iOS: профиль конфигурации для управления мобильными устройствами
Я могу создать и установить (на устройствах iOS) общий профиль mobileconfig, созданный утилитой конфигурации iPhone (IPCU) v3.5(289) в Mac OS 10.6.8.
Но когда я генерирую профиль конфигурации для управления мобильными устройствами, я не могу установить его на устройствах iOS.
Я хочу знать, чтобы установить личность, какой сертификат я должен использовать. У меня есть учетная запись разработчика iOS и учетная запись iOS Enterprise. Поэтому я могу создать необходимый сертификат.
Для идентификации раздела я также попытался использовать SCEP, но безуспешно, поэтому я хочу использовать требуемый сертификат в учетных данных.
Если у кого-то есть пример профиля конфигурации mdm, поделитесь им. Любая помощь будет оценена.
2 ответа
При создании самозаверяющего ssl-сертификата на стороне сервера создайте сертификат identity.p12 и этот сертификат, который необходимо использовать в разделе идентификации IPCU.
Эти несколько строк вы можете использовать для генерации idendtity.p12
//Creating the device Identity key and certificate request
openssl genrsa 2048 > identity.key
openssl req -new -key identity.key -out identity.csr
//Signing the identity key with the CA.
//Give it a passphrase. You'll need to include that in the IPCU profile.
openssl x509 -req -days 365 -in identity.csr -CA cacert.crt -CAkey cakey.key -CAcreateserial -out identity.crt
openssl pkcs12 -export -out identity.p12 -inkey identity.key -in identity.crt -certfile cacert.crt
Вы можете использовать новый сертификат для удостоверения личности - он не обязательно должен быть одним из учетных записей разработчика. Загрузите сертификат (формат p12) как новый "Credential", а затем выберите этот сертификат для полезной нагрузки MDM в iPCU.