• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Zertifikate auf iPhone 11 Pro Max mit iOS 13.3. installieren

smjohnson

Erdapfel
Registriert
13.01.20
Beiträge
2
Hallo ,

ich bin verzweifelt. Ich will auf allen "Geräten" (PCs, Handys) unserer Firma

(a) ein selbsterzeugtes CA-Root-Zertifikat, mit dem das Serverzertifikat unseres Firmenservers (ein LAN-Webserver) signiert ist, und
(b) ein selbsterzeugtes Client-Zertifikat (vom CA-Zertifikat signiert)

installieren, so daß

(c) aller Datenverkehr über TLS/SSL läuft, und
(d) nur Geräte mit installiertem Clientzertifikat Zugriff bekommen.

Das Client-Zertifikat ist eine p12-Datei, das CA-Zertifikat ist im .der-Format. Beides mit OpenSSL erstellt.

Bei den PC-Browsern klappt alles (beide Zertifikate in Firefox installiert).
Auch die Android-Handys haben es geschluckt, aber das iPhone zickt.
Die Dateiformate scheinen in iOS unbekannt zu sein, jedenfalls biete mir das OS keinen Import oder so etwas an.
Und in den Einstellungen finde ich keine Importfunktion.

habe ich gelesen.

Kennt das Problem jemand?
Kann mich jemand auf eine Anleitung im WWW verweisen?
Ich sollte vlt erwähnen, daß ich rein gar nichts von iOS verstehe :)

Danke im voraus!
 

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.516
Schicke Dir eine Mail mit attachtem Zertifikat, nach Erhalt in der Mail.app draufdrücken und importieren/installieren. Danach noch das aus dem verlinkten Artikel durchführen.
 

smjohnson

Erdapfel
Registriert
13.01.20
Beiträge
2
Wuchtbrumme, I love you!
Genau so!
(obwohl ich nicht nachvollziehen kann, warum man eine sensible Datei wie ein Clientzertifikat per Mail schicken muss :) )