Kapitel 4 Infrastruktur und Integration 38
Zertikate verteilen und installieren
Die manuelle Verteilung von Zertikaten an iOS-Geräte ist einfach. Beim Empfang eines Zertikats
können die Benutzer durch einfaches Tippen den Inhalt anzeigen und lesen und danach durch
nochmaliges Tippen das Zertikat zu ihrem Gerät hinzufügen. Wenn ein Identitätszertikat
installiert wird, werden die Benutzer zur Eingabe des Passworts aufgefordert, das als Schutz der
Identität dient. Kann die Authentizität eines Zertikats nicht überprüft werden, wird es als nicht
vertrauenswürdig angezeigt. Der Benutzer kann dann entscheiden, ob er es dennoch zu seinem
Gerät hinzufügen möchte.
Zertikate über Kongurationsprole installieren
Wenn Kongurationsprole zum Ausgeben von Einstellungen für Unternehmensdienste wie
S/MIME-E-Mail, VPN oder WLAN genutzt werden, können für eine optimierte Implementierung
auch Zertikate zum Prol hinzugefügt werden. Dies schließt die Verteilung der Zertikate per
MDM ein.
Zertikate per Mail oder Safari installieren
Wenn ein Zertikat per E-Mail gesendet wird, wird es als Anhang angezeigt. Auch Safari kann
zum Laden von Zertikaten von einer Webseite verwendet werden. Sie können ein Zertikat auf
einer sicheren Website bereitstellen und Benutzern die URL-Adresse zur Verfügung stellen, unter
der sie das Zertikat auf ihre Apple-Geräte laden können.
Zertikate entfernen und annullieren
Wählen Sie zum manuellen Entfernen eines installierten Zertikats „Einstellungen“ > „Allgemein“ >
„Geräteverwaltung“. Wählen Sie danach ein Prol aus, klicken Sie auf „Mehr Details“ und wählen
Sie das zu entfernende Zertikat aus. Wenn ein Benutzer ein Zertikat entfernt, das für den Zugri
auf einen Account oder ein Netzwerk benötigt wird, kann das iOS-Gerät nicht mehr auf die
jeweiligen Dienste zugreifen.
Ein MDM-Server kann alle Zertikate auf einem Gerät anzeigen und beliebige darauf installierte
Zertikate entfernen.
Um den Status aller Zertikate zu überprüfen, werden zusätzlich die Protokolle OCSP (Online
Certicate Status Protocol) und CRL (Certicate Revocation List) unterstützt. Wenn ein OCSP- oder
CRL-fähiges Zertikat verwendet wird, wird es von iOS und OS X periodisch geprüft um sicherzustellen,
dass es nicht annulliert wurde.
Gesamtauthentizierung (SSO)
Die Gesamtauthentizierung (Single Sign-On, SSO) ist ein Verfahren, bei dem ein Benutzer sofort
die Authentizierungsinformationen liefert, ein Ticket erhält und mit diesem auf Ressourcen
zugreifen kann, solange dieses Ticket gültig ist. Mit dieser Strategie kann sicherer Zugri auf
Ressourcen gewährleistet werden, ohne dass das System jedes Mal, bevor der Zugri gewährt
wird, nach den Anmeldedaten fragen muss. Sie trägt auch zu einer höheren Sicherheit der
täglichen App-Nutzung bei, da sichergestellt ist, dass Passwörter nie über das Netzwerk
übertragen werden.