iOS - MDM证书申请流程

申请成为MDM Vendor

首先需要拥有一个 iOS Developer Enterprise Program 帐号;

申请成为MDM Vendor,iOS企业开发帐号默认不支持MDM功能,需要向苹果申请才能开通,访问 https://developer.apple.com/contact/submit.php,并通过iOS企业开发帐号Agent身份登录,提交申请说明希望成为MDM Vendor,苹果一般在一个工作日内会处理完毕,处理完后会给Agent发邮件通知,此时再次登录到开发中心Add iOS Certificate界面或多处一个“MDM SCR”选项

1 创建私钥

打开钥匙串访问,点击“钥匙串访问”→证书助理→从证书颁发机构请求证书如图1-1:


image.png

图1-1

点击后调到如图1-2窗口


image.jpeg

图1-2

image.png

image.png

如上图:用户电子邮件填入注册的苹果账号(Apple ID相同的邮箱地址),常用名称填入名称,记住这个名称,需要提供给开发人员。CA电子邮件地址空着不填,最后一项选择存储到磁盘。然后点继续,保存。不修改文件名,你会在文件夹内找到CertificateSigningRequest.certSigningRequest文件,我们这里修改一下文件名方便我们查找MdmPushChat.certSigningRequest,钥匙串内会生成一个私钥。将私钥导出名为vendor.p12,导出时设置密码,一定要记住。
image.png

图1-3

使用命令生成vendor.key

openssl pkcs12 -in vendor.p12 -nocerts -out vendor.key

会要求你输入3次password:vendor.p12 的password、vendor.key 的password、vendor.key 的password。密码一定要记住

2 提交CSR

打开网页https://developer.apple.com,用苹果ID登录如图2-1,点击Certificates,Identifiers&Profiles

image.png

图2-1

操作如图2-2,1production→2加号
image.png

图2-2

选择MDM CSR

image.png

图2-3

如图2-4选择Continue

image.png

图2-4

Choose File选择步骤1中保存的CSR(MdmPushChat.certSigningRequest)文件如图2-5

image.png

图2-5

然后点击Continue,MDM vendor文件生成如下图2-6

image.jpeg

图2-6

点Download,下载下来MDM.cer。

3 生成pem文件

下载WWDR证书与苹果根证书:http://www.apple.com/certificateauthority/,下下来两个文件名为:AppleIncRootCertificate.cer、AppleWWDRCA.cer的文件,然后终端使用命令行生成pem文件

openssl x509 -inform der -in mdm.cer -out mdm.pem

openssl x509 -inform der -in AppleWWDRCA.cer -out intermediate.pem

openssl x509 -inform der -in AppleIncRootCertificate.cer -out root.pem

注意:如果你使用mdm_vendor_sign.py 脚本签名vendor 的plist 文件,则此步可省略。

我下面就是采用这种方法

4.MDM Customer

1、重复第一步创建一个Customer的certSigningRequest 使用钥匙串创建CSR,记住密钥对常用名称(便于导出)。 导出 certSigningRequest。文件名: tortoise_customer.certSigningRequest。

在mac上生成customer的encode文件plist_encoded,打开终端输入:(mdm_vendor_sign.py脚本文件,请到github下载:https://github.com/grinich/mdmvendorsign

注意,mdm_vendor_sign.py 脚本只需要3个文件:customer的CSR、vendor.key、mdm 证书。它不需要WWDR 证书和苹果根证书,也不需要进行复杂的证书格式转换。WWDR和苹果根证书的下载以及pem 格式转换都是由脚本自动进行的。

image.png

脚本下载下来后需要把这三个文件拖到这里,然后执行我们下面的命令:

Python mdm_vendor_sign.py --csr tortoise_customer.certSigningRequest --key 'vendor.key' --mdm mdm.cer

如果不出问题的话,会输出下面:

image.png

5.上传plist

用你的Apple ID 登录 https://identity.apple.com/pushcert/ ,点击“Create aCertificate”,上传plist_encoded 文件。使用java 代码签名的请注意,不要上传plist.xml,而是上传plist_encoded。上传后会产生一个APNS 证书,下载后得到一个.pem 文件(为方便使用,改名为push_cert.pem)。双击.pem 文件将证书安装到钥匙串中。打开钥匙串,看看到该证书名为“APSP:”,如下图所示:

image.png

我们发现刚刚制作的证书是“此证书是由未知颁发机构签名的”的,为什么呢,明明签名机构是苹果的。如果细心的同学应该能发现,以前我们用的签名者是 Apple Application Integration Certification Authority

但是现在变成了 Apple Application Integration 2 Certification Authority,就多了个2。

image.png

解决方法:下载相应的证书,https://www.apple.com/certificateauthority/

image.png

下载好之后,双击安装之后,就可以看到“此证书有效”。(其实不安装这个证书,它也不会影响MDM功能使用)

这个时候还需要导出p12给我后台使用,因为后台只能识别p12,
image.png

导出时一定要以MDM_mobileark.p12这样命名,密码自定义(注意区分大小写)

image.png

这个就是我们最终生成的p12证书,把他上传到我们的应用后台就可以了。

参考文章:
https://www.jianshu.com/p/472cd79a6d0f

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,014评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,796评论 3 386
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,484评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,830评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,946评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,114评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,182评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,927评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,369评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,678评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,832评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,533评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,166评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,885评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,128评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,659评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,738评论 2 351

推荐阅读更多精彩内容

  • 准备 整个流程主要包括两个部分,vendor和customer。过程中会用到一个python脚本“mdm_vend...
    2MuchT阅读 10,277评论 16 10
  • 简介 这个证书就是MDM Server 和 APNs推送消息所需要的证书,当然和APP推送证书完全不同,虽然功能差...
    Light413阅读 18,507评论 36 13
  • 申请Vendor 成为一个 MDM Vendor 首先你需要拥有一个299美元/年的企业开发者账号 访问苹果开发者...
    月下再临阅读 2,048评论 0 2
  • iOS设备MDM开发流程证书相关** TracyYih 发表于2015-03-23 18:08** MDM, iO...
    J_HX阅读 4,804评论 3 1
  • 最近集中写字,看得东西也就自然地多起来。有以下三点感触: 1.每每看到多号重复的推送(有时换个题目),换汤不换药的...
    红豆hr阅读 201评论 0 0