3 votes

Comment puis-je configurer un iPad pour utiliser EAP-TLS ?

J'essaie de connecter un iPad (iOS 11.3.1) à un réseau WiFi qui utilise EAP-TLS. Il n'y a aucun moyen de spécifier le mode EAP-TLS. en raison de l'absence du certificat Je dois donc d'abord importer le certificat.

J'ai copié le certificat client sur l'appareil, et maintenant, je veux l'installer. D'après les quelques sites Web que j'ai consultés, cela semble être facile :

Ouvrez le fichier de certificat sur l'appareil. IOS reconnaîtra le fichier comme un fichier de certificat et commencera le processus d'importation. Appuyez sur installer.

Source :

Tous les iPads et iPhones d'Apple prennent en charge les certificats X.509 au format PKCS1, stockés dans des fichiers se terminant par .crt, .cer, .pem ou .der.

Source :

Cependant, je ne sais pas exactement ce que je dois faire une fois que j'ai téléchargé le fichier du certificat sur la tablette. Il me permet de faire un tas d'actions comme le stocker dans Google Drive, mais il n'y a rien qui pourrait ressembler à un outil d'importation, et il ne semble pas que l'appareil ait reconnu le fichier PEM.

Que dois-je faire pour que le dispositif reconnaisse les certificats PEM ?

2voto

F1Linux Points 1481

CONFIGURER L'AUTHENTIFICATION EAP-TLS sur les appareils IOS :

Les instructions ont été élaborées en utilisant IOS 11 y IOS/iPADOS 13.3 pour configurer les iPhones et iPads pour l'authentification EAP-TLS en utilisant des certificats.

Si vous souhaitez savoir comment les certificats ont été générés - ou comment configurer l'authentification EAP-TLS du côté du routeur (en utilisant un MikroTik) - veuillez vous rendre à l'adresse suivante ICI .

APERÇU DU PROCESSUS :

A) Configurer Certificats :

Pour chaque dispositif, nous allons tour à tour : - Télécharger et configurer le CA certificat - Téléchargez et configurez le Client Certificat

B) Configurer Authentification :

Une fois que les certificats sont en place et configurés sur l'appareil, nous configurons ensuite la connexion réseau sans fil qui les utilise.

C) Configurer Connexion :

Configurer la connexion WiFi pour utiliser EAP-TLS

PROCESSUS :

Configurez CA CERTIFICATE :

  1. Ouvrir Safari sur votre iPhone/iPad et naviguez jusqu'à l'endroit où se trouvent vos certificats. Faites PAS utilisez tout autre navigateur web ! Safari les identifiera comme des certificats et proposera de les installer.

Download CA cert to IOS Device Il y a (2) certitudes avec lesquelles nous allons travailler : Le cert de l'AC et le cert du client

  1. Télécharger le certificat CA FIRST : "cert_export_CAF1Linux***.crt***" Notez que le " .crt "extension de fichier. Choisissez " Autoriser " lorsque vous y êtes invité.

Safari Dialog downloading CA Cert

Profile Download Feedback

Configurez CA PROFILE :

  1. Naviguez vers : " Paramètres " > " Général " > " Profils "

Settings > General > Profiles

  1. Allez au certificat CA qui apparaît comme un " Profil téléchargé "et cliquez dessus :

Go to the CA Cert

  1. Cliquez " Installer "dans le coin supérieur droit de l'écran

Profile Install Dialog

  1. Entrez le code d'accès à 6 chiffres de l'appareil :

Passcode dialog screen

  1. Ignorez l'avertissement affiché (nous avons créé le cert après tout) et cliquez sur " Installer " :

Install Warning Dialog for CA cert

Post-Install Warning Dialog

  1. Cliquez " Terminé "dans le coin supérieur droit de l'écran.

Finish CA Profile Install

  1. Vérifiez que le certificat CA a été installé avec succès.

Configurez le CERTIFICAT CLIENT :

  1. Retourner à Safari et téléchargez le CLIENT du certificat pkcs12 cert qui a l'extension " .p12 " sur l'appareil IOS / iPADOS. Choisissez " Autoriser " lorsque vous y êtes invité.

Download Client Cert Dialog

Profile Download Feedback

Configurer le PROFIL CLIENT :

  1. Naviguez vers : " Paramètres " > " Général " > " Profils "et choisissez le certificat du client qui apparaît comme un nouveau " Téléchargé "et cliquez dessus :

Download CLIENT cert to IOS Device

  1. Installer Client Cert :

Install Client Cert

Enter Passcode

Install Warning Dialog

Click Install for the millionth time

  1. Cette fois, il vous sera demandé d'entrer la phrase de passe que l'on vous a demandée. pkcs12 Le certificat du client a été exporté avec. " Suivant "dans le coin supérieur droit deviendra actif après la saisie de la phrase de passe ; cliquez dessus.

Enter Passphrase PKCS12 Client Cert exported with

  1. Après l'installation, le cert affichera initialement un statut incorrect de " Non signé ". Ignorez cela. Lorsque nous le vérifierons à nouveau, il affichera le statut "Vérifié" :

Incorrect status initially shown

  1. Cliquez " Profils "pour revenir à l'écran principal "Profils" et choisir le profil de certificat client.

Main "Profiles" Screen

  1. Le profil reflète maintenant le statut correct " Vérifié " :

Correct Signed Status Displayed

AVERTISSEMENT :

Passez seulement à l'étape suivante " Configurer l'AUTHENTIFICATION "après avoir installé LES DEUX les certificats et le rapport de situation de chacun " Vérifié ". Vous perdrez votre temps à essayer de vous connecter si cette étape n'est pas réalisée correctement. Et à vous arracher de grandes quantités de cheveux par frustration...

Configurer l'AUTHENTIFICATION :

Cet exemple utilise un réseau caché. Aller à " WiFi " > " Autre réseau "pour commencer à définir les paramètres de connexion pour le SSID EAP-TLS. Vos paramètres de connexion devraient ressembler à ce qui suit :

WiFi Config Settings

AUTHENTIFICATION du client :

Lorsque vous vous connecterez enfin, vous recevrez un avertissement vous demandant de " Confiance " un certificat. Ce sera le certificat utilisé par l'interface sans fil :

Cert Warning of Wireless Interface

C'est ça, tu as fini.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X