デバイスの登録とプロファイルのインストールが動作するMDMソリューションがあります。しかし、iOS 5のお客様からは、私たちが使用する自己署名証明書がデバイスで信頼されていないと報告されていることが報告されています。再登録しない限り、iOS 4にインストールされた証明書とプロファイルを持つユーザーは、iOS 5にアップグレードしたときに正しく表示されます。MDM:プロファイルのインストール後に証明書が無効にされる
私はこれを再現でき、以下の画面ダンプを取得しました。
最初に、必要なMDMルート証明書をインストールします。それをインストールすると、ルート証明書が信頼されているように見え、詳細がすべて正しいように見えます。
私は次は、プロファイルをインストールすることです。最初はプロファイルが確認されているように見え、インストールを続行します。インストールが完了すると、プロファイルはもう検証されず、代わりに署名されていないと報告されます。
次にルート証明書に戻り、証明書が信頼されなくなりました。詳細を見るためにクリックすると、証明書に関するすべての情報がなくなりました。
登録は、我々は、デバイス上のプロファイルをインストールして削除することができます完了したら、しかし、我々は証明書に関するこれらの警告が信頼されていないと、プロファイルは、符号なし
ている参照私はルート証明書を再インストールすることを選択しました。私はこれを行うことができ、詳細を取得しました。信頼できると報告された証明書と検証されたプロファイル。
問題を見つけるために私たちのSCEP実装を調べましたが、運がありません。デバイスに返される内容を変更すると、デバイスは受信した内容が無効であることを通知します。これは、問題が発生したときにデバイスが報告するので、私たちが送信しているものが実際に正しいと思うようになります。
誰もこのような問題を見たことがありますか、それとも可能な説明がありますか?
編集
たぶん誰かが自己署名証明書がどうあるべきかのタイプについてのアイデアを持って? 以下のスクリーンショットで使用されているのはx500 v1です。 X509 v3を作成した場合(拡張子付きでもそうでなくても)、iOSデバイスは何を問わず信頼しません。
登録時にiPhoneコンソールのログ(iPhone Config Utilityから表示可能)のレポートは何ですか? – Abstractec
ユーザーは、これがiOS4で期待通りに機能すると報告しており、自分で試してみました。 iOS4を実行しているデバイスを使って全く同じ手順を繰り返すと、すべてが完璧に機能します。 iPhoneCA証明書は信頼されたままで、プロファイルが検証されます。また、iPhoneCA証明書を再インストールすると、すべて正しいように見えます。 – homaxto