微信小程序ssl的配置要求

本文详细介绍了微信小程序对HTTPS证书的具体要求,包括证书的有效性、信任度、域名一致性、证书链完整性以及TLS版本要求。文中提供了证书检测工具链接,帮助开发者确保证书符合微信官方规定,避免因证书问题导致的小程序功能异常。

一、微信官方要求:

https://developers.weixin.qq.com/miniprogram/dev/framework/ability/network.html

HTTPS 证书

小程序必须使用 HTTPS/WSS 发起网络请求。请求时系统会对服务器域名使用的 HTTPS 证书进行校验,如果校验失败,则请求不能成功发起。由于系统限制,不同平台对于证书要求的严格程度不同。为了保证小程序的兼容性,建议开发者按照最高标准进行证书配置,并使用相关工具检查现有证书是否符合要求。

对证书要求如下:

  • HTTPS 证书必须有效;
    • 证书必须被系统信任,即根证书被已系统内置
    • 部署 SSL 证书的网站域名必须与证书颁发的域名一致
    • 证书必须在有效期内
    • 证书的信任链必需完整(需要服务器配置)
  • iOS 不支持自签名证书;
  • iOS 下证书必须满足苹果 App Transport Security (ATS) 的要求;
  • TLS 必须支持 1.2 及以上版本。部分旧 Android 机型还未支持 TLS 1.2,请确保 HTTPS 服务器的 TLS 版本支持 1.2 及以下版本;
  • 部分 CA 可能不被操作系统信任,请开发者在选择证书时注意小程序和各系统的相关通告。

证书有效性可以使用 openssl s_client -connect example.com:443 命令验证,也可以使用其他在线工具

除了网络请求 API 外,小程序中其他 HTTPS 请求如果出现异常,也请按上述流程进行检查。如 https 的图片无法加载、音视频无法播放等。

二、对策分析

https://www.myssl.cn/tools/check-server-cert.html ssl证书检测工具

https://cloud.tencent.com/product/ssl#userDefined10 苹果ATS检测

https://cloud.tencent.com/document/product/400/6973 苹果ATS特性服务器配置指南

其他的域名备案、https操作就不赘言。

https://www.cnblogs.com/paul8339/p/5879272.htmlssl证书配置

配置完成之后再小程序开发工具中勾掉"不校验合法域名、web-view(业务域名)、TLS 版本以及 HTTPS 证书"真机调试试试,若ok则ok

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值