iO原生APNS推送之PHP后臺(tái)的pem證書制作流程

Development和Production兩個(gè)版本對(duì)應(yīng)的apns device token是不同的,前者是develop的mobileprovision下獲取的。后者是production的mobileprovision獲取的。

Development和Production兩個(gè)版本可以共用一個(gè)App ID(不推薦。共用時(shí)每次調(diào)試前都要?jiǎng)h除設(shè)備上的app,重新打包生成。而且公用appid會(huì)經(jīng)常抓狂,早上行,下午就不行了。所以不推薦),但是不能共用一個(gè)mobileprovision,所以要單獨(dú)生成Distribution的證書供production版本使用。

注:Distribution的版本是無法在設(shè)備上debug調(diào)試的!

Development和Production兩個(gè)版本的code sign是不同的,前者是iPhone Developer,后者是iPhone Distribution。注意不能搞錯(cuò)。

無論是Development Push SSLCertificate還是Production Push SSL Certificate 都有過期時(shí)間的。Development Push SSL Certificate有效期大概四個(gè)月左右,而ProductionPush SSL Certificate的有效期是一年。需要注意在過期之前生成新的證書,以免影響使用。



openssl pkcs12 -clcerts -nokeys -out apns-dev-cert.pem -in PushChat_dev_cert.p12

openssl pkcs12 -nocerts -out apns-dev-key.pem -in PushChat_dev_key.p12

cat apns-dev-cert.pem apns-dev-key.pem > ck.pem

在Mac上生成 Apple推送通知SSL許可證:

1.??? 登錄到?iPhone Developer Connection Portal?并點(diǎn)擊 App IDs

2.??? 創(chuàng)建一個(gè)不使用通配符的 App ID?。通配符 ID 不能用于推送通知服務(wù)。例如,我們的iPhone程序ID像這樣:? AB123346CD.com.serverdensity.iphone

3.??? 點(diǎn)擊App ID旁的“Configure”,然后按下按鈕生產(chǎn)?推送通知許可證。根據(jù)“向?qū)А敝笇?dǎo)的步驟生成一個(gè)簽名并上傳,最后下載生成的許可證。此步驟在?Apple文檔中?也有談到。

4.??? 通過雙擊.cer文件將你的 aps_developer_identity.cer 引入Keychain中。

5.??? 在Mac上啟動(dòng) Keychain助手,然后在login keychain中選擇 Certificates分類。你將看到一個(gè)可擴(kuò)展選項(xiàng)“Apple Development Push Services”

6.??? 擴(kuò)展此選項(xiàng)然后右擊“Apple Development Push Services” > Export “Apple Development Push Services ID123”。保存為 apns-dev-cert.p12 文件。

7.??? 擴(kuò)展“Apple Development Push Services” 對(duì)“Private Key”做同樣操作,保存為 apns-dev-key.p12 文件。

8.??? 需要通過終端命令將這些文件轉(zhuǎn)換為PEM格式:

openssl pkcs12 -clcerts -nokeys -out apns-dev-cert.pem -in apns-dev-cert.p12

9.??? 轉(zhuǎn)換得到key的pem:

openssl pkcs12 -nocerts -out apns-dev-key.pem -in apns-dev-cert.p12

10.??? 如果你想要移除密碼,要么在導(dǎo)出/轉(zhuǎn)換時(shí)不要設(shè)定或者執(zhí)行:

openssl rsa -in apns-dev-key.pem -out apns-dev-key-noenc.pem

11.??? 最后,你需要將鍵和許可文件合成為apns-dev.pem文件,此文件在連接到APNS時(shí)需要使用:

cat apns-dev-cert.pem apns-dev-key-noenc.pem > apns-dev.pem?

或者使用有密碼的:

cat apns-dev-cert.pem apns-dev-key.pem > ck.pem

將此文件保存為一個(gè)易記的名字,你有可能以后會(huì)用到它。上述步驟同樣適合于生成產(chǎn)品許可證。


在Mac上生成 Apple推送通知SSL許可證:

1.??? 登錄到?iPhone Developer Connection Portal?并點(diǎn)擊 App IDs

2.??? 創(chuàng)建一個(gè)不使用通配符的 App ID?。通配符 ID 不能用于推送通知服務(wù)。例如,我們的iPhone程序ID像這樣:? AB123346CD.com.serverdensity.iphone

3.??? 點(diǎn)擊App ID旁的“Configure”,然后按下按鈕生產(chǎn)?推送通知許可證。根據(jù)“向?qū)А敝笇?dǎo)的步驟生成一個(gè)簽名并上傳,最后下載生成的許可證。此步驟在?Apple文檔中?也有談到。

4.??? 通過雙擊.cer文件將你的 aps_developer_identity.cer 引入Keychain中。

5.??? 在Mac上啟動(dòng) Keychain助手,然后在login keychain中選擇 Certificates分類。你將看到一個(gè)可擴(kuò)展選項(xiàng)“Apple Development Push Services”

6.??? 擴(kuò)展此選項(xiàng)然后右擊“Apple Development Push Services” > Export “Apple Development Push Services ID123”。保存為 apns-dev-cert.p12 文件。

