iOS开发证书显示『证书签发者无效』

iOS开发证书显示『证书签发者无效』看这里

字数276  阅读467  评论11 

新年第一天上班,不少iOS开发的同志们惊呼:卧槽。。 我的开发者证书怎么显示证书签发者无效?难倒过期了?我刚申请的啊?还是我过个年苹果就倒闭了?

NONONO。。 其实原因在于,苹果在1月18号就发了声明,要求开发者们最晚在2月14号前更新自己电脑的安全证书。刚好2月14,15号是大家上班第一天。。so,就坑爹了

解决方案很简单

Setp 1

下载最新的安全证书并双击安装
网址在这里
https://developer.apple.com/certificationauthority/AppleWWDRCA.cer

Step 2

删除旧的过期证书(非常重要)
过期的证书是默认隐藏的,我们需要先让他显示出来

过期证书会有一个红色小叉号,删掉它
Step 3

再次查看你的证书,大功告成
下次更新时间是2023年,如果那个时候你还在做IOS开发,记得再次更新证书

### Charles Proxy 安装证书后未知错误 (Unknown) 的解决方案 当使用 Charles 抓包时,如果出现 `<unknown>` 提示,通常是因为目标应用程序或浏览器未正确信任 Charles 的 SSL 证书。以下是针对该问题的具体分析和解决方法: #### 1. 正确安装并信任 Charles 根证书 确保已按照官方文档完成根证书的安装过程。具体操作如下: - 打开 Charles 软件,点击菜单栏 `Help > SSL Proxying > Save Charles Root Certificate`,下载 Charles 的根证书文件。 - 将此 `.crt` 文件导入至需要抓包的目标设备上,并手动安装它[^1]。 对于 Android 和 iOS 设备而言,在安装完成后还需要进一步确认系统是否完全信任该 CA 证书。例如在 iPhone 上需进入 **设置 -> 通用 -> 关于本机 -> 信任存储的开发者企业级应用** 来激活新添加的信任关系。 #### 2. 配置 SSL 加密流量代理规则 除了基础网络层面上的数据拦截外,还需特别指定哪些域名下的 HTTPS 请求应该被解码处理。这一步骤可通过调整软件内部参数实现: - 进入 Charles 主界面,依次导航到路径 `Proxy > SSL Proxying Settings...` - 添加新的条目定义特定主机名及其端口号组合作为例外情况对待;比如可以输入通配符形式如 `"*.example.com"` 表达任意子域都适用当前策略[^4]。 #### 3. 启用允许加载混合内容选项 部分现代移动端 APP 实现了更严格的安全机制,默认拒绝任何未经认证机构签发的有效凭证之外的所有连接尝试。因此即使完成了上述两步也可能依旧面临访问受限的局面。此时建议检查是否存在类似开关控制此项行为模式的可能性——即所谓的“忽略无效证书警告”或者“支持非标准加密协议版本”。 某些情况下可能涉及到修改操作系统级别的全局偏好设定才能生效。以安卓为例,则前往 **安全->高级->网络安全配置**, 开启对应功能项即可[^3]。 #### 4. 排查其他潜在干扰因素 尽管采取以上措施之后大部分场景下都能够恢复正常工作状态, 不过仍不排除个别特殊情形的存在。假如发现即便遵循全部指导方针仍然无法解决问题的话, 可能要考虑以下几个方面: - 应用本身内置了自己的 pinning 方案来锁定预期使用的公钥哈希值列表, 导致第三方中间人攻击变得不可能. - 或者存在额外的企业级 MDM(Mobile Device Management) 解决方案施加限制条件阻止未经授权的操作. 在这种极端状况面前, 唯一可行的办法或许是联系开发团队获取协助或是寻找替代性的调试手段[^5]. ```bash # 示例命令用于查看openssl版本以及支持算法详情 $ openssl version -a OpenSSL 1.1.1f 31 Mar 2020 built on: Mon Apr 6 17:19:28 2020 UTC platform: darwin64-x86_64-llvm options: bn(64,64) rc4(char) des(long) idea(int) blowfish(ptr) compiler: clang -I/usr/local/Cellar/openssl@1.1/1.1.1g/include -DOPENSSL_PIC -DZLIB_SHARED -DZLIB -DDSO_DLFCN -DHAVE_OPENSSL_RAND_SEED_OS -DL_ENDIAN -Wall -O2 -pipe -arch x86_64 -mmacosx-version-min=10.12 -Wa,--noexecstack -Qunused-arguments -Wl,-headerpad_max_install_names -Wl,-dead_strip_dylibs OPENSSLDIR: "/usr/local/etc/openssl@1.1" ENGINESDIR: "/usr/local/lib/engines-1.1" Seeding source: os-specific ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值