Configurer le certificat de signature d'iOS
Sur cette page
Introduction
Lors de l’enrôlement d’appareils Apple, Relution délivre un certificat de signature dans la configuration de base qui n’est pas fiable et qui a expiré.
Il ne s’agit pas d’un problème fonctionnel, mais il peut être résolu en modifiant la configuration.
À trouver sur l’appareil sous Réglages > Général > VPN et gestion des appareils > Profil MDM > Certificat de signature
CERTIFICAT DE SIGNATURE scep-WIN2008SCEP-CA Délivré par : scep-WIN2008SCEP-CA Expiré le : 28 octobre 2015
Ajuster la configuration
Le certificat peut être modifié. Dans ce cas, la section suivante doit être ajoutée au fichier application.yml
:
relution :
signer :
certificatePath : "CHEMIN D'ACCÈS À VOTRE CERTIFICAT"
keyPath : "CHEMIN D'ACCÈS À VOTRE CLÉ"
Relution s’attend à ce que les fichiers se trouvent toujours dans /opt/relution
. Si vous ajoutez les deux chemins, vous ne pouvez ajouter que le nom de fichier du certificat, s’il est stocké dans /opt/relution
.
Dans cet exemple, le certificat et la clé correspondante doivent être stockés dans le chemin approprié.
Environnement Docker
Si Relution est exploité dans Docker, les certificats doivent toujours être montés dans le conteneur correspondant :
services :
relution :
volumes :
- "./application.yml:/opt/relution/application.yml"
- "./server.pem:/opt/relution/server.pem"
- "./server.key:/opt/relution/server.key"
Le volume application.yml ne doit être ajouté que s’il n’existe pas encore de fichier de ce type.