This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Deploy https certificate to iOS

We deploy an iOS configuration file to all of our iOS devices. Included in the iOS config file are our certificates from our CA. It includes a user certificate for Exchange authentication and authentication to our wireless via RADIUS. In all offices users automatically authenticate to the wireless from their iOS device.

We have also deployed the Proxy CA certificate from the UTM as we have the https filtering set to scan and decrypt on our wireless network. The https certificate is deployed to all of our laptops and works with no issues.

However, on the iOS devices we still get the warning that the site certificate cannot be verified and with some sites the navigation just stops. Has anyone else seen this or have any ideas on deploying this to an iOS device?


This thread was automatically locked due to age.
Parents
  • Thanks for the tip. OK, I am getting somewhere. The user portal did work. So I went back and tried with the iPhone configuration file, but thought I would try something different. When you download the cert from the UTM (NOT from the user portal), it downloads the private key. Thinking about this for moment, I re-deployed the Sophos cert, but without the private key. There should be on the UTM and only one device needs that. That worked.

    New problem, my Exchange authentication broke. We only allow active sync via certificate authentication. Looks as if I need to track that down now.
Reply
  • Thanks for the tip. OK, I am getting somewhere. The user portal did work. So I went back and tried with the iPhone configuration file, but thought I would try something different. When you download the cert from the UTM (NOT from the user portal), it downloads the private key. Thinking about this for moment, I re-deployed the Sophos cert, but without the private key. There should be on the UTM and only one device needs that. That worked.

    New problem, my Exchange authentication broke. We only allow active sync via certificate authentication. Looks as if I need to track that down now.
Children
No Data