Управляемый клиент корпоративного доступа

Нативные клиенты под Windows и macOS с подписанной политикой · доверие обновлений привязано к центру выдачи

Что сделано

Клиент корпоративного доступа под Windows и macOS плюс серверная панель политик. Политику подписываю ECDSA P-256, клиент проверяет её встроенным ключом. Доверие обновлений привязал к выдающему центру, а не к отпечатку. С отпечатком перевыпуск сертификата положил бы обновления сразу всему парку. Машинные данные и профиль пользователя развёл. Вход в панель доменный, по Kerberos. Тесты выросли с 31 до 175. Всё в проде.

Стек

.NET 8Swift / AppKitWiX / MSImacOS pkgECDSA P-256Kerberos / SPNEGOAuthenticode

Другие кейсы