0

iOS モバイル構成プロファイルを作成しており、MDM 経由でモバイル構成プロファイルをプッシュしています。私の場合、プロファイル管理に SCEP サーバーを使用していません。「iPhone構成ユーティリティ」を使用してモバイル構成プロファイルを作成し、モバイル設定に同じものを使用するだけです。

自己署名コード署名証明書を作成しました。ここに記載されているように、自己署名コード署名証明書を使用して、モバイル構成プロファイルに署名しました。しかし、このためには、プロファイルとともにルート証明書を含める必要があります。

信頼できるベンダーからコード署名証明書を取得したいと考えています。どのような種類のコード署名証明書を購入したいですか? Apple コード署名証明書を購入すると、モバイル構成プロファイルに署名するのに役立ちますか? 参照

4

1 に答える 1

2

いくつかのメモ:

私の場合、プロファイル管理に SCEP サーバーを使用していません。

SCEP サーバーは、プロファイル管理には使用されません。アイデンティティ管理に使用されます。デバイスを認証する必要があるときはいつでも、SCEP サーバーまたは PKCS12 のいずれかを使用します (WiFi、VPN 認証、またはここで説明されている MDM ブートストラップの例として - http://developer.apple.com/library/ios/#documentation/NetworkingInternet/Conceptual/ iPhoneOTAConfiguration/OTASecurity/OTASecurity.html )

信頼できるベンダーからコード署名証明書を取得したいと考えています。どのような種類のコード署名証明書を購入したいですか? Apple コード署名証明書を購入すると、モバイル構成プロファイルに署名するのに役立ちますか?

私が覚えているように、SSL証明書が必要です。これを使用して MDM サーバーとの通信を保護し、それを使用してすべてのプロファイルに署名することがよくあります。そのため、追加の要件はありません (SSL 証明書の通常の要件に加えて)。

確かに、この証明書を発行する機関の証明書が iOS デバイスにプリインストールされているかどうかを確認する必要があります。

こちらをご覧ください: http://support.apple.com/kb/ht5012

于 2013-07-19T14:38:36.843 に答える