07 — Ende til ende
Fullstendig
arkitektur
De tre lagene i samspill.
Flyt — steg for steg
01
MDM pusher profil med ACME, omvei og VPN
→
02
ACME provisjonerer P-384 i Secure Enclave
→
03
AVD-klient starter — OS fanger opp via MatchDomains
→
04
QUIC + mTLS til omvei — kun enheter med gyldig sertifikat slipper inn
→
05
DNS-omdirigering + lokal TLS-terminering injiserer TR v2-header på autentiseringstrafikk