很难找到我正在寻找的东西,所以转向这样。
我只是“继承”(别人放弃了..现在是我)一个调用私有CakePHP JSON API的iOS应用程序。目前,登录操作是不安全的--我们只是通过网络发送纯文本(显然是不好的)。
我正在使用基本的MAMP设置在本地开发它,并使用Amazon Linux AMI将其部署到Amazon EC2。
我对服务器设置/配置完全陌生,所以我不确定从哪里开始。我过去所有的web开发工作都有自动魔法安全性,由其他人实现:)我知道你可以创建自签名SSL证书,我相信这应该足以满足我们的需求,因为这个API永远不会公开可用。
1)如何制作证书?
2)我把证书“放”在哪里?(用于本地开发和生产部署)
3)我是在客户端做一些不同的事情,还是只将请求定向到"https://“”而不是"http://"?“
回答这些问题中的一个或所有将是非常非常有帮助的。
我的开发机器是OSX,如果这很重要的话。
发布于 2012-09-20 02:58:54
1)如何制作证书:
生成密钥,然后生成证书
2)我把证书“放”在哪里?(用于本地开发和生产部署)
取决于服务器。在您使用Apache webserver的情况下,您可以将密钥和证书放在一个文件夹中,并将该文件夹的所有权交给Apache (chmod)。然后,您将需要配置Apache配置文件
3)我是在客户端做一些不同的事情,还是只将请求定向到"https://“”而不是"http://"?“
将请求定向到https://应该可以。还要验证端口号。
https://stackoverflow.com/questions/12500903
复制相似问题