Certyfikat SSL Passbolt na iOS
iOS ma restrykcyjne zasady dotyczące certyfikatów SSL. Wykonaj poniższe kroki, aby zainstalować certyfikat kompatybilny z iOS dla Passbolt.
Wymagania
- OpenSSL
Plik konfiguracyjny OpenSSL
nano openssl.cnfWprowadź dane jak poniżej, zastępując wartości odpowiednimi dla Twojego regionu.
[ req ]
default_bits = 2048
distinguished_name = req_distinguished_name
x509_extensions = v3_req
prompt = no
[ req_distinguished_name ]
C = US
ST = State
L = City
O = Organization
OU = Organizational Unit
CN = Your_local_IP_address
[ v3_req ]
keyUsage = critical, digitalSignature, keyEncipherment
extendedKeyUsage = serverAuth
subjectAltName = @alt_names
basicConstraints = CA:TRUE
[ alt_names ]
IP.1 = Your_local_IP_addressGenerowanie klucza prywatnego i certyfikatu
openssl genpkey -algorithm RSA -out server-key.pem -pkeyopt rsa_keygen_bits:2048
openssl req -x509 -new -nodes -key server-key.pem -sha256 -days 365 -out server-cert.pem -config openssl.cnfGenerowanie rootCA
openssl genpkey -algorithm RSA -out rootCA-key.pem -pkeyopt rsa_keygen_bits:2048
openssl req -x509 -new -key rootCA-key.pem -sha256 -days 3650 -out rootCA-cert.pem -subj "/C=US/ST=State/L=City/O=Organization/OU=RootCA/CN=Root CA"Pamiętaj, aby ustawić wartości odpowiednie dla Twojego regionu.
Podpisywanie certyfikatu
openssl req -new -key server-key.pem -out server.csr -config openssl.cnf
openssl x509 -req -in server.csr -CA rootCA-cert.pem -CAkey rootCA-key.pem -CAcreateserial -out server-cert.pem -days 365 -sha256 -extensions v3_req -extfile openssl.cnfKonfiguracja iOS
Po wykonaniu powyższych kroków pobierz pliki server-cert.pem oraz rootCA-cert.pem na urządzenie z iOS.
Najpierw zainstaluj rootCA-cert.pem, a następnie server-cert.pem.
Przejdź do Ustawienia -> Ogólne -> Informacje -> Certyfikaty i zaufaj certyfikatowi CA.
Konfigurowanie nowego certyfikatu SSL w Passbolt
Użyj poniższej komendy, aby zastosować zmiany w konfiguracji Passbolt.
sudo dpkg-reconfigure passbolt-ce-serverPomiń tworzenie nowej bazy danych, następnie wybierz ręczną instalację certyfikatu w Nginx i podaj ścieżki do plików server-cert.pem oraz server-key.pem.
Podsumowanie
Po wykonaniu powyższych kroków Twoje urządzenie z iOS powinno zaakceptować certyfikat SSL wygenerowany na serwerze. Po zaufaniu certyfikatowi, aplikacja Passbolt na iOS powinna działać poprawnie.
Przetestowano na iOS 18.0.