【问题标题】:Generate a public/private key pair in PEM format生成 PEM 格式的公钥/私钥对
【发布时间】:2017-11-20 21:51:45
【问题描述】:

我正在尝试按照 Apple 设备注册计划手册 (https://developer.apple.com/library/content/documentation/Miscellaneous/Reference/MobileDeviceManagementProtocolRef/4-Profile_Management/ProfileManagement.html) 中创建 DEP 服务器令牌的说明,但我真的不知道如何“为 MDM 生成 PEM 格式的公钥/私钥对服务器”

我有一个来自受信任的证书颁发机构的证书,但我如何从中创建证书?

【问题讨论】:

    标签: ios ssl ssl-certificate mdm apple-vpp


    【解决方案1】:

    DEP 证书的想法是 Apple 不想通过 SSL 向您提供 DEP 令牌(与 VPP 令牌不同)。 为了检索它,他们要求您通过他们的门户提供 PEM 格式的公钥(这基本上是任何 openssl 自签名证书,如下所示:

    openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365

    上传时使用cert.pem文件)

    然后,当他们返回结果时,使用私钥解密 CMS(PKCS7 信封):

    openssl smime -decrypt -inform pem -in fileFromApple.p7 -inkey key.pem

    请注意,我们使用来自 Apple 的文件和我们在第一个命令中生成的密钥。

    注意:自从我在实践中这样做已经一年多了,但原则上这些命令应该可以工作。

    【讨论】:

    • 我必须使用-inform SMIME 而不是-inform PEM 才能使其正常工作。
    猜你喜欢
    • 2019-03-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-02-07
    • 2019-06-13
    • 2021-07-18
    • 2012-04-05
    • 1970-01-01
    相关资源
    最近更新 更多