Gerenciar certificados em 500 dispositivos móveis [fechado]

4

Existe uma ferramenta para facilitar a configuração e o gerenciamento de certificados para dispositivos móveis (executando o Windows Mobile 5)

O objetivo final que tenho é que meus Serviços WCF (executados no IIS) confiem apenas nesses certificados. Dessa forma, não preciso me preocupar com alguém que encontre meu terminal e envie dados falsos para mim.

Eu tenho o Avalanche MC do WaveLink para gerenciar os dispositivos e implantar atualizações. (Eu ainda estou olhando para ver se esse produto tem alguma coisa para ajudar com isso.)

    
por Vaccano 12.01.2010 / 21:26

1 resposta

7

O System Center Mobile Device Manager fará isso até onde eu sei, mas não tenho certeza de como o registrador de certificados é bom no WM5, a maioria dos recursos certificados são suportados apenas no WM6 (eu acho). Há um recurso de implantação de certificado limitado incorporado ao Activesync a partir da versão 5 que implantará automaticamente os certificados de usuário no dispositivo para o email, se você configurar as informações adequadamente no AD. Você pode usá-los dependendo de quanto controle você tem do seu aplicativo, mas eu suspeito que não.

Não tenho conhecimento de nenhum aplicativo comercial que faça exatamente o que você precisa, mas as APIs de criptografia estão corretas no WM5 e não é muito difícil modificar o código de amostra do registrador incluído no kit de desenvolvimento da plataforma Windows Mobile algo que se adapte às suas necessidades. Eu criei um sistema para fazer isso no passado que tinha muitos sinos e assobios (integração do AD usando contas de espaço reservado para dispositivos WM, configuração de dispositivo, implantação de certificado com autorização e, em seguida, bloqueando os sistemas de dispositivos WM para que eles executassem somente o código assinado ), dois de nós hackeamos a maior parte do código inicial em cerca de uma quinzena do IIRC.

    
por 12.01.2010 / 23:15