Как проверить сертификат apple

Сертификация приложений Apple по требованиям безопасности

В этой статье содержатся ссылки на ресурсы с информацией о сертификации ключевых продуктов и проверке криптографических модулей, а также на рекомендации в области безопасности приложений Apple в составе операционной системы.

В дополнение к общим сертификатам, перечисленным здесь, возможно, были выпущены другие сертификаты, подтверждающие соответствие определенным требованиям безопасности для некоторых рынков.

Свяжитесь с нами по адресу security-certifications@apple.com, если у вас есть вопросы.

В контексте данных сертификаций и проверок могут быть полезны следующие документы.

Сведения о сертификации интернет-сервисов Apple в соответствии с открытыми требованиями см. в статье.

Сведения о сертификации приложений Apple в соответствии с открытыми требованиями см. в следующей статье.

Сведения о сертификации операционных систем Apple в соответствии с открытыми требованиями см. в следующих статьях.

Сведения о сертификации аппаратного обеспечения и связанных с ним прошивок в соответствии с открытыми требованиями см. в следующих статьях.

Проверки криптографических модулей

Все сертификаты, подтверждающие соответствие продукции Apple требованиям стандартов FIPS 140-2/-3, опубликованы на веб-сайте программы CMVP. Компания Apple активно участвует в проверке модулей CoreCrypto User и CoreCrypto Kernel для каждого основного выпуска операционной системы. Проверка подтверждения соответствия выполняется только для окончательных версий модулей. Результаты передаются на официальное рассмотрение после выпуска ОС.

Состояние проверки криптографических модулей в CMVP указывается в четырех отдельных списках в зависимости от текущего состояния. Сначала модули могут попасть в список тестируемых реализаций, а затем переходят в список обрабатываемых модулей. После проверки они переносятся в список проверенных криптографических модулей, а через пять лет перемещаются в архивный список.

В 2020 году в рамках программы CMVP международный стандарт ISO/IEC 19790 будет принят в качестве основы для FIPS 140-3.

Дополнительные сведения о проверках на соответствие требованиям стандартов FIPS 140-2/-3 см. в статье Безопасность платформы Apple.

Собственные приложения Apple обращаются к криптографическим модулям, которые были проверены в составе базовой платформы. Сведения о них содержатся в таблице ниже.

Номер сертификата CMVP Название модуля Тип модуля SL Дата проверки Документы
Проверяйте список тестируемых реализаций и список обрабатываемых модулей.
iOS 12 3438 Модуль Apple CoreCrypto Kernel версии 9.0 для устройств с процессорами ARM Программный 1 23.04.2019
  • Сертификат
  • Политика безопасности
  • Рекомендации для лица, ответственного за СКЗИ
3433 Модуль Apple CoreCrypto User версии 9.0 для устройств с процессорами ARM Программный 1 11.04.2019
  • Сертификат
  • Политика безопасности
  • Рекомендации для лица, ответственного за СКЗИ
3523 Криптографический модуль защищенного хранения ключей Apple версии 9.0
(sepOS)
Аппаратный 2 10.09.2019
  • Сертификат
  • Политика безопасности
  • Рекомендации для лица, ответственного за СКЗИ
iOS 11 3148 Модуль Apple CoreCrypto User версии 8.0 для устройств с процессорами ARM Программный 1 09.03.2018

06.07.2018

  • Сертификат
  • Политика безопасности
  • Рекомендации для лица, ответственного за СКЗИ
3147 Модуль Apple CoreCrypto Kernel версии 8.0 для устройств с процессорами ARM Программный 1 09.03.2018

03.07.2018

  • Сертификат
  • Политика безопасности
  • Рекомендации для лица, ответственного за СКЗИ
3223 Криптографический модуль защищенного хранения ключей Apple версии 1.0
(sepOS) Аппаратный 1 10.09.2019
  • Сертификат
  • Политика безопасности
  • Рекомендации для лица, ответственного за СКЗИ

Сертификация в соответствии с требованиями стандарта «Общие критерии»

В рамках партнерства NIAP оценка соответствия обычно поддерживается в списке продукции, соответствующей требованиям, в течение двух лет. После этого выполняется повторный анализ соответствия в соответствии с действующей политикой поддержания соответствия требованиям. На портале стандарта «Общие критерии» продукты могут присутствовать в списке сертифицированных продуктов в течение пяти лет.

Перечисленные на портале «Общие критерии» сертификаты могут быть взаимно признаны в соответствии с Соглашением о признании общих критериев (CCRA).

