Удостоверение личности для профиля mdm не может быть найдено - PullRequest
0 голосов
/ 27 марта 2012

Я пытался разработать решение MDM для iOS, и я хотел бы протестировать MDM с обоими методами распределения идентификаторов устройств через PKCS12 и SCEP. В настоящее время я делаю это с помощью PKCS12, поэтому вот что я делаю:

  1. Отправка профиля службы профиля на устройство с запросом идентификатора устройства, IMEI, версии и т. Д.
  2. Устройство отвечает запрошенным атрибутом, подписанным с использованием предоставленного Apple сертификата.
  3. Теперь я выдаю сертификат PKCS12 на устройство, используя полезную нагрузку учетных данных.
  4. Устройство снова отвечает своими атрибутами - на этот раз подписано с использованием вышеуказанного сертификата.
  5. Я доставляю полезную нагрузку MDM, устанавливающую IdentityCertificateUUID, в UUID полезной нагрузки сертификата, выпущенного на шаге 3.

Я получаю профиль не может быть установлен. Изучив журналы, я обнаружил ошибку. Не удалось найти сертификат идентификации для профиля mdm com.mdm.xyz.

Если на шаге 5 я выпускаю профиль MDM с новым сертификатом, включенным в полезную нагрузку, все работает. Я не уверен, что это правильный способ выдачи другого сертификата. Я думал использовать тот же сертификат, выданный на шаге 3.

Я думаю, что я делаю что-то не так, и это может быть неправильно. Любая помощь приветствуется. Спасибо.

1 Ответ

0 голосов
/ 15 апреля 2012

На шаге 5 вы можете передать тот же сертификат, который вы использовали на шаге 3. В этом случае профиль MDM успешно установлен.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...