- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在构建一个 IOS MDM 服务器。我已经实现了 SCEP 服务器来处理 GetCACert、GetCACaps 和 PKIOperation。
本人已签发有效期为3年的身份证件。稍后我将使用颁发的公共(public)身份证书来验证 MDM 签名和加密。
现在我的问题是,
问题一:身份证件3年后过期怎么办?到期前如何续费?
出于测试目的,我从我的 SCEP 服务器颁发了过期的身份证书。我得到了 Update Profile
选项,如 this question 中所述.
但问题是,
问题 2:有什么方法可以使这个过程自动化?如果配置文件中的任何证书即将过期,而不是等待用户调用更新过程,我们是否应该将其自动化?
问题3:另外一个有趣的事情是,即使在身份证书过期之后,我仍然能够发送使用过期证书加密的远程管理命令。设备也用相应的私钥对其进行解密,命令成功执行。我在这里错过了什么吗?如果过期证书有效,那么更新它有什么意义呢?如果我错了,请纠正我。
最佳答案
身份证件3年后过期怎么办?证书过期前如何续费?
证书过期前应该续费。如果未删除,配置文件将变为红色,您将获得更新配置文件
选项。通过单击更新配置文件
选项,设备会向配置文件 URL 发送 HTTP 请求。作为响应,您可以重新发布配置文件以及 SCEP 有效负载以生成新的身份证书。
所有这些事情都是在手动单击“更新配置文件”选项后发生的。有什么方法可以使这个过程自动化?如果配置文件中的任何证书将要过期,而不是等待用户调用更新过程,我们是否应该自动执行此操作?
是的,你可以。在证书过期之前(您应该能够识别 MDM 服务器中即将过期的身份证书,因为这些证书应该被保留以供以后加密和签名验证),您可以向设备发送 InstallProfile
命令使用更新的配置文件。有效载荷可以有 MDM、SCEP 有效载荷。请注意,您不能更改 Topic、ServerURL、CheckinURL 和 Upgrade 访问权限。由于发送了 SCEP 负载,证书注册过程将重新开始,您可以颁发具有新有效期的证书。
另一个有趣的事情是,即使在身份证书过期后,我也能够发送使用过期证书加密的远程管理命令。
请引用this question .您可以使用过期证书加密数据。如果证书过期,私钥可能会被放弃或泄露。因此,要接受证书的客户端如果不想使用被遗弃或泄露的私钥的公钥对,则应验证其到期日期。这里的客户端是 MDM 服务器,私钥所有者是设备。也许无论如何都不能放弃设备的私钥。所以解密工作正常。
关于ios - SCEP 身份证书更新,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30573949/
我的英语很差,抱歉 这是我的结构: bookstore ---author(app1) ---book(app2) 或者在代码中: from django.db import models from
我对antlr 的理解停留在非常基础的层面。浏览 Parr 博士的“权威 ANTLR 4 引用”。在第 4.2 节“使用访问者构建计算器”中列出了以下语法: grammar LabeledExpr;
我对antlr 的理解停留在非常基础的层面。浏览 Parr 博士的“权威 ANTLR 4 引用”。在第 4.2 节“使用访问者构建计算器”中列出了以下语法: grammar LabeledExpr;
我正在学习 1.1.0 的 rust book 教程,但尝试运行他们的代码时出现错误。 我有以下内容: extern crate rand; use std::io; use std::cmp::Or
关闭。这个问题是off-topic .它目前不接受答案。 想改进这个问题? Update the question所以它是on-topic对于堆栈溢出。 10年前关闭。 Improve this qu
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案得到事实、引用或专业知识的支持,但这个问题可能会引发辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the
我的帖子是书的代码。 void qsort(void *lineptr[], int left, int right, int (*comp)(void *, void *)); /*Why it
考虑到 Fluent NHibernate 已经有一段时间了,我想应该会有一本书可以买到,所以我在亚马逊和谷歌中搜索,但没有关于 fluent nhiberanet 的书籍。我是对的还是这本书已经存在
考虑到 DocBook 格式的书可以以“模块化”的方式完成,我希望我可以用 AsciiDoc 做类似的事情,并将章节和第一级部分拆分到单独的文件中。不幸的是,文档没有提及这一点。到目前为止,我看到的唯
已关闭。此问题旨在寻求有关书籍、工具、软件库等的建议。不符合Stack Overflow guidelines .它目前不接受答案。 我们不允许提问寻求书籍、工具、软件库等的推荐。您可以编辑问题,以
我目前正在使用 Jquery 使用 turn.js 制作一本书,进展顺利,但我需要一点帮助。你看,我正在尝试制作一本精装期刊类型的书,就像此处显示的示例一样 http://www.turnjs.com
我正在阅读 Bjarne S 的 C++ 编程语言。 在第 77 页,第 4.8 节中,我发现了这一点: "枚举器可以用常量表达式初始化(§C.5) 的整数类型 (§4.1.1)。这枚举的范围包含向上
为什么当我输入由空格分隔的字符串(在 while 循环之外)并且我尝试在屏幕上打印它们时,只有我输入的第一个出现,而在这个 while 循环中(见代码)它打印所有这些一个? //this one pr
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案得到事实、引用或专业知识的支持,但这个问题可能会引发辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the
我正在读这本书并被困在这里: public static class EventArgExtensions { public static void Raise(this TEventArgs
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案得到事实、引用或专业知识的支持,但这个问题可能会引发辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the
很难说出这里要问什么。这个问题模棱两可、含糊不清、不完整、过于宽泛或夸夸其谈,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开,visit the help center . 关闭 1
我正在尝试使用 xlwt 创建具有多个选项卡的输出文件(.xlsx 格式)。我的Python版本号是2.7,IDE是Aptana Studio 3。 我以前使用过 xlwt 包,在相同的环境下执行相同
如何使用 Xcode 或 macOS 打开 Swift Playground Book?当我打开它时,我得到了这个: 最佳答案 在 Xcode 上,转到 Navigate > Reveal in Pr
嗨,我对 php 很陌生,我正在阅读 Murach PHP 书。我在单击类别部分中的链接时遇到问题,因为当它单击该链接时,它会广告 ?category_id=3 但问题是它在 add_product.
我是一名优秀的程序员,十分优秀!