- Registriert
- 13.01.20
- Beiträge
- 2
Hallo ,
ich bin verzweifelt. Ich will auf allen "Geräten" (PCs, Handys) unserer Firma
(a) ein selbsterzeugtes CA-Root-Zertifikat, mit dem das Serverzertifikat unseres Firmenservers (ein LAN-Webserver) signiert ist, und
(b) ein selbsterzeugtes Client-Zertifikat (vom CA-Zertifikat signiert)
installieren, so daß
(c) aller Datenverkehr über TLS/SSL läuft, und
(d) nur Geräte mit installiertem Clientzertifikat Zugriff bekommen.
Das Client-Zertifikat ist eine p12-Datei, das CA-Zertifikat ist im .der-Format. Beides mit OpenSSL erstellt.
Bei den PC-Browsern klappt alles (beide Zertifikate in Firefox installiert).
Auch die Android-Handys haben es geschluckt, aber das iPhone zickt.
Die Dateiformate scheinen in iOS unbekannt zu sein, jedenfalls biete mir das OS keinen Import oder so etwas an.
Und in den Einstellungen finde ich keine Importfunktion.
support.apple.com
habe ich gelesen.
Kennt das Problem jemand?
Kann mich jemand auf eine Anleitung im WWW verweisen?
Ich sollte vlt erwähnen, daß ich rein gar nichts von iOS verstehe
Danke im voraus!
ich bin verzweifelt. Ich will auf allen "Geräten" (PCs, Handys) unserer Firma
(a) ein selbsterzeugtes CA-Root-Zertifikat, mit dem das Serverzertifikat unseres Firmenservers (ein LAN-Webserver) signiert ist, und
(b) ein selbsterzeugtes Client-Zertifikat (vom CA-Zertifikat signiert)
installieren, so daß
(c) aller Datenverkehr über TLS/SSL läuft, und
(d) nur Geräte mit installiertem Clientzertifikat Zugriff bekommen.
Das Client-Zertifikat ist eine p12-Datei, das CA-Zertifikat ist im .der-Format. Beides mit OpenSSL erstellt.
Bei den PC-Browsern klappt alles (beide Zertifikate in Firefox installiert).
Auch die Android-Handys haben es geschluckt, aber das iPhone zickt.
Die Dateiformate scheinen in iOS unbekannt zu sein, jedenfalls biete mir das OS keinen Import oder so etwas an.
Und in den Einstellungen finde ich keine Importfunktion.
Manuell installierten Zertifikatsprofilen in iOS, iPadOS und visionOS vertrauen - Apple Support (DE)
Wenn du ein Profil manuell installierst, das eine Zertifikat-Payload in iOS und iPadOS enthält, vertraut dieses Zertifikat SSL nicht automatisch. Hier erfährst du, wie du einem installierten Zertifikatsprofil manuell vertraust.
Kennt das Problem jemand?
Kann mich jemand auf eine Anleitung im WWW verweisen?
Ich sollte vlt erwähnen, daß ich rein gar nichts von iOS verstehe

Danke im voraus!