2011-01-31 11 views
5

私はContent-Typeを使用するiPhoneアプリ、内NSMutableURLRequestを使用しています:iPhoneのHTTPS - どのような種類の暗号化ですか?

application/x-www-form-urlencoded 

プロトコルがhttpsです。

私が理解するところでは、これはアプリケーションが暗号化を使用していることを意味します。しかし、何ですか種類暗号化?アップルの輸出遵守のページによれば、私は> 64ビットの対称か、> 1024ビットの非対称アルゴリズムを使用するかどうかを知る必要があります。

私は正直に私がしているかどうかわからない!この質問に簡単な答えがありますか?

+0

コンテンツタイプは無関係です。役職。重要なのはプロトコルだけです。実際の暗号化は、デバイスとリモートサーバー間でネゴシエートされます。私はあなたのアプリケーションが暗号化を使用するとみなされないApple APIを内蔵しているだけだと思う​​。 – Rup

+0

内蔵Apple APIを使用すると、輸出に準拠している必要があります:「iOSまたはMac OS Xで使用可能な暗号化を使用する場合、米国政府の承認を得る必要はありますか? アプリを米国産業認証局(BIS)に提出する必要があります。承認を受けるには、特定のアプリでどのように暗号化を使用しているかを知りたいからです。 iOSとMac OS Xをサポートしています。 –

+1

あなたのソフトウェアで暗号化を使用していないので、それ自体が承認されている組み込みアプリケーションを使用してサーバーに接続しているので、さらに調査することをお勧めします。 IANAL、それは私が取るだろうタックです。 – KevinDTimm

答えて

1

NSMutableURLRequestが電話機に保存されている標準ルート証明書を使用していると仮定すると、気にする必要はありません。

また、フォームのエンコーディングは接続セキュリティの一部ではなく、要求の際にフィールドがどのようにサーバーに渡されるかだけです。それはHTTPSから独立しています。

0

これに気を付ける必要はありません.APIはすべてを処理する必要があります。ただし、暗号化のビット深度はサイトが使用する証明書に基づいているため、サイトごとに変更することができます。また、暗号化を使用するには、SSL証明書をプロトコルとして使用できるだけでなく、うまくいくことを期待してssl証明書をサイトにインストールする必要があります。

関連する問題