stefankittel
Goto Top

Unterstützt IOS Client Zertifikate mit der normalen Mail App?

Hallo,

ich beschäftige mich gerade mit Proxy und WAFs und stelle mir die Frage ob man einen Exchange-Mail-Server (HTTPs) mit einer Pre-Auth basierend auf Client-Zertifikaten ohne VPN realisieren kann.

Die Nutzern können/sollen/wollen kein VPN nutzen.

Im Browser ist das soweit kein Problem.
Aber wie verhält sich das IOS bei der Verbindung zum Server mit seinen Native Apps (Mail, Kalender, Kontakte)?
Können die Client-Zertifikate überhaupt nutzen? Und wenn ja, wie bekommt man die in IOS-Geräte rein? Kann man sie über den Browser installieren?

Wer hat da Erfahrungswerte? Tante Google findet dazu nur Fragen aber keine (sinnvollen) Antworten.

Danke

Stefan

Content-Key: 3967870168

Url: https://administrator.de/contentid/3967870168

Printed on: April 27, 2024 at 08:04 o'clock

Member: Looser27
Looser27 Sep 21, 2023 at 10:20:47 (UTC)
Goto Top
Moin,

ich habe die Radius-Zertifikate damals einfach per Mail an die iOS-Handys geschickt.
Dann importiert und fertig.

Gruß

Looser
Member: aqui
aqui Sep 21, 2023 at 20:31:16 (UTC)
Goto Top
Und wenn ja, wie bekommt man die in IOS-Geräte rein?
Einfach per Email an das iOS Gerät senden oder mit iChat oder einem Karten Adapter für SD Karten oder auch mit dem Apple Configurator. Da gibt es zig Optionen. Ist ja bei Android ja nicht anders.
Member: StefanKittel
StefanKittel Sep 21, 2023 at 20:42:07 (UTC)
Goto Top
Hallo,

ok, man schickt die Client-Zertifikate an die IOS-Geräte und installiert sie dort.
Hacken dran.

Nutzen denn die native Mail/Kalender/Kontakte App von Apple diese Client-Zertifikate für den entsprechenden Exchange-Server (Https, OWA, ECP, etc)?

Stefan
Member: Dani
Solution Dani Sep 22, 2023 at 16:53:37 (UTC)
Goto Top
Moin,
Nutzen denn die native Mail/Kalender/Kontakte App von Apple diese Client-Zertifikate für den entsprechenden Exchange-Server (Https, OWA, ECP, etc)?
im Apple Forum gibt es über die Jahre die Frage immer wieder. Der neuste Beitrag (https://discussions.apple.com/thread/253766130) ist ca. ein Jahr alt. Leider hat auch dort kein Apple Mitarbeiter mal geantwortet. face-sad Daher würde ich sagen, es gibt aktuell keine Möglichkeit.


Gruß,
Dani
Member: Mr-Gustav
Solution Mr-Gustav Sep 25, 2023 at 06:36:25 (UTC)
Goto Top
Zertifikate aufs Handy bekommen ist ganz einfach.
Per Mail, Per File oder per MDM bzw. teilweise können sich die Geräte ucg direkt ihr Certs bei einer CA abholen, SCEP glaube ich wird da gebraucht...... Ist lange her face-smile


Preauth geht aber meines Wissens nicht mit den Certs.