Aggiunta di certificati principali a Smartphone basati su Windows Mobile 2003 e su Windows Mobile 2002

Traduzione articoli Traduzione articoli
Identificativo articolo: 841060 - Visualizza i prodotti a cui si riferisce l?articolo.
Espandi tutto | Chiudi tutto

In questa pagina

Sommario

In questo articolo vengono descritte due opzioni di implementazione che Ŕ possibile utilizzare per aggiungere certificati principali a Smartphone basati su Microsoft Windows Mobile 2003 e su Microsoft Windows Mobile 2002.

Informazioni

Sugli Smartphone basati su Microsoft Windows Mobile viene utilizzato l'archivio certificati Microsoft Crypto API (CAPI) per archiviare in modo protetto i certificati principali. I certificati principali vengono utilizzati nelle seguenti applicazioni:
  • Microsoft Pocket Internet Explorer per connessioni SSL (Secure Sockets Layer).
  • Microsoft ActiveSync quando viene configurato per la sincronizzazione diretta con Microsoft Mobile Information Server (MIS) o con Microsoft Exchange 2003 Server.
  • Connessioni di rete privata virtuale (VPN) basate sul protocollo L2TP (Layer 2 Tunneling Protocol) disponibili in Smartphone basati su Windows Mobile 2003.
  • Programmi di terze parti, secondo le esigenze.
Per l'utilizzo di una delle quattro applicazioni sopra riportate, scegliere una delle seguenti opzioni di implementazione per utilizzare siti Web SSL interni senza ricevere avvisi sulla presenza di certificati non attendibili:
  • Ottenere un certificato per il server back-end da una delle autoritÓ di certificazione rappresentate dai certificati principali inclusi nel dispositivo.

    I certificati principali inclusi nel dispositivo Smartphone basato su Windows Mobile 2002 rappresentano le seguenti autoritÓ di certificazione:
    • VeriSign
    • Cybertrust
    • Thawte
    • Entrust

    I certificati principali inclusi nel dispositivo Smartphone basato su Windows Mobile 2003 rappresentano le seguenti autoritÓ di certificazione:
    • VeriSign
    • Cybertrust
    • Thawte
    • Entrust
    • GlobalSign
    • Equifax
  • Aggiungere il certificato principale per l'autoritÓ emittente privata al dispositivo scelto. Effettuare questa operazione prima di eseguire la procedura descritta nella sezione "Aggiunta di certificati principali a Smartphone basati su Windows Mobile 2002 e su Windows Mobile 2003".

Aggiunta di certificati principali a Smartphone basati su Windows Mobile 2002 e su Windows Mobile 2003

  1. Esportare il certificato principale in un computer che esegue Microsoft Windows in formato X509 binario codificato DER con un'estensione nome file cer.
  2. Connettere lo Smartphone al computer.
  3. Sul computer avviare ActiveSync, quindi fare clic su Esplora.
  4. Copiare il file SPAddcert.exe sullo Smartphone. Il file si trova in uno dei seguenti percorsi, a seconda della situazione specifica:
    • Smartphone basato su Windows Mobile 2003 - copiare il file in \Storage\Windows\Start Menu\Accessori sullo Smartphone.
    • Smartphone basato su Windows Mobile 2002 - copiare il file in \IPSMWindows\Start Menu\Accessori sullo Smartphone.
  5. Copiare il certificato principale esportato in uno dei seguenti percorsi, a seconda della situazione specifica:
    • Smartphone basato su Windows Mobile 2003 - copiare il certificato principale esportato nel percorso \Memorizzazione sullo Smartphone o nella cartella principale di una scheda di memoria.
    • Smartphone basato su Windows Mobile 2002 - copiare il certificato principale esportato nel percorso \IPSM sullo Smartphone o nella cartella principale di una scheda di memoria.
  6. Sullo Smartphone fare clic sul pulsante Start, scegliere Accessori, quindi fare clic su SPAddCert.
  7. Selezionare il certificato con il pad direzionale, quindi scegliere OK. Verranno visualizzati i dettagli del certificato.
  8. Quando viene chiesto di aggiungere il certificato \IPSM\smartphone.cer, scegliere OK.
  9. Riavviare lo Smartphone.
Nota L'utilitÓ SPAddCert viene eseguita solo sugli Smartphone con il criterio di protezione dell'applicazione Senza restrizioni. Se l'operatore di telefonia mobile ha posto restrizioni sul dispositivo, verrÓ visualizzato un messaggio di errore analogo al seguente:
Il dispositivo Ŕ attualmente protetto e non Ŕ possibile aggiungere certificati all'archivio principale. Per assistenza, rivolgersi all'amministratore del dispositivo.
Per consentire l'esecuzione dell'utilitÓ SPAddCert sullo Smartphone con restrizioni, Ŕ necessario che sia firmata e distribuita dall'operatore di telefonia mobile. Uno Smartphone con restrizioni Ŕ un telefono sul quale viene utilizzato un criterio con restrizioni o un criterio a richiesta standard. Per assistenza, rivolgersi all'operatore di telefonia mobile.

