<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>reals.org.ua &#187; IOS</title>
	<atom:link href="http://reals.org.ua/category/ios/feed/" rel="self" type="application/rss+xml" />
	<link>http://reals.org.ua</link>
	<description>реальные технозаметки :)</description>
	<lastBuildDate>Tue, 11 Sep 2018 11:48:33 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Получение сертификата клиента Exchange ActiveSync на IOS с помощью SCEP</title>
		<link>http://reals.org.ua/ms-exchange/ios-exchange-activesync-scep-client-certificate/</link>
		<comments>http://reals.org.ua/ms-exchange/ios-exchange-activesync-scep-client-certificate/#comments</comments>
		<pubDate>Mon, 10 Feb 2014 09:14:04 +0000</pubDate>
		<dc:creator>real</dc:creator>
				<category><![CDATA[IOS]]></category>
		<category><![CDATA[MS Exchange]]></category>

		<guid isPermaLink="false">http://reals.org.ua/?p=122</guid>
		<description><![CDATA[Как известно, клиент Exchange ActiveSync на устройствах под управлением IOS можно настроить на использование клиентского сертификата для соединения с сервером. Причем на самом устройстве соответствующих настроек нет, и для этого приходится использовать iPhone Configuration Utility (если у вас под рукой &#8230; <a href="http://reals.org.ua/ms-exchange/ios-exchange-activesync-scep-client-certificate/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Как известно, клиент Exchange ActiveSync на устройствах под управлением IOS можно настроить на использование клиентского сертификата для соединения с сервером. Причем на самом устройстве соответствующих настроек нет, и для этого приходится использовать <strong>iPhone Configuration Utility</strong> (если у вас под рукой только Windows). В созданный с помощью iPCU профиль конфигурации можно добавить сертификат и затем указать его в настройках Exchange ActiveSync.</p>
<p style="text-align: justify;">Однако, процедура получения сертификата, импорта его в системное хранилище и затем выбора этого сертификата в iPCU может показаться утомительной (особенно последний пункт, поиск сертификата в списке установленных доставляет кучу удовольствия). Процесс можно автоматизировать, используя SCEP, благо IOS его поддерживает начиная с версии 4. Добавляем в профиль конфигурации настройки SCEP, и при правильной настройке сервера устройство получит сертификат сразу в процессе установки профиля. Стоит отметить, что сертификат должен иметь расширение «авторизация клиента», иначе авторизация на сервере не пройдет (если в качестве сервера SCEP используется Microsoft NDES, то шаблон сертификата, используемый по умолчанию, не подходит). Однако тут возникает вопрос: как указать клиенту ActiveSync, что он должен использовать сертификат, полученный в результате запроса SCEP? Это нельзя сделать с помощью iPCU. Придется редактировать профиль вручную.</p>
<p style="text-align: justify;">Итак, создаем профиль конфигурации, в который добавляем настройки Exchange ActiveSync (без сертификата клиента) и настройки запроса SCEP. Экспортируем этот профиль, не шифруя и не подписывая его. Открываем полученный файл с расширением .mobileconfig (это обычный xml, вполне читабельный) в текстовом редакторе и добавляем в секцию настроек Exchange ActiveSync ключ <strong>PayloadCertificateUUID</strong> со значением типа <strong>string</strong>, в котором указываем <strong>PayloadUUID</strong> секции настроек SCEP.  Теперь при установке профиля IOS будет знать, что клиент ActiveSync должен использовать сертификат, полученный в результате запроса SCEP.</p>
<p style="text-align: justify;">Все, остается только установить полученный профиль конфигурации на устройство, и оно автоматом получит сертификат и будет использовать его для авторизации на сервере Exchange.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://reals.org.ua/ms-exchange/ios-exchange-activesync-scep-client-certificate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
