zuntan02のはてなブログ

備忘録的なものです。時々職場の技術者ブログにも転記してますが、メインはこちらで。

【ATS】ロリポップのSSLがATSに対応できてない模様

★(20170718追記)
internet.watch.impress.co.jp


以下はもう過去の話なのですが枯れ木も山の賑わいで。

ロリポップ(ライトプラン)で独自ドメインSSL証明書(2万円!)を設置した後で
iOSアプリからhttpsリクエストができないという事が判明。

■確認方法
blog.kishikawakatsumi.com

nscurl --ats-diagnostics --verbose https://hoge.fuga.jp

2016-06-30 13:34:49.390 nscurl[11546:612680] CFNetwork SSLHandshake failed (-9824)
2016-06-30 13:34:49.391 nscurl[11546:612680] NSURLSession/NSURLConnection HTTP load failed (kCFStreamErrorDomainSSL, -9824)
Result : FAIL

問い合わせたら下記の回答があった。

ご連絡いただいた件につきまして、誠に恐れ入りますが
「App Transport Security」について弊社のサーバーは
要件を満たしていない状況でございます。

そのため、本年度中には要件を満たすよう
メンテナンスを予定しております。

現時点で明確な期日をお伝えできませんこと
大変申し訳ございませんが、
何卒ご了承いただけますと幸いでございます。

本年度中かー。

それよりこの証明書どうしたらいいの。