Включение доверия для сертификатов на iOS-устройствах

Для подключения к Корпоративному каталогу приложений и Консоли управления Корпоративным каталогом приложений через браузер на iOS-устройствах используется сертификат сервера Apache. Сертификат сервера Apache указывается на Шаге 5 мастера установки. Если сервер Apache использует сертификат, подписанный доверенным центром сертификации, iOS-устройство автоматически доверяет этому сертификату, и вам не нужно выполнять дополнительную настройку.

Сервер Apache может также использовать следующие сертификаты:

Если сервер Apache использует один из этих сертификатов, браузер устройства может не открывать каталог или Консоль управления и не загружать файлы. Для работы с Корпоративным каталогом приложений и Консолью управления Корпоративным каталогом приложений через любой браузер, кроме Safari (например, через Яндекс.Браузер), необходимо вручную включить доверие для сертификата сервера Apache на iOS-устройстве.

Вы можете включить доверие для сертификатов следующими способами:

Добавление сертификатов на iOS-устройство с помощью iOS MDM политики

Вы можете добавить сертификаты в настройки политики и применить политику к iOS MDM-устройству.

Чтобы добавить сертификаты в политику в Консоли администрирования на базе MMC:

  1. В дереве консоли в папке Управляемые устройства выберите группу администрирования, в которую входят iOS MDM-устройства.
  2. В рабочей области группы выберите закладку Политики.
  3. Откройте окно свойств политики двойным щелчком мыши по любому столбцу.

    В течение 15 минут выполните следующие действия. По истечении этого времени при сохранении изменений политики может возникнуть ошибка.

  4. В политике, в окне Свойства выберите раздел Сертификаты.
  5. Нажмите на кнопку Добавить.

    Откроется окно Сертификат.

  6. В поле Имя файла укажите путь к сертификату и нажмите Открыть.

    Сертификат отобразится в списке.

  7. Нажмите на кнопку Применить, чтобы сохранить внесенные изменения.

После применения политики к iOS MDM-устройству пользователю будет предложено установить добавленные сертификаты. Устройство и установленные браузеры будут доверять этим сертификатам.

Чтобы добавить сертификаты в политику в Kaspersky Security Center Web Console:

Вы можете добавить сертификаты для устройств, работающих в режиме Базовый контроль или Расширенный контроль.

  1. В главном окне Kaspersky Security Center Web Console выберите Активы (Устройства)Политики и профили политик. В открывшемся списке политик выберите политику, которую вы хотите настроить.
  2. В окне свойств политики выберите Параметры приложения.
  3. Выберите iOS и перейдите в раздел Конфигурация устройств.
  4. На карточке Управление сертификатами нажмите Параметры.

    Откроется окно Управление сертификатами.

  5. Включите параметры с помощью переключателя Управление сертификатами.
  6. Нажмите Загрузить и укажите путь к сертификату.
  7. Нажмите Открыть.

    Сертификат отобразится в списке.

  8. Нажмите OK.
  9. Нажмите Сохранить, чтобы сохранить внесенные изменения.

Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Сервером iOS MDM.

В результате после применения политики сертификаты будут автоматически установлены на устройствах.

Включение доверия для сертификатов напрямую на устройстве

Чтобы включить доверие для сертификатов на устройстве:

  1. Загрузите сертификаты на устройство. Например, вы можете отправить сертификаты по электронной почте или загрузить их с любого сайта для обмена файлами.
  2. Установите сертификаты.

    Они появятся в разделе НастройкиОсновныеVPN и управление устройством.

  3. Перейдите в НастройкиОсновныеОб этом устройствеДоверие сертификатам.
  4. В разделе Доверять корневым сертификатам полностью включите переключатель для всех сертификатов.

Устройство и установленные браузеры будут доверять этим сертификатам.

В начало