Дополнительные сведения о сертификации на соответствие требованиям стандарта «Общие критерии» см. в документе Безопасность платформы Apple.

В 2018 году компания Apple ввела систему анализа безопасности для ключевых приложений на базе iOS 11 с помощью браузера Safari и приложений «Контакты». Компания Apple продолжала выполнять анализ приложений, работающих на базе iOS 12 в 2019 году и iOS 13 в 2020 году.

Компания Apple будет и в дальнейшем проводить анализ безопасности ключевых приложений в следующих выпусках операционной системы.

ИД схемы Название Профили защиты Дата сертификации Документы
Опубликованные в настоящее время оценки NIAP доступны на странице Продукты, проходящие оценку (NIAP).
iOS 13 11060 Apple iOS 13 и iPadOS 13: Safari PP для ПО приложения

EP для веб-браузеров 05.06.2020

  • Сертификат
  • Задание по безопасности
  • Методика тестирования
  • Отчет по результатам проверки
  • Отчет по методике поддержания статуса соответствия
11050 Apple iOS 13 и iPadOS 13: приложение «Контакты» PP для ПО приложения 05.06.2020
  • Сертификат
  • Задание по безопасности
  • Методика тестирования
  • Отчет по результатам проверки
  • Отчет по методике поддержания статуса соответствия
iOS 12 10960 iOS 12, Safari PP для ПО приложения

EP для веб-браузеров 12.06.2019

  • Сертификат
  • Задание по безопасности
  • Методика тестирования
  • Отчет по результатам проверки
  • Отчет по методике поддержания статуса соответствия
10961 iOS 12, приложение «Контакты» PP для ПО приложения 28.02.2019
  • Сертификат
  • Задание по безопасности
  • Методика тестирования
  • Отчет по результатам проверки
  • Отчет по методике поддержания статуса соответствия
iOS 11 10916 iOS 11, Safari PP для ПО приложения

EP для веб-браузеров 09.11.2018

  • Сертификат
  • Задание по безопасности
  • Методика тестирования
  • Отчет по результатам проверки
  • Отчет по методике поддержания статуса соответствия
10915 iOS 11, приложение «Контакты» PP для ПО приложения 13.09.2018
  • Сертификат
  • Задание по безопасности
  • Методика тестирования
  • Отчет по результатам проверки
  • Отчет по методике поддержания статуса соответствия

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Источник

Как проверить Айфон на подлинность?

Можно не переживать по поводу того, подлинный ли Айфон, если устройство приобретается в магазине техники или в одном из офисов сетей сотовой связи, вроде «МТС» или «Связной». А вот при намерении заказать Айфон через интернет (например, из китайского магазина) или купить гаджет «с рук», необходимо проявить осторожность и настоять на предварительной проверке подлинности гаджета через интернет.

Как проверить iPhone на подлинность на сайте Apple?

Этот метод является наиболее подходящим, потому как для его применения даже не нужно распечатывать коробку и доставать само устройство. Следуйте инструкции:

Шаг 1. Отыщите на упаковке серийный номер устройства – он должен располагаться на задней поверхности коробки между IMEI и номером партии (Part No.). Серийный номер состоит из 11 или 12 символов (цифр и букв).

Если Айфон распечатан и активирован, сверьте «серийники» на упаковке и в настройках аппарата (путь «Настройки» — «Основные» — «Об этом устройстве»).

Шаг 2. Зайдите на сайт http://www.apple.com/ru/ и в верхнем правом углу выберите вкладку «Поддержка».

Шаг 3. Пролистайте вниз и найдите блок «Гарантия и ремонт». Здесь нужно пройти по ссылке «Проверка состояния гарантии».

Шаг 4. Введите серийный номер устройства в специальное окно, затем внесите код-капчу.

После ввода данных нажмите «Продолжить». Если вы ввели номер неверно, система выведет на экран такое сообщение:

Перепроверьте серийный номер. Если ошибок нет, значит, Айфон «серый», и от его покупки нужно отказаться.

После верного ввода «серийника» активированного Айфона вы увидите такой экран:

Обратите внимание на галочку в зеленом поле напротив пункта «Действительная дата приобретения» — именно она является подтверждением того, что гаджет оригинальный. Остальные пункты посвящены международной гарантии на устройство, которая имеет длительность 1 год с момента покупки, и праву на бесплатную консультацию по телефону – этим правом владелец iPhone может воспользоваться в течение 3 месяцев. Как видно, с помощью сервиса можно установить не только подлинность устройства, но и примерный срок использования гаджета (больше 3-х месяцев, больше года). В нашем случае гарантия уже истекла, поэтому система предлагает только платное обращение.

