/usr/bin/nscurl --ats-diagnostics [--verbose] URL

连接指定URL时,

  • --ats-diagnostics参数的设定,会模拟ATS属性的不同配置场景(NSAllowsArbitraryLoads、NSExceptionMinimumTLSVersion、NSExceptionRequiresForwardSecrecy和NSExceptionAllowsInsecureHTTPLoads的不同组合)进行连接;
  • --verbose指定时,可显示ATS不同配置场景的详细信息。


下面以网易云捕官网来测试验证:

/usr/bin/nscurl --ats-diagnostics --verbose https://crash.163.com

结果如下:

Starting ATS DiagnosticsConfiguring ATS Info.plist keys and displaying the result of HTTPS loads to https://crash.163.com.
A test will "PASS" if URLSession:task:didCompleteWithError: returns a nil error.
================================================================================Default ATS Secure Connection
---
ATS Default Connection
ATS Dictionary:
{
}
Result : PASS
---================================================================================Allowing Arbitrary Loads---
Allow All Loads
ATS Dictionary:
{NSAllowsArbitraryLoads = true;
}
Result : PASS
---================================================================================Configuring TLS exceptions for crash.163.com---
TLSv1.2
ATS Dictionary:
{NSExceptionDomains =     {"crash.163.com" =         {NSExceptionMinimumTLSVersion = "TLSv1.2";};};
}
Result : PASS
------
TLSv1.1
ATS Dictionary:
{NSExceptionDomains =     {"crash.163.com" =         {NSExceptionMinimumTLSVersion = "TLSv1.1";};};
}
Result : PASS
------
TLSv1.0
ATS Dictionary:
{NSExceptionDomains =     {"crash.163.com" =         {NSExceptionMinimumTLSVersion = "TLSv1.0";};};
}
Result : PASS
---================================================================================Configuring PFS exceptions for crash.163.com---
Disabling Perfect Forward Secrecy
ATS Dictionary:
{NSExceptionDomains =     {"crash.163.com" =         {NSExceptionRequiresForwardSecrecy = false;};};
}
Result : PASS
---================================================================================Configuring PFS exceptions and allowing insecure HTTP for crash.163.com---
Disabling Perfect Forward Secrecy and Allowing Insecure HTTP
ATS Dictionary:
{NSExceptionDomains =     {"crash.163.com" =         {NSExceptionAllowsInsecureHTTPLoads = true;NSExceptionRequiresForwardSecrecy = false;};};
}
Result : PASS
---================================================================================Configuring TLS exceptions with PFS disabled for crash.163.com---
TLSv1.2 with PFS disabled
ATS Dictionary:
{NSExceptionDomains =     {"crash.163.com" =         {NSExceptionMinimumTLSVersion = "TLSv1.2";NSExceptionRequiresForwardSecrecy = false;};};
}
Result : PASS
------
TLSv1.1 with PFS disabled
ATS Dictionary:
{NSExceptionDomains =     {"crash.163.com" =         {NSExceptionMinimumTLSVersion = "TLSv1.1";NSExceptionRequiresForwardSecrecy = false;};};
}
Result : PASS
------
TLSv1.0 with PFS disabled
ATS Dictionary:
{NSExceptionDomains =     {"crash.163.com" =         {NSExceptionMinimumTLSVersion = "TLSv1.0";NSExceptionRequiresForwardSecrecy = false;};};
}
Result : PASS
---================================================================================Configuring TLS exceptions with PFS disabled and insecure HTTP allowed for crash.163.com---
TLSv1.2 with PFS disabled and insecure HTTP allowed
ATS Dictionary:
{NSExceptionDomains =     {"crash.163.com" =         {NSExceptionAllowsInsecureHTTPLoads = true;NSExceptionMinimumTLSVersion = "TLSv1.2";NSExceptionRequiresForwardSecrecy = false;};};
}
Result : PASS
------
TLSv1.1 with PFS disabled and insecure HTTP allowed
ATS Dictionary:
{NSExceptionDomains =     {"crash.163.com" =         {NSExceptionAllowsInsecureHTTPLoads = true;NSExceptionMinimumTLSVersion = "TLSv1.1";NSExceptionRequiresForwardSecrecy = false;};};
}
Result : PASS
------
TLSv1.0 with PFS disabled and insecure HTTP allowed
ATS Dictionary:
{NSExceptionDomains =     {"crash.163.com" =         {NSExceptionAllowsInsecureHTTPLoads = true;NSExceptionMinimumTLSVersion = "TLSv1.0";NSExceptionRequiresForwardSecrecy = false;};};
}
Result : PASS
---================================================================================


