Сервер в кармане, или просто о сложном!

главная - Статьи - Разное



Как включить доверие для сертификатов в iOS и iPadOS

Дата обновления: 12.08.2021

Теги: Безопасность Mobile

Для того, чтобы iOS или iPadOS стали полноценно доверять самоподписанным сертификатам (например, если вы планируете использовать самоизданные сертификаты, подписанные своим CA), надо сертификат вашего CA импортировать в устройство iOS/iPadOS. Например, отправив эдектронное письмо с вложенным сертификатом CA. Открыв вложение, получите сообщение, что надо установить новый профиль в настройках.

Открываете раздел "Настройки" > "Основные" > "Профили".

Вверху будет новый профиль. Устанавливаете его, все вроде бы в порядке.

Установка профиля своего CA в iOS

Но если открыть в браузере страницу веб-сервера с вашим самоподписанным сертификатом (например), то все равно будет недоверие. У Mozilla с этим чуть лучше, но все равно, такие сертификаты не становятся доверенными даже после установки соответствующего профиля. Доверие для профиля, полученного через веб или по электронной почте, не включается автоматически. Его надо включить вручную.

Решение проблемы: перейдите в раздел «Настройки» > «Основные» > «Об этом устройстве» > «Настройки доверия сертификатов».

Доверие к корневым сертификатам пользователя

В разделе «Включить полное доверие для корневых сертификатов» включите доверие для сертификата. На рис. выше он отмечен красным. После этого даже недоверчивый Chrome будет удовлетворен.



Авторизуйтесь для добавления комментариев!


    забыли пароль?    новый пользователь?