Meu GoDaddy! certificado não é confiável para dispositivos iOS, mas é confiável para dispositivos Android e Windows

7

Eu implantei alguns servidores Radius (Windows Server 2012 R2 com NPS). Eles usam o PEAP-MSCHAP-V2 para autenticação com um Certificado SAN Go Daddy. Eles são implantados para lidar com conexões Wi-Fi.

O certificado funciona com todos os meus dispositivos Windows, Android, mas quando tento autenticar com um iPhone (iPhone 6s Plus, iOS 10), ele diz que o certificado do servidor é "Não seguro" / "Não verificado" e Eu tenho que reconhecê-lo antes de tentar se conectar. Então a autenticação funciona, mas eu gostaria que meus colegas pudessem se autenticar com o iPhone sem reconhecer este certificado.

Primeiramente, achei que o certificado estava com defeito, mas, como eu disse, funciona com todos os outros dispositivos. Além disso, verifiquei o certificado em si e o nome comum, o DNS e todos os dados relativos estão corretos.

Eu sei que é possível importar certificados no iPhone, mas no GoDaddy! é uma "Autoridade de Certificação Raiz Confiável", então eu não deveria ter que fazer nada.

Existe alguma razão pela qual um iPhone não confiaria em um GoDaddy! certificado?

P.S: testei com outro iPhone (iPhone 6s, iOS 10) e também não funciona.

    
por XSP 19.12.2016 / 15:08

1 resposta

16

Isso significa que o iOS não confia no editor do seu certificado, mas, como você mencionou, há uma certificação raiz do GoDaddy no iPhone.

O que isso provavelmente significa é que seu servidor RADIUS não está enviando seus certificados intermediários . Os dispositivos Windows e Android provavelmente já têm esse certificado intermediário confiável, mas seus dispositivos iOS não.

Você pode encontrar outra pessoa tendo o mesmo problema aqui .

Não há muito o que fazer em relação a isso, além de enviar o certificado intermediário para o repositório de editores confiáveis nos dispositivos iOS.

    
por 19.12.2016 / 15:25