Sugli Smartphone basati su Windows Mobile viene implementato un modello di protezione dell'applicazione basato sulla firma con codice digitale. Questo modello consente di proteggere l'integritÓ del dispositivo dell'utente finale, impedendo l'esecuzione di programmi provenienti da una fonte sconosciuta.

L'operatore di telefonica mobile stabilisce se implementare la protezione dell'applicazione prima che uno Smartphone venga commercializzato. La decisione riguardante il criterio di protezione pu˛ essere modificata dall'operatore di telefonia mobile in qualsiasi momento.

Per ulteriori informazioni sulla protezione dell'applicazione per gli Smartphone, fare riferimento alla sezione contenente una guida pratica per gli sviluppatori relativa al modello di protezione dell'applicazione degli Smartphone basato sulla firma con codice digitale disponibile sul seguente sito Web Microsoft (informazioni in lingua inglese):
http://msdn2.microsoft.com/en-us/library/ms839377.aspx
Il file indicato di seguito contiene script di esempio per aggiungere certificati agli Smartphone.

Il seguente file Ŕ disponibile per il download dall'Area download Microsoft (l'installazione Ŕ in inglese):

Download del pacchetto SmartPhoneAddCert.exe

Data di rilascio: 29 aprile 2004

Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
119591 Come ottenere file di supporto Microsoft dai servizi online
Il file Ŕ stato controllato e non contiene virus. Microsoft ha utilizzato il software antivirus pi¨ recente disponibile al momento della data di pubblicazione del file. Il file viene salvato su server con un livello di protezione avanzata che impedisce modifiche non autorizzate.

Smartphone Verizon

Microsoft ha collaborato con VerizonWireless alla creazione di una versione firmata dell'utilitÓ SPAddCert.exe da utilizzare su Smartphone VerizonWireless basati su Windows Mobile. Per scaricare il file VZW_SPAddCert.exe, visitare il sito seguente Web Microsoft (informazioni in lingua inglese):
http://www.microsoft.com/downloads/details.aspx?FamilyId=5D7E27EE-4654-480C-876D-442AED8F47AE&displaylang=en
Data di rilascio: 15 ottobre 2004

Smartphone Sprint

Microsoft ha collaborato con Sprint PCS alla creazione di una versione firmata dell'utilitÓ SPAddCert.exe da utilizzare su Smartphone Sprint PCS basati su Windows Mobile 2003. Per scaricare il file SPCS_signed_SPAddCert.exe, visitare il seguente sito Web Microsoft (informazioni in lingua inglese):
http://www.microsoft.com/downloads/details.aspx?FamilyId=E479CE04-514E-408E-B1CB-0D902D23616F&displaylang=en
Microsoft ha collaborato con Sprint alla creazione di una versione firmata dell'utilitÓ SPAddCert.exe da utilizzare su Smartphone Sprint iDEN basati su Windows Mobile 2003. Per scaricare il file SprintIden_signed_SPAddCert.exe, visitare il seguente sito Web Microsoft (informazioni in lingua inglese):
http://www.microsoft.com/downloads/details.aspx?FamilyId=D5DEBD1C-FD62-44BA-813C-18660D9BFD49&displaylang=en

ProprietÓ

Identificativo articolo: 841060 - Ultima modifica: lunedý 26 novembre 2007 - Revisione: 4.5
Le informazioni in questo articolo si applicano a:
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Standard Edition
  • Microsoft Smartphone 2002 Software
  • Microsoft Mobile Information Server 2002 Enterprise Edition
  • Microsoft Windows Mobile 2003 software for Smartphone
Chiavi:á
kbhowto KB841060
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO.

Invia suggerimenti

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com