我的天父!证书不受 iOS 设备信任,但受 Android 和 Windows 设备信任

XSP*_*XSP 8 certificate certificate-authority nps

我已经部署了一些 Radius 服务器(带有 NPS 的 Windows Server 2012 R2)。他们使用 PEAP-MSCHAP-V2 通过 SAN Go Daddy 证书进行身份验证。它们的部署是为了处理 Wi-Fi 连接。

该证书适用于我所有的 Windows、Android 设备,但是当我尝试使用 iPhone(iPhone 6s Plus、iOS 10)进行身份验证时,它说服务器的证书“不安全”/“未验证”,我必须在尝试连接之前确认它。然后身份验证有效,但我希望我的同事能够在不确认此证书的情况下使用他们的 iPhone 进行身份验证。

首先,我认为证书有问题,但正如我所说,它适用于我的所有其他设备。此外,我已经检查了证书本身和通用名称、DNS 和所有相关数据都是正确的。

我知道可以在 iPhone 但 GoDaddy 中导入证书!是“受信任的根证书颁发机构”,所以我不必做任何事情。

iPhone 不信任 GoDaddy 有什么理由吗!证书?

PS:我已经用另一部 iPhone(iPhone 6s、iOS 10)进行了测试,但它也不适用于该 iPhone。

Mar*_*son 17

这意味着 iOS 不信任您证书的发布者,但正如您所提到的,iPhone 中有 GoDaddy 根认证。

这可能意味着您的 RADIUS 服务器没有发送其中证书。Windows 和 Android 设备可能已经信任此中间证书,但您的 iOS 设备没有。

你可以在这里找到有同样问题的其他人。

除了将中间证书推送到 iOS 设备上的受信任发布者存储之外,您对此无能为力。

  • 虽然我不熟悉 iOS 设备、GoDaddy 证书或 RADIUS 服务器,但难道不应该将中间证书附加到 GoDaddy 证书以便它与所有连接一起发送,因此 iOS 设备将遵循 GoDaddy 证书中间证书,然后看到中间证书是由受信任的根证书签署的? (3认同)