1 votos

Pueden iPad SSL/TLS tráfico ser inspeccionados durante el DEP de inscripción?

Estoy planeando para cientos de dispositivos iPad que debe inscribirse en el MDM mediante un certificado de DEP, pero la red en uso inspecciona SSL/TLS de tráfico con el hombre en el medio de la técnica con el fin de decidir si el tráfico saliente es permitido o no.

Se esta inspección prevenir la inscripción?

2voto

Oskar Puntos 1242

El DEP programa, así como iOS de seguridad el diseño de la caja es probable que la lámina sus intentos para inscribir a un dispositivo mediante el uso de redes donde usted necesita para instalar el custom CA/certificados.

  1. iOS no automatizar la instalación silenciosa de certificados de confianza, sin estar inscritos en MDM o supervisión. Usted sería la prevención de esta inscripción inicial, a menos que usted tiene lo que equivale a un ilegal cert que hace que su MITM servidores de parecerse a Apple de propiedad y operado. Yo digo ilegal en el sentido de que comodo, symantec y otros están en el agua caliente de Apple, Google y otros proveedores de sistemas operativos para la emisión de certificados a las entidades que no son lo que el certificado dice.
  2. Una vez que se tienen los dispositivos entró en su MDM, puede, a continuación, empuje wifi perfiles y su entidad emisora de certificados y, a continuación, conectarse a las redes donde están "inspeccionar" SSL/TLS y otras tráfico cifrado entre iOS y Apple, o al menos intentar descifrar/re-encrypy/inspeccionar el tráfico.
  3. DEP se ejecuta en un punto en la configuración del SO que los usuarios aún no pueden aceptar un certificado personalizado - este se ejecuta antes de la pantalla de inicio, inicialmente se presenta a los usuarios como parte de la secuencia de comandos de instalación de la casilla de la experiencia.

Esto está documentado en https://www.apple.com/business/dep/ y https://ssl.apple.com/business/docs/DEP_Guide.pdf y me gustaría llegar a tu Apple contacto que se estableció la venta" de la cuenta para obtener ayuda en esto.

Yo no quiero que para sorpresa de Apple con lo que estás haciendo y riesgo de ellos apagar el DEP. También tienen ingenieros que puede guiar a usted si otros grandes clientes tienen el mismo "inspección" de las necesidades que hacer y no son indocumentados maneras de conseguir alrededor de la de diseño o de lo contrario borrar sólo el tráfico inicial de Apple y, a continuación, inspeccione las cosas una vez que los dispositivos están matriculados.

Usted tendrá detallada de los acuerdos legales con Apple cuando usted se inscribe para el DEP, así que usted querrá leer a través de ellos, así como la de Apple veterinarios organizaciones muy a fondo, usted puede conseguir probablemente excelente ayuda directa de Apple si usted ya ha saltado a través de todos los aros para ser calificado para el DEP en el primer lugar.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X