仅限PHP:无法连接APNS gateway.push.apple.com:2195

ant*_*kiy 6 php ruby apple-push-notifications ios apns-php

这是一个深夜.我只是花了10个小时在google/stackoverflow搜索和实验.似乎我讨厌Apple推送通知.我非常沮丧,并会感激任何帮助.

谢谢.

问题:

用于发送两周前成功运行的Apple推送通知的PHP代码现在停止工作并抛出以下错误:

PHP Warning:  stream_socket_client(): Failed to enable crypto in /home/...
PHP Warning:  stream_socket_client(): unable to connect to ssl://gateway.push.apple.com:2195 (Unknown error) in /home/...
Run Code Online (Sandbox Code Playgroud)

它停止在两个单独的服务器上工作,这些服务器使用单独的脚本进行APN发送.

环境:

服务器:带有PHP 5.4.32的CentOS 6.5和带有PHP 5.5.9的Ubuntu 14.04.3

APN:在生产模式下

证书:使用700多个推送通知进行测试.

其中一台服务器使用https://github.com/immobiliare/ApnsPHP,其他 - https://github.com/antongorodezkiy/wp-apn,在localhost上我测试了简单文件而不使用任何第三方代码.

调查:

对于以下所有情况,我使用相同的活动设备令牌和相同的生产PEM证书.

PHP

但是,即使这个简单的代码也无法在服务器和localhost上运行,并返回与上面相同的错误:

$ctx = stream_context_create();
stream_context_set_option($ctx, 'ssl', 'local_cert', '/absolute/path/to/apn_prod.pem');

// Open a connection to the APNS server
$fp = stream_socket_client(
    'ssl://gateway.push.apple.com:2195', $err,
    $errstr, 60, STREAM_CLIENT_CONNECT|STREAM_CLIENT_PERSISTENT, $ctx);
Run Code Online (Sandbox Code Playgroud)

我还尝试使用stream_context_set_option()选项,包括entrust_2048_ca.cer等,甚至本文中的一些选项.虽然提供的代码在2015年8月之前没有任何修改.

OpenSSL的

连接使用openssl(链接):

openssl s_client -connect gateway.push.apple.com:2195 -cert /absolute/path/to/apn_prod.pem -debug -showcerts -CAfile /absolute/path/to/server-ca-cert.pem
Run Code Online (Sandbox Code Playgroud)

并得到了CONNECTED(00000003)Verify return code: 0 ( ok ).

远程登录

连接使用telnet:

-sh-4.1$ telnet gateway.push.apple.com 2195
Trying 17.172.233.150...
Connected to gateway.push.apple.com.
Run Code Online (Sandbox Code Playgroud)

pecl apn

它没有发送推送通知.我只是尝试使用示例代码的修改,但得到了错误Invalid token.令牌是活动的,我在任何地方都使用相同的令牌,也用于休斯顿和Ruby.

休斯顿

与休斯顿合作

apn push "0346a53f...231d9d6abe11" -c /absolute/path/to/apn_prod.pem -m "Hello from the command line!" -e "production"
Run Code Online (Sandbox Code Playgroud)

红宝石

我不是Ruby程序员(至少),但在休斯顿取得成功后,我发现并修改了Ruby代码而没有休斯顿依赖.

它的工作:

#!/usr/bin/env ruby

require 'openssl'
require 'socket'
require 'json'

token = "0346a53f...231d9d6abe11"
cert = File.read("/absolute/path/to/apn_prod.pem")
ctx = OpenSSL::SSL::SSLContext.new
ctx.key = OpenSSL::PKey::RSA.new(cert, '') #set passphrase here, if any
ctx.cert = OpenSSL::X509::Certificate.new(cert)

sock = TCPSocket.new('gateway.push.apple.com', 2195) #development gateway
ssl = OpenSSL::SSL::SSLSocket.new(sock, ctx)
ssl.connect

payload = {"aps" => {"alert" => "Oh hai!", "badge" => 1, "sound" => 'default'}}
json = payload.to_json()
token =  [token.delete(' ')].pack('H*') #something like 2c0cad 01d1465 346786a9 3a07613f2 b03f0b94b6 8dde3993 d9017224 ad068d36
apnsMessage = "\0\0 #{token}\0#{json.length.chr}#{json}"
ssl.write(apnsMessage)

ssl.close
sock.close

puts "End"
Run Code Online (Sandbox Code Playgroud)

问题:

  1. PHP出了什么问题?是否存在与此问题相关的错误?(虽然我没有找到bug报告)
  2. 任何想法如何解决这个问题?
  3. 任何想法可能是PHP和Ruby案例的区别(我假设Python或Perl也能正常工作)?我甚至试图阅读PHP源代码,但没有成功理解如何stream_socket_client()实现.

请帮忙.

ant*_*kiy 5

我找到了问题并修复了它.

问题在的.pem证书.不知何故,在一个文件中有两个证书用于生产和开发.pem文件.具有两个证书的相同.pem文件在回购中很长一段时间,但APN仅在几个月前停止工作.也许苹果方面有些东西升级/改变了.

我假设Ruby代码以某种方式删除了证书重复,或者它只需要第一个证书,所以它在Ruby中工作.

但是,解决方案是从.pem文件中删除第二个证书.之后,APN开始工作,他们现在工作(我昨天收到了一些).