Configurazione dei certificati client in Android

Configurare l'app Connections Mobile per consentire l'autenticazione dei certificati client su dispositivi Android.

Prima di iniziare

È inoltre possibile distribuire i certificati client utilizzando i link ibmscp. Per maggiori informazioni, fare riferimento alla sezione Importazione dei certificati client mediante i link ibmscp.

Informazioni su questa attività

I certificati client sono supportati nelle versioni di Android 4.0.x, 4.2.x e successive. Queste versioni di Android includono un archivio credenziali comune a cui possono accedere tute le applicazioni presenti sul dispositivo. L'app Connections Mobile richiama i certificati dall'archivio credenziali comune.

Per importare un certificato client, effettuare le seguenti operazioni:

Procedura

  1. Accodare l'estensione .ibmmbd al file p12 del certificato client in modo che l'app Connections Mobile possa aprire il file. Esempio: cert.p12 diventa cert.p12.ibmmbd.
    Suggerimento: i file .p12 seguono lo standard PKCS #12 per la memorizzazione degli oggetti di crittografia come unico file. Ogni file .p12 incorpora una chiave privata con un certificato X.509 corrispondente.
    Nota: l'app Connections utilizza il meccanismo dell'archivio credenziali comune, per cui è possibile anche inviare certificati PKCS #12 all'utente come file .p12 regolari. Quando l'utente tocca sul file, Android tenta di importarlo nell'archivio credenziali comune.
  2. Distribuire il file .ibmmbd agli utenti di Mobile. Inviare il file tramite email o aggiungerlo a un sito Web accessibili da un dispositivo mobile.
  3. Fornire le seguenti istruzioni agli utenti di Mobile:
    1. Trasferire il file .ibmmbd sul dispositivo mobile.
    2. Dal dispositivo, toccare sul file .ibmmbd e selezionare Apri in Connections. Quando viene chiesto, inserire la password per il certificato.
    3. Importare il certificato. Un messaggio conferma che il certificato è stato importato correttamente.
    4. Aprire l'app Connections Mobile e creare un account. Quando viene chiesto, selezionare il certificato importato e inserire la password.
    Nota: Se l'app email dell'utente non riesce ad aprire il file .ibmmbd, fornire queste istruzioni alternative:
    1. Dall'app email, salvare il file sulla scheda SD.
    2. Aprire Connections e accedere a Impostazioni.
    3. Selezionare Certificati, quindi selezionare Importa da scheda SD. L'app Connections effettua la scansione della scheda SD per trovare i file .ibmmbd. Se viene trovato un file valido, Connections importa il certificato client. Se non viene trovato alcun certificato, viene visualizzato un messaggio di errore.

Operazioni successive

Quando si accede a un server che richiede un certificato client, all'utente viene chiesto di selezionare un certificato dall'archivio credenziali comune. Se non viene trovato alcun certificato, l'utente può importarne uno. Se non esistono certificati validi sul dispositivo, la procedura di accesso si arresta.