4 votes

Qu'est-ce qui pourrait faire qu'un certificat installé sur iOS ne soit pas valide ?

J'ai récemment installé deux certificats (destinés à être utilisés pour signer des courriers électroniques) sur plusieurs appareils iOS. Les deux certificats proviennent de la même chaîne de confiance et ont été achetés auprès du même vendeur le même jour. La seule différence entre eux est qu'ils sont associés à des adresses électroniques différentes. Les deux fonctionnent bien sous OS X dans Mac Mail. Mais lorsqu'ils sont installés sur des appareils iOS (à l'aide de l'utilitaire de configuration de l'iPhone après exportation vers des fichiers .p12 à partir de Keychain Access), l'un d'entre eux fonctionne correctement tandis que l'autre est signalé comme "non fiable".

Qu'est-ce qui pourrait expliquer cette différence ?


Mise à jour : la version 5.1 ne corrige pas ce problème.

1voto

Oskar Points 1242

Plusieurs choses pourraient poser problème.

  • le dispositif - vous pouvez échanger les certs sur les dispositifs pour tester que
  • les paramètres de temps peuvent empêcher l'authentification d'un certificat s'il utilise une sorte de contrôle de révocation OCSP/CRL.
  • iOS est plus pointilleux que Mac et il y a quelque chose qui ne va pas techniquement (ou qui ne correspond pas à ce qu'iOS veut même s'il s'agit techniquement d'un certificat valide).
  • le provisionnement de profils sur l'un ou les deux appareils qui modifie les politiques de confiance ou le réseau d'une manière qui bloque un certificat intermédiaire nécessaire pour valider le certificat problématique.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X