¿Cómo confío en un certificado autofirmado en iOS 10.3?

3

Con iOS 10.3, Apple cambió el mecanismo para confiar en un certificado autofirmado. Antes de simplemente enviar el archivo PEM a su teléfono, se instalará como un perfil y se confiará en el certificado. Ahora ya no es así, incluso después de instalar el certificado, el certificado no es de confianza.

Incluso cuando uso Apple Configurator para hacer un perfil que confíe en mi certificado, todavía no se comporta como confiable en el sistema.

¿Cómo confío en un certificado autofirmado en iOS 10.3?

    
pregunta ecnepsnai 11.05.2017 - 18:12

2 respuestas

1

He identificado que el parámetro específico que busca Apple cuando le permite confiar manualmente en un certificado es la restricción básica de CA (E.G. critical,CA:true ). Si el certificado tiene esta extensión, el sistema le permitirá confiar manualmente en el certificado.

Sin embargo, el proceso tiene un paso adicional (a diferencia de iOS 9.3):

  1. Exportar el certificado como formato PEM
  2. Envíe el certificado al dispositivo (correo electrónico, AirDrop, etc.)
  3. El dispositivo debería abrir la configuración e intentar importar el certificado como un perfil
  4. Importar el certificado
  5. Vaya a Configuración - > General - > Acerca de - > Configuración de confianza del certificado
  6. Habilite la confianza total para su certificado
respondido por el ecnepsnai 12.12.2017 - 07:08
0

Lo resolví en el mío en iOS 10.3 Tuve que:

  • Eliminar todos los perfiles. (Los teléfonos que funcionan no muestran un perfil de todos modos)
  • Eliminar la cuenta POP ofensiva
  • Crea una cuenta POP diferente que apunta a un servidor diferente
  • ENTONCES, puede abrir la lista de servidores y eliminar el servidor saliente ofensivo. Eso elimina el certificado "malo" aparentemente. No hay otra forma de acceder a él porque al eliminar la única función POP, se pierde la visibilidad del certificado incorrecto.
  • Una vez que se elimine el servidor defectuoso, reinicie para estar seguro
  • Reconstruir la cuenta POP original, me indicó que no era confiable, me dio la oportunidad de elegir "confianza"
  • Eliminar la cuenta POP adicional a otro servidor
  • me arregló. No se muestra "perfil" en la configuración.
respondido por el shorton 10.06.2017 - 14:34

Lea otras preguntas en las etiquetas