Я сейчас работаю над этим в моей нынешней должности, развертывая сценарии для генерации файлов n.mobileconfig для рабочих станций Mac OS.
Помогает ссылаться на официальную документацию Apple по Аутентификация 802.1X , поскольку они предоставляют шаблон XML и примечания к нему.
Кроме того, во многих других местах упоминается mactls.sh . Я использовал этот шаблон для генерации своих мобильных настроек.
Чтобы получить содержимое base64 файла pkcs12, поместите существующий файл pkcs12 в openssl:
B64PK12=$(cat ${PK12} | openssl enc -base64);
Используйте эту переменную для интерполяции в ваш XML, если вы используете шаблоны для файлов mobileconfig.
Первоначально я включал и RADIUS CA, и содержимое дешифрованного файла PKCS12, причем импортировался только CA, несмотря на то, что он не был закодирован в base64. После кодирования base64 и содержимое CA, и содержимое pkcs12 оба были добавлены в указанную цепочку ключей.
Надеюсь, это поможет.