Если Айфон еще не активирован, вы увидите восклицательный знак в желтом поле и подпись «Необходимо подтвердить дату приобретения продукта».

Сам факт того что сервис нашел это устройство в базе, а не выдал ошибку, подтверждает оригинальность гаджета.

Обратите внимание: если серийный номер гаджета начинается с сочетания «5К», то перед вами iPhone категории Refurbished, то есть отремонтированный производителем или продавцом. Refurbished iPhone нельзя назвать новым в полной мере несмотря на то, что ремонт, как правило, качественный и что Apple дает на такое устройство полноценную гарантию.

Как проверить, оригинальный Айфон или нет, по IMEI?

Проверка на оригинальность осуществляется и через ИМЕЙ Айфона. Узнать номер IMEI можно несколькими способами:

Найти на упаковке со штрих-кодом. IMEI располагается ниже, чем серийный номер.

Найти на лоточке под сим-карту.

Через «Настройки» гаджета. Путь, который нужно пройти пользователю – «Настройки» — «Основные» — «Об этом устройстве».

Через комбинацию. Достаточно набрать *#06#, и номер IMEI появится на экране.

ИМЕЙ состоит из 15 цифр – буквенные символы не встречаются.

Проверить подлинность гаджета по IMEI возможно с помощью двух сервисов:

International Mobile Equipment Identity (IMEI).

Собственно, сам сайт международного идентификатора доступен по адресу www.imei.info. Для проверки нужно ввести 15-значный номер в окно «Enter IMEI».

После ввода номера следует нажать «Check». На экране появится информация об Айфоне.

Если этой информации вам недостаточно, нажмите кнопку «Read More» — появится полное описание функционала устройства, сопровождаемое фото и 3D-анимацией.

Если iPhone по номеру ИМЕЙ найден в базе, гаджет оригинальный.

Важно: при регистрации на сайте www.imei.info через почтовый ящик проверьте папку «Спам» — скорее всего, письмо с предложением активировать аккаунт окажется именно там.

CNDeepInfo.

Этот сервис позволяет проверить, насколько качественна аппаратная часть проверяемого смартфона – как правило, «подпольные» производители используют самые низкосортные комплектующие. Сервис CNDeepInfo является универсальным и подходит для проверки не только iPhone, но и гаджетов других марок.

Внесите номер IMEI в окошко и нажмите кнопку «Проверить». Результат проверки будет состоять из нескольких частей. Первая часть – сертификат.

Сертификат подтверждает, что Apple iPhone не является краденным или потерянным настоящим владельцем.

Если вы хотите знать больше о том, какую информацию дает сертификат, кликните по круглой кнопке с буквой «i» — на рисунке она обведена красным.

Сертификат в виде баннера можно вставить на другие ресурсы. Нажмите кнопку «HTML-код для вставки на сайты и форумы», и вам окажутся доступны всевозможные ссылки и коды:

Ссылку, например, на изображение сертификата продавец Айфона может поместить в объявление о продаже – так он повысит степень доверия потенциальных покупателей.

Второй блок – «Расшифровка IMEI».

Из этого блока становится понятно, что весь ИМЕЙ можно поделить на 3 компонента:

    Номер TAC – описывает модель и происхождение телефона (8 первых цифр) Порядковый номер гаджета – является уникальным для каждого аппарата (6 последующих цифр) Контрольная цифра – 15-я по счету цифра, позволяющая проверить корректность всех предыдущих. Контрольная цифра вычисляется по алгоритму «Луна» — ознакомиться с этим алгоритмом можно здесь.

Не существует двух телефонов с одинаковыми IMEI-номерами.

Третий блок – «Детальная информация».

Увы, детальная информация при бесплатной проверке недоступна – после нажатия на кнопку «Получить информацию» вы столкнетесь с предложением заплатить.

Если вы пролистаете страницу с результатами проверки вниз, то найдете кнопку «Добавить в список потерянных или украденных».

При утрате гаджета стоит воспользоваться именно этой кнопкой – так вы усложните злоумышленнику задачу по сбыту телефона.

Заключение

Проверять Айфон по серийному номеру и IMEI лучше, если вы покупаете запечатанный гаджет – едва ли продавец согласится вскрывать упаковку только для того, чтобы вы на смартфон посмотрели. А вот при покупке iPhone с рук без коробки и документов очень важно уделить внимание визуальному осмотру – о типичных признаках китайских подделок рассказывается здесь.

Источник

Читайте также:  Inshot pro для iphone
Оцените статью