デバイスの登録とプロファイルのインストールが機能する、機能する MDM ソリューションがあります。ただし、iOS 5 のお客様から、当社が使用する自己署名証明書がデバイスで信頼されていないと報告されていることが報告されています。証明書とプロファイルが iOS 4 にインストールされているユーザーは、再登録しない限り、iOS 5 にアップグレードしたときに正しいように見えると報告しています。
これを再現して、次のスクリーン ダンプを取得しました。
まず、必要な MDM ルート証明書をインストールします。インストール後、ルート証明書は信頼されているように見え、詳細を見るとすべてが正しいように見えます。
次に、プロファイルをインストールします。最初は、プロファイルが検証されているように見え、インストールを続行します。インストールが完了すると、プロファイルは検証されなくなり、代わりに署名されていないと報告されます。
次に、ルート証明書に戻ると、証明書は信頼されなくなりました。クリックして詳細を表示すると、証明書に関するすべての情報が表示されなくなります。
登録が完了すると、デバイスにプロファイルをインストールおよび削除できますが、証明書が信頼されておらず、プロファイルが署名されていないという警告が表示されます
ルート証明書を再インストールすることを選択した場合、それを行うことができ、詳細、信頼できると報告された証明書、および検証されたプロファイルを取得できます。
問題を見つけようとして SCEP の実装を調べましたが、うまくいきませんでした。デバイスに返される内容を変更すると、デバイスは受信した内容が無効であると報告します。これは、問題が発生したときにデバイスが報告するため、送信しているものは実際には正しいと思います。
誰かがこのような問題を見たことがありますか、それとも考えられる説明がありますか?
編集
自己署名証明書がどのタイプであるべきかについて誰かが考えているのではないでしょうか? 以下のスクリーン ショットで使用されているのは x500 v1 です。X509 v3 (拡張機能の有無にかかわらず) を作成すると、iOS デバイスは何があってもそれを信頼しません。