Redtrust no Mac, iPhone e iPad
Visão geral
O Redtrust protege e controla seus certificados digitais no Mac, no iPhone e no iPad com o mesmo modelo das demais plataformas: a chave privada permanece sob custódia, cada uso gera um evento e as políticas decidem quem pode usar cada certificado. Esta página reúne as diferenças específicas do macOS e do iOS para que você possa projetar suas políticas e suas implantações com elas em mente.
As restrições do sistema operacional explicam a maioria dessas diferenças. Para entender qual camada de segurança o Redtrust controla e o que está fora do seu alcance, consulte Como o Redtrust controla o uso de certificados.
Instalação
No macOS, você obtém o arquivo DMG do agente com o seu provedor de Redtrust. No iOS, você baixa o agente do Redtrust na App Store. Consulte o guia de instalação para conhecer os requisitos do sistema e as instruções completas.
Autenticação
Os agentes de macOS e de iOS são compatíveis com os seguintes modos de autenticação:
- Local Users: usuários criados no domínio local do Redtrust.
- SAML 2.0: autenticação por meio de um provedor de identidade. Consulte Integração do Redtrust com um IdP via SAML 2.0.
- OAuth 2.0: autenticação por meio de um provedor de identidade compatível com OAuth 2.0.
A autenticação com Active Directory e com LDAP não está disponível nessas plataformas.
Uso de certificados
O Redtrust se integra ao Keychain da Apple, portanto os aplicativos que usam o repositório de certificados do sistema acessam seus certificados sem configuração adicional. Nessas plataformas, você não precisa instalar nenhuma extensão de navegador.
| Característica | macOS | iOS |
|---|---|---|
| Integração com o Keychain | Sim | Sim |
| Extensão de navegador | Não é necessária | Não é necessária |
| Módulo PKCS#11 | Sim | Não |
| Certificados no Firefox | Sim, por meio do módulo PKCS#11 | Não |
| Aplicativos Java, como o AutoFirma ou o PJe Office | Sim, por meio do módulo PKCS#11 | Não |
Para carregar o módulo PKCS#11 no Firefox, consulte o guia de instalação.
Seleção de certificados
O agente exibe a lista Todos os certificados disponíveis, onde você pode escolher quais certificados quer usar. Se não selecionar nenhum, todos serão considerados habilitados por padrão. Ative Lembrar seleção para manter sua seleção na próxima vez que iniciar o agente.
Políticas
Para que um usuário possa usar um certificado no macOS ou no iOS, a política deve ter a opção Ativar para Mac OS ativada. Embora o nome mencione apenas o Mac OS, a opção se aplica a ambas as plataformas. Se estiver desativada, a política não se aplica mesmo que o usuário e o certificado correspondam.
Nessas plataformas, você não pode limitar o uso do certificado por aplicativo nem por site, porque o agente não informa o processo nem a URL. Os grupos de aplicativos e de sites que você adicionar à política não têm efeito. Uma mesma política pode se aplicar a usuários de várias plataformas: os grupos de aplicativos e de sites continuam se aplicando aos usuários de Windows.
Para conhecer as demais opções do assistente, consulte Políticas.
PIN de usuário e motivo de uso
Os agentes de macOS e de iOS ainda não são compatíveis com o PIN de usuário nem com o motivo de uso. Se um certificado exigir PIN ou motivo de uso, o agente exibe a indicação (não disponível) ao lado do alias, o certificado não pode ser selecionado e não pode ser usado. Para usar um certificado nessas plataformas, configure-o sem PIN de usuário nem motivo de uso. Consulte Definir e alterar o PIN do usuário.
Auditoria
Cada uso de um certificado gera um evento, igual às demais plataformas. O contexto do evento inclui a plataforma, a política aplicada e o ID do agente.
Devido às restrições da Apple, o evento não registra a URL nem o processo onde o certificado foi usado. Para mais detalhes, consulte Histórico.
Configurações do agente
No macOS, vá para Redtrust Agent na barra de menus e selecione Configurações. No iOS, abra as Configurações do sistema e selecione Redtrust Agent. Em ambas as plataformas, você pode configurar o seguinte:
- Permitir o download de logs: habilita o download dos logs do agente.
- Nível de log: define o nível de detalhe dos logs. Os valores são
NENHUM,BAIXOeALTO. - Mostrar tela de configuração ao reiniciar: exibe a tela de configuração na próxima vez que você iniciar o agente, para que possa modificar seus parâmetros.
Esta página foi útil?