【亚洲诚信】为什么iOS 10下无法自动获取精确定位

百科 作者:我爱ssl 2020-11-17 14:23:04 阅读:824

苹果的iOS 10已经正式对外推送,相信很多用户已经更新到了最新的系统。然而,如果web站没有及时支持https协议的话,当很多用户在iOS 10下访问很多网站时,会发现都无法进行正常精确定位,导致部分网站的周边推荐服务无法正常使用。

我们尝试在iOS 10系统下通过微信公众号和Safari打开了去哪儿、和百度外卖等常用网站的预定服务,点击获取附近服务,结果都是显示定位失败。但是在iOS 9系统下是可以正常自动获取位置和周边推荐的服务。

非https网站被限制获取位置信息

为何在iOS 10下无法获取当前位置信息?这是因为在iOS 10中,苹果对webkit定位权限进行了修改,所有定位请求的页面必须是https协议的。如果是非https网页,在http协议下通过html5原生定位接口会返回错误,也就是无法正常定位到用户的具体位置,而已经支持https的网站则不会受影响。

通过浏览器调试控制台我们可以看http访问报错的详细信息:

采用不安全的http连接访问用户位置信息并发送,可能造成用户信息的泄漏。Apple的这一举措,也是在逐步推进自家产品的安全性。早先在2016全球开发者WWDC大会上,Apple就宣布了自2017年1月1日起, App Store上的所有App应用需强制开启ATS安全特性,使App及网页通讯以https加密传输连接网络服务。

强制启用ATS安全功能的好处

在启用 ATS 之后,它会强制应用自动通过 https(而不是 http)连接网络服务,这能够通过加密来保障用户数据安全。并且要求非常严格,包括只使用TLS1.2协议,必须使用RSA2048位或ECC256位的公钥算法及SHA256签名算法等。否则应用将遭到屏蔽,用户无法获得相关资讯。

如何部署https加密

加密App及网页通讯可确保使用者信息安全,越来越多的网站已经开始使用更安全的https加密传输协议。因此任何新站点或新的web应用都应该上线前启用https加密, 确保用户体验和业务未受影响。使用https协议就意味着需要在服务器上部署SSL证书。

为你的网站和应用启用https加密,需要使用全球信任的SSL证书,即根证书内置在所有平台的证书,并且选择国际化的CA,可以保证长久提供稳定、可靠、安全的SSL数字证书服务。

亚洲诚信是赛门铁克(Symantec)亚太区首席技术专家合作伙伴,提供国际知名的Symantec SSL证书可满足ATS的各项要求,在SSL证书管理、监控和风险评测等拥有业内领先的技术解决方案和高效专业化的技术支持服务,帮助用户快捷且正确配置SSL证书。

关于亚洲诚信TrustAsia

亚洲诚信®(TrustAsia®)是亚数信息科技(上海)有限公司应用于信息安全领域的品牌,专业为各行业提供国际第一大品牌赛门铁克SSL数字证书及TrustAsia®自主知识产权的SSL证书管理、SSL证书、SSL协议级监测和证书风险评测等一系列网络信息安全管理解决方案。

作为赛门铁克在亚太区的白金战略合作伙伴以及赛门铁克亚太区唯一安全技术专家战略合作伙伴,亚洲诚信将一直秉承以技术服务为核心的理念,致力于网络信息安全实施方案的研究和推广,竭诚为广大客户创造效益并提供敏捷性和高效性的最优本地化服务,共同构建安全诚信的网络环境。


延伸阅读
  • MySSL的使用

    本文详细介绍了MySSL检测工具的概念、使用方法、检测报告的结果及其解读等信息。什么是MySSLMySSL是TrustAsia推出的一款快速检测服务器SSL部署情况的在线检测工具,帮助各大站长或运维人

  • 加密算法“双卡双待”,低成本高回报实现HTTPS性能提升?

    SSL/TLS的应用实现了互联网数据从用户端到服务器端加密传输和网站身份认证的双重安全保障,越来越多的企业部署SSL证书实现HTTPS加密来确保Web的安全性。目前国密算法在主流操作系统、国际主流浏览

  • SSL证书直接在国外网站购买比较好?国内外购买的区别是什么?

    目前,较顶级的SSL证书大多都是由国外的第三方权威CA机构颁发的,国内企业想要申请SSL证书一般都需要通过由CA机构的授权的代理商进行购买,例如数安时代就是 DigiCert、GlobalSig、G

在线申请SSL证书行业最低 =>立即申请

[广告]赞助链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注KnowSafe微信公众号
随时掌握互联网精彩
赞助链接