• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    公众号

ios - 用于与 iPhone 设备进行 SSL 握手的 MDM 服务器证书

[复制链接]
菜鸟教程小白 发表于 2022-12-12 21:20:46 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题

我正在尝试在 iPhone 设备和我的 MDM 服务器之间执行 SSL 握手。我使用了 iPhone 配置实用程序 (iPCU) 并配置了 SCEP 和 MDM。 SCEP 工作正常,设备收到 CA 颁发的证书。

在MDM Payload中,我使用了主题中APNS证书的主题,并输入了1234端口的服务器IP。作为身份,我使用了SCEP证书的身份。

iPhone 生成 key 并成功注册,但是当它尝试通过联系 MDM 服务器安装配置文件时,我在 IPCU 控制台中收到此错误: https://[IP here]:1234 的服务器证书无效

在我使用 C#.NET 编程的 MDM 服务器应用程序中提示 AuthenticationException:the SSPI has failed because the context has expired and can be used. 所以我的问题是,应该使用什么证书我的 MDM 服务器上有 - 是从 iOS 配置门户收到的 MDM 证书、客户的 Apple 推送证书还是 SCEP 服务器的证书?

如果有人能回答这个问题,我将不胜感激,因为我已经花了几个小时但我无法弄清楚。



Best Answer-推荐答案


当 iOS 设备向您的 MDM 服务注册时,它需要知道它正在与正确的服务器通信。您的 MDM 服务器的 SSL 证书可以帮助它做到这一点。此证书与其他 Web 服务证书一样,其 CN(通用名称)将使用 iOS 设备用于注册 MDM 服务的 URL 中的名称。例如,如果 MDM 注册 URL 是 https://mymdmservice.mydomain.com,则 CN 将是 mymdmservice.mydomain.com

移动设备需要识别 MDM 服务的证书签名链。特别是,您可以使用由通常的注册商之一(例如 Verisign 或 Comodo)颁发的任何证书。

可以使用自签名证书,但您必须将其添加到设备的受信任根证书存储区(参见 http://fixmyitsystem.com/2012/01/install-corporate-pki-root-ca-on-ios.html)。

关于ios - 用于与 iPhone 设备进行 SSL 握手的 MDM 服务器证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10898018/

回复

使用道具 举报

懒得打字嘛,点击右侧快捷回复 【右侧内容,后台自定义】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注0

粉丝2

帖子830918

发布主题
阅读排行 更多
广告位

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap