DEP 인증서 설정을 사용하여 MDM에 등록해야하는 수백 대의 iPad 장치를 계획하고 있지만 사용중인 네트워크는 나가는 트래픽의 허용 여부를 결정하기 위해 중간 기술에서 man을 사용하여 SSL / TLS 트래픽을 검사합니다.
이 검사는 등록을 방해합니까?
다른 질문에 오신 것을 환영합니다. 중간 프록시 / 손상으로 인해 등록에 실패한 iPad의 문제를 해결하려고하십니까? 또는 트래픽을 스누핑하여 리버스 엔지니어링 할 수 있습니까?
—
bmike
@bmike 저는 트래픽을 검사 할 수있는 (중간에있는 사람) 트래픽이 Apple에 허용되는 네트워크에 수백 대의 iPad를 등록하려고하는데 문제를 시각화하려고합니다. 따라서 여전히 문제 해결을 시도하지 않고 문제를 피하려고합니다.
—
Eloy Roldán Paredes
OK-더 편집하기 위해 노력했지만 더 분명한 질문입니다. 하나의 테스트 등록 결과를보고하고 작동 방법을 요청하려면 SSL / MITM 검사의 작동 방식에 대해 더 알아야합니다. 검사는 실제 트래픽을 수정하지 않습니다. 제 설정은 실제로 트래픽 엔드 포인트를 무단 변경하고 단순히 "검사"하는 것이 아니라 MITM의 세부 사항이이를 수행 / 중단 할 것입니다 ...
—
bmike
중간자 (man-in-the-middle)를 수행 할 때 a) 연결을 시작하는 엔드 포인트에 경고가 표시되고 계속하려면 수락해야합니다. 또는 b) 연결을 시작하는 엔드 포인트에서 가짜 인증서를 생성하는 루트 CA가 설치됩니다. 내 경우에는 iPad에 루트 CA를 설치하고 싶지만 가능한지 또는이 루트 CA를 자동으로 설치할 수 있는지 알 수 없습니다 (필자의 경우 수백 개의 장치를 기억하십시오). 자동 프로세스이기 때문에 루트 CA가 설치되지 않은 경우 사용자에게 경고를 받을지 여부도 알 수 없습니다 ...
—
Eloy Roldán Paredes
네, 작동하지 않습니다. DEP는 사용자 개입없이 이러한 "가짜"인증서를 푸시 할 수 있도록 장치를 MDM에 등록하는 것입니다. MITM 설정 방법을 이해하고 있다면 장바구니가 말보다 앞서 있습니다.
—
bmike