Apple 的 ATS 政策能迫使 12306 不再使用自签名证书吗?

2016-12-13 18:00:37 +08:00
 honeycomb
ATS 政策要求必须使用 iOS 内置 CA 颁发的证书,而 12306 的 app 显然没有合理的理由使用明文连接,也不可能使用自签名证书( ATS 政策不允许)。

如此接下来会发生什么?
7821 次点击
所在节点    iOS
65 条回复
starvedcat
2016-12-14 06:14:14 +08:00
看楼上几位津津有味地鄙视苹果,不禁产生一种错位感——假使 12306 由于没有符合标准的证书而从 app store 下架,这件事中应受鄙视的难道不是 12306 吗?
starvedcat
2016-12-14 06:15:34 +08:00
当然如果你是那种腥沉大海、“看到强国这么流氓我就放心了”,那的确也无可反驳。
tyfulcrum
2016-12-14 08:46:20 +08:00
@starvedcat 讨论的重点不是鄙视不鄙视,是到底谁会让步。
ChopinWong
2016-12-14 09:00:51 +08:00
@tyfulcrum 怎么讲。。。 google 在我国不就被玩惨了。。。
nvidiaAMD980X
2016-12-14 09:06:53 +08:00
@BXIA 正儿八经的 CA ,呵呵………
gqfBzoLVY3Wl4Tng
2016-12-14 10:05:22 +08:00
参考 银行 IE
aliuwr
2016-12-14 10:19:28 +08:00
不能,参考楼上给出的 12306 使用正常证书签名的域名。
可能也就是 iOS 端使用正常证书的域名,其余照旧自签名。
warcraft1236
2016-12-14 10:26:27 +08:00
@honeycomb 你太高看 12306 了
j8sec
2016-12-14 13:27:21 +08:00
Apple iOS 10.3 Update:

new features
1. add 12306CA trust certificate chain.
2. ....
est
2016-12-14 13:32:44 +08:00
@honeycomb 有啥代价?

当年封 gmail 你们不也说 tg 不敢封代价非常大么。

代价就是个屁。
zeroten
2016-12-14 13:41:45 +08:00
搭车问,这个对提供网页服务的微信公众号有影响么?
Penton
2016-12-14 14:15:44 +08:00
iOS 端用 CA 的不就完事了么
honeycomb
2016-12-14 14:28:06 +08:00
@est 花了这么多年才封完,而且对国内造成了重大损害。也是国内 Android 生态环境一锅粥的原因。这个代价不大么?

@zeroten 这个有意思。
est
2016-12-14 14:35:02 +08:00
@honeycomb

> 而且对国内造成了重大损害

没啥伤害啊。对体制内的人有一毛线的影响么。

> 国内 Android 生态环境一锅粥的原因。这个代价不大么?

正是 tg 想要的啊。如果啥都被 google 控制了那还得了。
honeycomb
2016-12-14 14:38:06 +08:00
@est
这就是代价嘛
mrlawrence
2016-12-14 16:50:13 +08:00
解决办法多的是,下架了就下架吧。
我用的招行 APP ,只需要身份证手机号码直接就买了,什么 12306 帐号密码都不需要。
理论上代理商可以直接出票,对于 12306 这个 APP ,我个人是觉得没什么用(刚需)。当然,退票改签在 APP 上还是蛮方便的。
lslqtz
2016-12-14 17:16:39 +08:00
启动时要求信任数字证书
honeycomb
2016-12-14 17:57:59 +08:00
@lslqtz
做不到, iOS 没有这样的能力
更重要的是这样的应用没法上架
goodbest
2016-12-14 18:02:50 +08:00
@honeycomb
@lslqtz

谁说没有这个能力?用描述文件就能增加系统根证书。
虽然这样的 app 可能无法上架,但也的确是一种解决办法。
7654
2016-12-14 18:08:05 +08:00
12306 发布企业应用,苹果能拿他怎么样?
呵呵,敢不给铁老大发企业证书?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/327388

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX