企业受控访问客户端
Windows 与 macOS 原生客户端,策略带签名 · 更新信任绑到签发 CA
具体工作
Windows 和 macOS 的企业访问客户端,加一个服务端策略面板。策略我用 ECDSA P-256 签,客户端拿内置密钥验。更新的信任绑到签发 CA,不绑指纹。绑指纹的话,证书一换,全部终端立刻更新失败。机器数据和用户配置分开。面板登录走域账号 Kerberos。测试从31条涨到175条。都在生产跑着。
技术栈
.NET 8Swift / AppKitWiX / MSImacOS pkgECDSA P-256Kerberos / SPNEGOAuthenticode