Configurare l'app Connections Mobile per consentire
l'autenticazione dei certificati client su dispositivi Android.
Prima di iniziare
È inoltre possibile distribuire i certificati client utilizzando i link ibmscp. Per maggiori informazioni, fare riferimento alla sezione Importazione dei certificati client mediante i link ibmscp.
Informazioni su questa attività
I certificati client sono supportati nelle versioni di
Android 4.0.x, 4.2.x e successive. Queste versioni di
Android includono un archivio credenziali comune a cui possono
accedere tute le applicazioni presenti sul dispositivo. L'app
Connections Mobile richiama i certificati dall'archivio credenziali
comune.
Per importare un certificato client, effettuare le
seguenti operazioni:
Procedura
- Accodare l'estensione .ibmmbd al file p12
del certificato client in modo che l'app Connections Mobile possa
aprire il file. Esempio: cert.p12 diventa
cert.p12.ibmmbd.
Suggerimento: i file .p12 seguono lo standard
PKCS #12 per la memorizzazione degli oggetti di crittografia come
unico file. Ogni file .p12 incorpora una chiave
privata con un certificato X.509 corrispondente.
Nota: l'app Connections utilizza il meccanismo dell'archivio
credenziali comune, per cui è possibile anche inviare
certificati
PKCS #12 all'utente come file .p12 regolari.
Quando l'utente tocca sul file, Android tenta di importarlo
nell'archivio credenziali comune.
- Distribuire il file .ibmmbd agli utenti di
Mobile. Inviare il file tramite email o aggiungerlo a un sito Web
accessibili da un dispositivo mobile.
- Fornire le seguenti istruzioni agli utenti di Mobile:
- Trasferire il file .ibmmbd sul dispositivo
mobile.
- Dal dispositivo, toccare sul file .ibmmbd e
selezionare Apri in Connections. Quando viene
chiesto, inserire la password per il certificato.
- Importare il certificato. Un messaggio conferma che il
certificato è stato importato correttamente.
- Aprire l'app Connections Mobile e creare un account.
Quando viene chiesto, selezionare il certificato importato e inserire
la password.
Nota: Se l'app email dell'utente non riesce ad aprire il file
.ibmmbd, fornire queste istruzioni
alternative:
- Dall'app email, salvare il file sulla scheda SD.
- Aprire Connections e accedere a
Impostazioni.
- Selezionare Certificati, quindi
selezionare Importa da scheda SD. L'app
Connections effettua la scansione della scheda SD per trovare i
file .ibmmbd.
Se viene trovato un file valido, Connections importa il
certificato client.
Se non viene trovato alcun certificato, viene visualizzato un
messaggio di errore.
Operazioni successive
Quando si accede a un server che richiede un certificato
client, all'utente viene chiesto di selezionare un certificato
dall'archivio credenziali comune. Se non viene trovato alcun
certificato, l'utente può importarne uno. Se non esistono
certificati validi sul dispositivo, la procedura di accesso si
arresta.