1 votos

¿Cómo codiseñar y la firma de los perfiles en os x trabajo?

En este momento estoy jugando con OS X administrador de perfiles y perfiles de configuración en general. Me gusta la idea de ser capaz de configuración de empujar a los clientes y me gustaría usarlo para mis clientes. El problema es, que no podemos usar el administrador de perfiles, porque no encaja en nuestro modelo de negocio.

(Corto excourse: manejamos alrededor de 50 clientes en mi ciudad natal, en su mayoría entre 5 y 50 trabajadores cada uno. Los clientes son individuales y no tienen ninguna relación unos con otros. Por lo tanto, no podemos usar un servidor para todos, y la configuración de un servidor por el cliente no es también una cosa que nos gustaría hacer (o el cliente desea pagar;))

He encontrado hasta ahora, que puede importar un "trust-perfil" y después de que uno está instalado, el usuario puede instalar todos los perfiles procedentes de este servidor de confianza sin necesidad de suministro de la administración de credenciales (esta es la clave, porque no les damos el inicio de sesión de administrador en general).

Sin embargo, en OS X se puede utilizar "codiseñar" (en el terminal) firmar los perfiles con su clave privada y, a continuación, es firmado y equipos con la confianza de perfil instalado confianza esta firmado el perfil.

Me gustaría saber, ¿qué es exactamente codiseñar hace (¿simplemente cifrar el perfil con su clave privada?) así que me podría encontrar otra manera de la firma de los perfiles en un no-osx de la máquina.

El objetivo a largo plazo sería la de tener un (web)servidor sentado "en algún lugar de la internet" y servir a todos nuestros clientes con perfiles. Para esto me gustaría escribir una biblioteca y webApp (si este no existiera) para configurar e implementar los perfiles. También pude imaginar su publicación a github.

Saludos Cristiano

1voto

Steve Evans Puntos 155

Sospecho que la escritura de un equivalente a codesign en un no-plataforma de Apple va a ser difícil; pero podría ser la suerte como las piezas pueden ser de código abierto.

Considere la posibilidad de tener un Mac proporcionan una firma de código de servicio exclusivamente para su servidor web. A continuación, puede utilizar Apple codesign pero evitar el uso de la Mac como servidor público.

Apple ofrecen dos documentos útiles acerca de la firma de código:

La nota técnica es una gran fuente de información para saber cómo codesign trabaja y ha cambiado a través de las diferentes ediciones de OS X:

El propósito de esta nota técnica es proporcionar un análisis más en profundidad de la vista de firma de código. Es la intención de ampliar la información dada en el Código de la Firma de Guía por el suministro de un análisis más detallado de la tecnología. El público objetivo de este documento es OS X desarrolladores que han leído y, presumiblemente, entender la información dada en el Código de la Firma de la Guía, pero quiere aprender un poco más.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X