Come mi fido di un certificato autofirmato in iOS 10.3?

3

Con iOS 10.3 Apple ha cambiato il meccanismo per fidarsi di un certificato autofirmato. Prima semplicemente basta inviare il file PEM al telefono e si installerebbe come profilo e il certificato sarebbe attendibile. Ora non è più così, anche dopo aver installato il certificato, il certificato non è attendibile.

Anche quando utilizzo Apple Configurator per creare un profilo che si fida del mio certificato, non si comporta ancora come affidabile sul sistema.

Come posso fidarmi di un certificato autofirmato in iOS 10.3?

    
posta ecnepsnai 11.05.2017 - 18:12
fonte

2 risposte

1

Ho identificato che il parametro specifico che Apple cerca quando ti consente di fidarti manualmente di un certificato è il CA Basic Constraint (E.G. critical,CA:true ). Se il certificato ha questa estensione, il sistema ti permetterà di fidarti manualmente del certificato.

Tuttavia il processo ha un passo in più (al contrario di iOS 9.3):

  1. Esporta il certificato come formato PEM
  2. Invia il certificato al dispositivo (Email, AirDrop, ecc.)
  3. Il dispositivo dovrebbe aprire le impostazioni e tentare di importare il certificato come profilo
  4. Importa il certificato
  5. Vai a Impostazioni - > Generale - > Informazioni su > Impostazioni di fiducia del certificato
  6. Abilita la piena attendibilità per il tuo certificato
risposta data 12.12.2017 - 07:08
fonte
0

L'ho risolto sul mio su iOS 10.3. Ho dovuto:

  • Elimina tutti i profili. (i telefoni funzionanti non hanno comunque mostrato un profilo)
  • Elimina l'account POP incriminato
  • Crea un account POP diverso che punta a un server diverso
  • ALLORA è possibile aprire l'elenco dei server ed eliminare il server in uscita. Questo cancella apparentemente il certificato "cattivo". Nessun altro modo per raggiungerlo perché quando elimini il singolo POP acocunt perdi visibilità al cattivo certificato.
  • Una volta rimosso il server non valido, riavvia il sistema per assicurarti
  • Ricreare l'account POP originale, mi ha suggerito che non era attendibile, mi ha dato l'opportunità di scegliere "trust"
  • Elimina account POP extra su un altro server
  • mi ha corretto. Nessun "profilo" mostrato nelle impostazioni.
risposta data 10.06.2017 - 14:34
fonte

Leggi altre domande sui tag