作者:海诺_简书


1. APNS的推送机制

苹果官方给出的对ios推送机制的解释,如下图


iOS 本地推送和远程推送 ios 远程推送原理_iOS 本地推送和远程推送

Provider就是我们自己程序的后台服务器,APNS是苹果的推送服务器。

上图可以分为三个阶段:

第一阶段:应用程序的服务器端把要发送的消息、目的iPhone的标识打包,发给APNS。

第二阶段:APNS在自身的已注册Push服务的iPhone列表中,查找有相应标识的iPhone,并把消息发送到iPhone。

第三阶段:iPhone把发来的消息传递给相应的应用程序,并且按照设定弹出Push通知。

APNS推送通知的详细工作流程

下面这张图是说明APNS推送通知的详细工作流程:


iOS 本地推送和远程推送 ios 远程推送原理_iOS 本地推送和远程推送_02

根据图片我们可以概括一下:

  1. 应用程序注册APNS消息推送。
  2. iOS从APNS Server获取devicetoken,应用程序接收device token。
  3. 应用程序将device token发送给程序的PUSH服务端程序。
  4. 服务端程序向APNS服务发送消息。
  5. APNS服务将消息发送给iPhone应用程序。

我们的客户端与苹果服务器之间和我们自己的服务器与苹果服务器之间都需要证书来进行链接。下面我们来开始进入证书的制作过程。

2. 注册证书

CSR文件


在应用程序里的使用工具中找到钥匙串访问。



iOS 本地推送和远程推送 ios 远程推送原理_应用程序_03


填上你的邮箱和常用名 或者是公司关联账号,常用名要记一下,一会

会用到。


iOS 本地推送和远程推送 ios 远程推送原理_服务器_04

然后选择保存到磁盘,继续


iOS 本地推送和远程推送 ios 远程推送原理_应用程序_05


这时桌面上会有一个

CertificateSigningRequest.certSigningRequest的请求文件,也就是我们说的CSR文件。在我们生成CSR文件的同时,会在钥匙串访问中生成一对秘钥,名称为刚才我们填写的常用名。

下载开发证书和发布证书

https://developer.apple.com/devcenter/ios/index.action 登录后,在右侧的ios Developer Program里点击iOS Provisioning Portal。

进入下一级页面后在左侧选择Certificates


iOS 本地推送和远程推送 ios 远程推送原理_iOS 本地推送和远程推送_06

点击红色的部分生成一个开发证书


iOS 本地推送和远程推送 ios 远程推送原理_SSL_07

点击选择文件,选择刚才我们生成到桌面的CSR请求文件。

注意,如果你在后面测试的时候出现了问题,请检查一下这里,这里的CSR请求文件必须是我们刚才生成的那个。


iOS 本地推送和远程推送 ios 远程推送原理_应用程序_08


iOS 本地推送和远程推送 ios 远程推送原理_服务器_09

选择完成后点击Submit提交


iOS 本地推送和远程推送 ios 远程推送原理_应用程序_10


提交完成后返回页面。页面会是这样的,然后我们刷新一下页面


iOS 本地推送和远程推送 ios 远程推送原理_SSL_11

刷新后会出现一个下载按钮,我们点击下载。下载完后双击,会跳到钥匙串访问里。这就是我们之后要进行测的证书。

配置AppID,配置并下载SSL证书

点击左侧的App IDs,找到我们要做推送功能的程序的id(如果没有的话要先New一个。注意,这里的App ID必须不能是通配的,通配的不可以做推送)。点击Configure


iOS 本地推送和远程推送 ios 远程推送原理_SSL_12

进入后默认推送功能是关闭的,我们需要把推送功能打开


iOS 本地推送和远程推送 ios 远程推送原理_服务器_13


选中打开后,点击右边灰色的Configure按钮


iOS 本地推送和远程推送 ios 远程推送原理_SSL_14


iOS 本地推送和远程推送 ios 远程推送原理_SSL_15

这里的文件同样的,还是选择我们生成在桌面上的CSR请求文件


iOS 本地推送和远程推送 ios 远程推送原理_服务器_16


iOS 本地推送和远程推送 ios 远程推送原理_iOS 本地推送和远程推送_17


iOS 本地推送和远程推送 ios 远程推送原理_iOS 本地推送和远程推送_18

然后点击继续


iOS 本地推送和远程推送 ios 远程推送原理_应用程序_19

出现了我们需要的SSL证书,我们点击下载后点击Done完成。


iOS 本地推送和远程推送 ios 远程推送原理_应用程序_20

Status状态变成了绿色可用了。这里右边的下载和上一步的下载是一样的,如果在上一步中下载了证书,便无需再次下载。此时我们有了一个名字叫aps_development.cer的SSL证书,同样,我们把他放在桌面。双击后会跳到钥匙串访问,出现我们的SSL推送证书。

