管理 500 台移动设备上的证书

管理 500 台移动设备上的证书

是否有一个工具可以方便地设置和管理移动设备(运行 Windows Mobile 5)的证书

我的最终目标是让我的 WCF 服务(在 IIS 上运行)仅信任这些证书。这样我就不必担心其他人找到我的端点并向我发送虚假数据。

我有 WaveLink 的 Avalanche MC 来管理设备并推送更新。(我仍在寻找该产品是否有任何帮助。)

答案1

据我所知,System Center Mobile Device Manager 可以做到这一点,但我不确定证书注册器在 WM5 上的表现如何,大多数证书功能仅在 WM6 上得到正确支持(我认为)。从版本 5 开始,Activesync 内置了有限的证书部署功能,如果您在 AD 中进行了适当的设置,它将自动将用户证书部署到设备上以发送电子邮件。您可能能够使用这些功能,具体取决于您对应用程序的控制程度,但我怀疑不能。

我不知道有任何商业应用程序可以完全满足您的需求,但加密 API 在 WM5 上没问题,而且修改 Windows Mobile 平台开发工具包中包含的注册器示例代码以推出适合您需求的东西并不困难。我过去构建了一个系统来执行此操作,它有很多花哨的东西(使用 WM 设备的占位符帐户进行 AD 集成、设备配置、带授权的证书部署,然后锁定 WM 设备系统,使它们只运行签名代码),我们两个人在大约两周内一起破解了大部分初始代码(如果我没记错的话)。

相关内容