Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/ssl/3.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Security 关于AWS S3 SSL弃用和iOS SDK的一些可疑之处_Security_Ssl_Amazon Web Services_Amazon S3_Aws Sdk Ios - Fatal编程技术网

Security 关于AWS S3 SSL弃用和iOS SDK的一些可疑之处

Security 关于AWS S3 SSL弃用和iOS SDK的一些可疑之处,security,ssl,amazon-web-services,amazon-s3,aws-sdk-ios,Security,Ssl,Amazon Web Services,Amazon S3,Aws Sdk Ios,我从Amazon收到这封电子邮件,说我的一些应用程序使用SSL访问S3存储桶。在我联系了他们的支持人员后,他们给了我一份客户端列表,指向我在iOS7/8上运行的iOS应用程序。我使用AWS iOS SDK版本1.7.1 我首先想到的显然是将SDK更新到最新版本。由于SDK的1.x和2.x之间的主要差异,这需要付出相当多的努力。在那之后,我使用模拟器进行测试,模拟器指向他们禁用SSL的测试终点。成功了,太棒了 但是今晚我在AWS论坛上读了一些文章,在一个帖子中,AWS声称他们的iOS SDK的所有

我从Amazon收到这封电子邮件,说我的一些应用程序使用SSL访问S3存储桶。在我联系了他们的支持人员后,他们给了我一份客户端列表,指向我在iOS7/8上运行的iOS应用程序。我使用AWS iOS SDK版本1.7.1

我首先想到的显然是将SDK更新到最新版本。由于SDK的1.x和2.x之间的主要差异,这需要付出相当多的努力。在那之后,我使用模拟器进行测试,模拟器指向他们禁用SSL的测试终点。成功了,太棒了

但是今晚我在AWS论坛上读了一些文章,在一个帖子中,AWS声称他们的iOS SDK的所有版本都支持TLS。。。事情根本就没有结果


谁能想出一个合理的解释?如果不是SDK,而且我显然从来没有改变过SDK,是什么导致SSL访问显示在他们的报告上?

如果您没有修改SDK或没有实现
NSURLConnection
的身份验证相关委托来操纵安全模型,代理可能是一个潜在原因

一些移动设备可能位于代理之后,这会阻止正确的TLS协商。您可能需要确定哪些移动设备正在使用SSL,并查看它们与AWS服务之间是否存在任何公共网络组件