参考:

1. 苹果ATS(强制HTTPS)审核新政解码

这篇关于ATS的诊断工具:测试iOS使用的HTTPS地址是否符合ATS的规则的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/578793

相关文章

Tomcat的下载安装与使用教程

《Tomcat的下载安装与使用教程》本文介绍了Tomcat的下载、安装和使用方法,包括在本机和云服务器上部署Tomcat的过程,以及解决启动失败问题的方法... 目录Tomcat的下载安装与使用Tomcat的下载与安装Tomcat在本机运行使用Tomcat在php云服务器上的使用总结Tomcat的下载安装与

基于Python实现一个PDF特殊字体提取工具

《基于Python实现一个PDF特殊字体提取工具》在PDF文档处理场景中,我们常常需要针对特定格式的文本内容进行提取分析,本文介绍的PDF特殊字体提取器是一款基于Python开发的桌面应用程序感兴趣的... 目录一、应用背景与功能概述二、技术架构与核心组件2.1 技术选型2.2 系统架构三、核心功能实现解析

Python使用PIL库将PNG图片转换为ICO图标的示例代码

《Python使用PIL库将PNG图片转换为ICO图标的示例代码》在软件开发和网站设计中,ICO图标是一种常用的图像格式,特别适用于应用程序图标、网页收藏夹图标等场景,本文将介绍如何使用Python的... 目录引言准备工作代码解析实践操作结果展示结语引言在软件开发和网站设计中,ICO图标是一种常用的图像

使用Java发送邮件到QQ邮箱的完整指南

《使用Java发送邮件到QQ邮箱的完整指南》在现代软件开发中,邮件发送功能是一个常见的需求,无论是用户注册验证、密码重置,还是系统通知,邮件都是一种重要的通信方式,本文将详细介绍如何使用Java编写程... 目录引言1. 准备工作1.1 获取QQ邮箱的SMTP授权码1.2 添加JavaMail依赖2. 实现

MyBatis与其使用方法示例详解

《MyBatis与其使用方法示例详解》MyBatis是一个支持自定义SQL的持久层框架,通过XML文件实现SQL配置和数据映射,简化了JDBC代码的编写,本文给大家介绍MyBatis与其使用方法讲解,... 目录ORM缺优分析MyBATisMyBatis的工作流程MyBatis的基本使用环境准备MyBati

使用Python开发一个图像标注与OCR识别工具

《使用Python开发一个图像标注与OCR识别工具》:本文主要介绍一个使用Python开发的工具,允许用户在图像上进行矩形标注,使用OCR对标注区域进行文本识别,并将结果保存为Excel文件,感兴... 目录项目简介1. 图像加载与显示2. 矩形标注3. OCR识别4. 标注的保存与加载5. 裁剪与重置图像

使用Python实现表格字段智能去重

《使用Python实现表格字段智能去重》在数据分析和处理过程中,数据清洗是一个至关重要的步骤,其中字段去重是一个常见且关键的任务,下面我们看看如何使用Python进行表格字段智能去重吧... 目录一、引言二、数据重复问题的常见场景与影响三、python在数据清洗中的优势四、基于Python的表格字段智能去重

使用Apache POI在Java中实现Excel单元格的合并

《使用ApachePOI在Java中实现Excel单元格的合并》在日常工作中,Excel是一个不可或缺的工具,尤其是在处理大量数据时,本文将介绍如何使用ApachePOI库在Java中实现Excel... 目录工具类介绍工具类代码调用示例依赖配置总结在日常工作中,Excel 是一个不可或缺的工http://

基于.NET编写工具类解决JSON乱码问题

《基于.NET编写工具类解决JSON乱码问题》在开发过程中,我们经常会遇到JSON数据处理的问题,尤其是在数据传输和解析过程中,很容易出现编码错误导致的乱码问题,下面我们就来编写一个.NET工具类来解... 目录问题背景核心原理工具类实现使用示例总结在开发过程中,我们经常会遇到jsON数据处理的问题,尤其是

Java之并行流(Parallel Stream)使用详解

《Java之并行流(ParallelStream)使用详解》Java并行流(ParallelStream)通过多线程并行处理集合数据,利用Fork/Join框架加速计算,适用于大规模数据集和计算密集... 目录Java并行流(Parallel Stream)1. 核心概念与原理2. 创建并行流的方式3. 适