iOS: профиль конфигурации для управления мобильными устройствами - PullRequest
4 голосов
/ 02 апреля 2012

Я могу создать и установить (на устройствах iOS) общий профиль mobileconfig, созданный утилитой конфигурации iPhone (IPCU) v3.5 (289) в Mac OS 10.6.8.

Но когда я генерирую профиль конфигурации для управления мобильными устройствами, я не могу установить его на устройствах iOS.

Я хочу знать, чтобы установить личность, какой сертификат я должен использовать. У меня есть учетная запись разработчика iOS и учетная запись iOS Enterprise. Поэтому я могу создать необходимый сертификат.

В разделе идентификации я также попытался использовать SCEP, но безуспешно, поэтому я хочу использовать требуемый сертификат в учетных данных.

Если у кого-то есть пример профиля конфигурации mdm, поделитесь им. Буду признателен за любую помощь.

Ответы [ 2 ]

2 голосов
/ 13 мая 2012

При создании самоподписанного ssl-сертификата на стороне сервера, сгенерируйте сертификат identity.p12 и этот сертификат, который необходимо использовать в разделе идентификации IPCU.

Эти несколько строк вы можете использовать для генерации idendtity.p12

//Creating the device Identity key and certificate request

openssl genrsa 2048 > identity.key
openssl req -new -key identity.key -out identity.csr


//Signing the identity key with the CA. 
//Give it a passphrase. You'll need to include that in the IPCU profile.

openssl x509 -req -days 365 -in identity.csr -CA cacert.crt -CAkey cakey.key -CAcreateserial -out identity.crt

openssl pkcs12 -export -out identity.p12 -inkey identity.key -in identity.crt -certfile cacert.crt
1 голос
/ 02 апреля 2012

Вы можете использовать новый сертификат для удостоверения личности - он не обязательно должен быть одним из учетных записей разработчика.Загрузите сертификат (формат p12) как новый «Credential», а затем выберите этот сертификат для полезной нагрузки MDM в iPCU.

...