← Wszystkie wpisy

Certyfikat SSL Passbolt na iOS

iOS ma restrykcyjne zasady dotyczące certyfikatów SSL. Wykonaj poniższe kroki, aby zainstalować certyfikat kompatybilny z iOS dla Passbolt.

Wymagania

  • OpenSSL

Plik konfiguracyjny OpenSSL

nano openssl.cnf

Wprowadź dane jak poniżej, zastępując wartości odpowiednimi dla Twojego regionu.

[ req ]
default_bits       = 2048
distinguished_name = req_distinguished_name
x509_extensions    = v3_req
prompt             = no

[ req_distinguished_name ]
C  = US
ST = State
L  = City
O  = Organization
OU = Organizational Unit
CN = Your_local_IP_address

[ v3_req ]
keyUsage = critical, digitalSignature, keyEncipherment
extendedKeyUsage = serverAuth
subjectAltName = @alt_names
basicConstraints = CA:TRUE

[ alt_names ]
IP.1 = Your_local_IP_address

Generowanie klucza prywatnego i certyfikatu

openssl genpkey -algorithm RSA -out server-key.pem -pkeyopt rsa_keygen_bits:2048
openssl req -x509 -new -nodes -key server-key.pem -sha256 -days 365 -out server-cert.pem -config openssl.cnf

Generowanie rootCA

openssl genpkey -algorithm RSA -out rootCA-key.pem -pkeyopt rsa_keygen_bits:2048
openssl req -x509 -new -key rootCA-key.pem -sha256 -days 3650 -out rootCA-cert.pem -subj "/C=US/ST=State/L=City/O=Organization/OU=RootCA/CN=Root CA"

Pamiętaj, aby ustawić wartości odpowiednie dla Twojego regionu.

Podpisywanie certyfikatu

openssl req -new -key server-key.pem -out server.csr -config openssl.cnf
openssl x509 -req -in server.csr -CA rootCA-cert.pem -CAkey rootCA-key.pem -CAcreateserial -out server-cert.pem -days 365 -sha256 -extensions v3_req -extfile openssl.cnf

Konfiguracja iOS

Po wykonaniu powyższych kroków pobierz pliki server-cert.pem oraz rootCA-cert.pem na urządzenie z iOS.

Najpierw zainstaluj rootCA-cert.pem, a następnie server-cert.pem.

Przejdź do Ustawienia -> Ogólne -> Informacje -> Certyfikaty i zaufaj certyfikatowi CA.

Konfigurowanie nowego certyfikatu SSL w Passbolt

Użyj poniższej komendy, aby zastosować zmiany w konfiguracji Passbolt.

sudo dpkg-reconfigure passbolt-ce-server

Pomiń tworzenie nowej bazy danych, następnie wybierz ręczną instalację certyfikatu w Nginx i podaj ścieżki do plików server-cert.pem oraz server-key.pem.

Podsumowanie

Po wykonaniu powyższych kroków Twoje urządzenie z iOS powinno zaakceptować certyfikat SSL wygenerowany na serwerze. Po zaufaniu certyfikatowi, aplikacja Passbolt na iOS powinna działać poprawnie.

Przetestowano na iOS 18.0.