7.??? 擴(kuò)展“Apple Development Push Services” 對(duì)“Private Key”做同樣操作,保存為 apns-dev-key.p12 文件。

8.??? 需要通過終端命令將這些文件轉(zhuǎn)換為PEM格式:

openssl pkcs12 -clcerts -nokeys -out apns-dev-cert.pem -in apns-dev-cert.p12

9.??? 轉(zhuǎn)換得到key的pem:

openssl pkcs12 -nocerts -out apns-dev-key.pem -in apns-dev-cert.p12

10.??? 如果你想要移除密碼,要么在導(dǎo)出/轉(zhuǎn)換時(shí)不要設(shè)定或者執(zhí)行:

openssl rsa -in apns-dev-key.pem -out apns-dev-key-noenc.pem

11.??? 最后,你需要將鍵和許可文件合成為apns-dev.pem文件,此文件在連接到APNS時(shí)需要使用:

cat apns-dev-cert.pem apns-dev-key-noenc.pem > apns-dev.pem

將此文件保存為一個(gè)易記的名字,你有可能以后會(huì)用到它。上述步驟同樣適合于生成產(chǎn)品許可證。

檢驗(yàn)證書是否正確的方法:

$telnet gateway.sandbox.push.apple.com 2195

Trying 17.172.232.226…

Connected to gateway.sandbox.push-apple.com.akadns.net.

Escape character is ‘^]’.

它將嘗試發(fā)送一個(gè)規(guī)則的,不加密的連接到APNS服務(wù)。如果你看到上面的反饋,那說明你的MAC能夠到達(dá)APNS。按下Ctrl C 關(guān)閉連接。如果得到一個(gè)錯(cuò)誤信息,那么你需要確保你的防火墻允許2195端口。

然后再次連接,這次用我們的SSL證書和私鑰來設(shè)置一個(gè)安全的連接:

$openssl s_client -connect gateway.sandbox.push.apple.com:2195

-cert PushChatCert.pem -key PushChatKey.pem

Enter pass phrase for PushChatKey.pem:

你會(huì)看到一個(gè)完整的輸出,讓你明白OpenSSL在后臺(tái)做什么。如果連接是成功的,你可以鍵入一些字符。當(dāng)你按下回車后,服務(wù)就會(huì)斷開連接。如果在建立連接時(shí)有問題,OpenSSL將會(huì)給你一個(gè)錯(cuò)誤消息,但是你不得不向上翻輸出LOG,來找到它。

當(dāng)然上面要測試prodution版本是否正確的話,把gateway.sandbox.push.apple.com換成gateway.push.apple.com就好。

客戶端很好做,申請(qǐng)證書,復(fù)制代碼,就行了。

服務(wù)器端,如果是php的,那必須使用.pem的證書,如果是java的,那必須使用.p12的證書。(很可能還需要雙擊證書進(jìn)行安裝!)

服務(wù)器端發(fā)出的json包是有大小限制的,最大256字節(jié),包括自定義字典集。

aps中的alert字符串里是可以添加"\n"做換行的。

json包中除了alert,badge,sound之外,還是是可以自定值的。

額外的自定義值:

$payload['aps'] = array('alert' => 'This is the alert text', 'badge' => 1, 'sound' => 'default');

$payload['server'] = array('serverId' => $serverId, 'name' => $name);

$output = json_encode($payload);

當(dāng)用戶按下“View”后,自定義server值將被傳遞到設(shè)備中的程序。JSON 值如下:

{

"aps" :

{ "alert" :

{

"action-loc-key" : "顯示" ,

"body" : "This is the alert text"

},

"badge" : 1,

"sound" : "default" },

"server" : { "serverId" : 1, "name" : "Server name")

}

256字節(jié)的限制適用于整個(gè)payload,包括自定義字典集。

原生接口

在Server Density中,一旦產(chǎn)生了一條提示,將建立一個(gè)payload并插入隊(duì)列中。因此有必要時(shí)我們可以同時(shí)發(fā)送多個(gè)payload。

Apple推薦使用這種方法,因?yàn)槿绻阍诎l(fā)送各payload時(shí)頻繁連接和斷開,APNS有可能會(huì)封鎖你的IP。

如Apple 描述:

原生接口使用原生socket,具有二進(jìn)制內(nèi)容,采用數(shù)據(jù)流技術(shù),不產(chǎn)生回饋。


PHP后臺(tái)代碼文件鏈接: http://pan.baidu.com/s/1kUnTFgF

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,698評(píng)論 6 539
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,202評(píng)論 3 426
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 177,742評(píng)論 0 382
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,580評(píng)論 1 316
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 72,297評(píng)論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,688評(píng)論 1 327
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,693評(píng)論 3 444
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢(mèng)啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,875評(píng)論 0 289
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,438評(píng)論 1 335
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 41,183評(píng)論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,384評(píng)論 1 372
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,931評(píng)論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,612評(píng)論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,022評(píng)論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,297評(píng)論 1 292
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 52,093評(píng)論 3 397
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,330評(píng)論 2 377

推薦閱讀更多精彩內(nèi)容