应用程序传输安全阻止我的网站中允许ATS使用的域

时间:2016-06-13 08:57:00

标签: ios objective-c app-transport-security nsapptransportsecurity

我有一个http的网站,我允许这个网站的不安全连接。在我的应用程序中,我在webview中显示一些图像。问题在于这个网站我有一个脚本,它请求另一个域进行分析,它是一个图像跟踪代码。问题是ATS也会阻止图像跟踪代码,尽管它是https。

" https://gdetr.hit.gemius.pl/_[TIMESTAMP]/redot.gif?id=pz.rqP9lpEkt0cFhrFsGNKdF7H_sYKyg0HOZjw2vH.P.f7/fastid=bwoxjvwdidakztleymhvkizkicmk/stparam=spenbroqnk"

你有什么想法

谢谢

1 个答案:

答案 0 :(得分:0)

使用HTTPS的图片跟踪代码网址。但内部正在使用**

  

过时的密码套件

**。

请参阅下面的附图。 enter image description here

我举了一个苹果网站的例子。 https://apple.com。本网站正在使用**

  

现代密码套件

** enter image description here **

过时的密码套件**会导致 13的安全攻击。由于这个原因,苹果将您的网站视为非安全连接。这就是苹果显示 ATS 警报的原因。更新您的SSL证书。