Saltar a contenido
v26.3

DiKAS-Zertifikat auf iPhone, iPad und Mac

Öffnen Sie im Betriebsnetz http://<LAN-IP>/zertifikat oder scannen Sie den QR-Code auf der DikasArch-Seite Zertifikate.

  1. Vergleichen Sie den angezeigten Fingerprint mit der Hauptkasse.
  2. Laden Sie das angebotene Apple-Konfigurationsprofil herunter und erlauben Sie die Installation.
  3. Öffnen Sie auf iPhone oder iPad Einstellungen → Allgemein → VPN und Geräteverwaltung und installieren Sie das geladene Profil.
  4. Öffnen Sie anschließend Einstellungen → Allgemein → Info → Zertifikatsvertrauenseinstellungen und aktivieren Sie unter „Volles Vertrauen für Root-Zertifikate aktivieren“ die DiKAS-CA.
  5. Kehren Sie zur Einrichtungsseite zurück und testen Sie https://dikas-<SystemId>.local.

Auf einem Mac installieren Sie das Profil beziehungsweise Zertifikat in den Systemeinstellungen für den gewünschten Benutzer oder systemweit und setzen das Vertrauen für SSL auf „Immer vertrauen“.

Mehrere Betriebs-CAs dürfen parallel installiert bleiben. Bei einem CA-Wechsel bestätigen Sie den neuen Fingerprint nur nach dem Vergleich mit der Hauptkasse. Entfernen Sie alte Profile oder Zertifikate erst, wenn sie nicht mehr benötigt werden.

Weitere Informationen bietet Apple zu den TLS-Anforderungen und zum Vertrauen in manuell installierte Root-Zertifikate.

Zurück zur Übersicht.