【发布时间】:2012-03-27 08:49:22
【问题描述】:
我正在尝试为 iOS 开发 MDM 解决方案,我想使用通过 PKCS12 和 SCEP 分发设备身份的两种方法来测试 MDM。目前我正在使用 PKCS12 执行此操作,所以这就是我正在执行的操作:
- 向设备发送 Profile Service 配置文件,询问其设备 ID、IMEI、版本等。
- 设备响应请求的属性 - 使用 Apple 提供的证书签名。
- 我现在使用凭证负载向设备颁发 PKCS12 证书。
- 设备再次响应其属性 - 这次使用上述证书签名。
- 我交付了一个 MDM 有效负载,将 IdentityCertificateUUID 设置为在步骤 3 中颁发的证书的有效负载 UUID。
我得到配置文件无法安装。检查日志后,我发现了错误 The identity certificate for mdm profile com.mdm.xyz can not be found。
如果在第 5 步,我使用包含在有效负载中的新证书发出 MDM 配置文件,一切正常。我不确定这是否是颁发另一个证书的正确方法。我正在考虑使用在第 3 步颁发的相同证书。
我认为我在这里做错了,这可能不是正确的方法。任何帮助将非常感激。谢谢。
【问题讨论】:
-
我也收到此错误,当使用步骤 2 中提供的证书加密步骤 5 中生成的配置文件时。我没有为设备生成证书作为注册。但是,我发现将加密的配置文件交付到之前安装在设备上的证书是成功的。您如何为您(可选)在步骤 5 中生成的证书生成私钥?