4 votos

¿Qué causaría que un certificado instalado en el iOS sea inválido?

Recientemente instalé dos certificados (para usar en la firma de correo) en varios dispositivos iOS. Ambos certificados derivan de la misma cadena de confianza y fueron comprados al mismo proveedor el mismo día. La única diferencia entre ellos es que están asociados a diferentes direcciones de correo electrónico. Ambos funcionan bien en OS X en Mac Mail. Pero cuando se instalan en dispositivos iOS (usando la Utilidad de Configuración del iPhone después de exportar a archivos .p12 desde Keychain Access) uno funciona bien mientras que el otro está marcado como "no confiable".

¿Qué podría explicar esta diferencia?


Actualización: 5.1 no arregla esto.

1voto

Oskar Puntos 1242

Varias cosas podrían ser problemáticas.

  • el dispositivo - puedes intercambiar los certificados de los dispositivos para probar que
  • La configuración de tiempo puede causar que un certificado no se autentique si utiliza algún tipo de control de revocación de OCSP/CRL.
  • iOS es más exigente que Mac y hay algo que está técnicamente mal (o simplemente no es lo que iOS quiere aunque sea técnicamente un certificado válido)
  • el aprovisionamiento de perfiles en uno o ambos dispositivos que altera las políticas de confianza o de red de manera que bloquee algún cert intermedio necesario para validar el cert de problema.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X