发布的SSL证书的步骤也是一样的。

下载Provisioning证书


在左侧选择Provisioning


iOS 本地推送和远程推送 ios 远程推送原理_应用程序_21

配置好后点击提交(注意App ID要与我们刚的程序对应)

从钥匙串访问中导出秘钥


打开钥匙串访问,找到我们的专用秘钥(专用秘钥的名称就是我们在最开始生成CSR请求的时候填写的常用名)


iOS 本地推送和远程推送 ios 远程推送原理_iOS 本地推送和远程推送_22

右键选择导出


iOS 本地推送和远程推送 ios 远程推送原理_SSL_23

导出的文件名我们叫做Push


iOS 本地推送和远程推送 ios 远程推送原理_应用程序_24

在这里需要输入一个密码来对文件进行加密。这个密码必须要铭记,切记!


iOS 本地推送和远程推送 ios 远程推送原理_iOS 本地推送和远程推送_25

然后输入你电脑的密码,点击允许。

这样我们就在桌面上生成了一个Push.p12文件。

到此为止,我们在桌面上一共生成了三个文件。一个是CSR请求文件,一个是aps_development .cer的SSL证书文件,还有一个刚才生成的Push.p12秘钥文件。

现在我们的准备工作已经做完了。要开始对生成的文件进行处理了。原因上面已经解释过,因为我们的服务链接苹果服务器也是需要证书的,但是我们直接生成的证书windows系统(我们一般的服务器都是win系统的)是不识别的,所以我们需要生成一个后缀为pem的带证书带秘钥的文件。

处理证书


cd到桌面,我们那三个文件所在的位置

1、把.cer的SSL证书转换为.pem文件,执行命令:

openssl x509 -in aps_development.cer -inform der -out PushChatCert.pem

在桌面上会生成一个PushChatCert.pem文件


iOS 本地推送和远程推送 ios 远程推送原理_iOS 本地推送和远程推送_26

2、把私钥Push.p12文件转化为.pem文件:

openssl pkcs12 -nocerts -out PushChatKey.pem -in Push.p12


iOS 本地推送和远程推送 ios 远程推送原理_SSL_27

PushChatKey.pem文件

3、对生成的这两个pem文件再生成一个pem文件,来把证书和私钥整合到一个文件里:

cat PushChatCert.pem PushChatKey.pem > ck.pem

生成ck.pem文件


iOS 本地推送和远程推送 ios 远程推送原理_服务器_28

这样,我们的文件就制作完了。下面进入测试阶段

为了测试证书是否工作,执行下面的命令:

telnet gateway.sandbox.push.apple.com 2195

它将尝试发送一个规则的,不加密的连接到APNS服务。如果你看到上面的反馈,那说明你的MAC能够到达APNS。按下Ctrl+C关闭连接。如果得到一个错误信息,那么你需要确保你的防火墙允许2195端口。一般这里都不会出现什么问题。


iOS 本地推送和远程推送 ios 远程推送原理_iOS 本地推送和远程推送_29

下面我们要使用我

们生成的SSL证书和私钥来设置一个安全的链接去链接苹果服务器:

openssl s_client -connect gateway.sandbox.push.apple.com:2195 -cert PushChatCert.pem -key PushChatKey.pem

执行完这一句命令后需要我们输入密语

Enter pass phrase for PushChatKey.pem:

我们输入abcabc按回车

你会看到一个完整的输出,让你明白OpenSSL在后台做什么。如果链接是成功的,你可以随便输入一个字符,按下回车,服务器就会断开链接,如果建立连接时有问题,OpenSSL会给你返回一个错误信息。

在这里提醒一下,也许你会看到像我这样的提示:

verify error:num=20:unable to get local issuercertificate

verify return:0

其实是没问题的。