关于 iphone17 系列和未来其他设备的 esim 的几个问题

3 天前
 yunisky

1 、现在关于国行版本的锁区原理,有点搞不明白。2018 年 esim 技术就面世了,随后国内厂商在很多穿戴式设备和物联网设备上也有应用,如果那些设备的 esim 使用的是 gsma 标准,没有替换国产根证书,那么也就意味着从现在开始大陆市面上会有两种标准的设备同时在网运行?如果要一刀切式的强推新标准,强行下线 gsma 标准,那就势必导致很多设备在大陆运营商的网络中不能再更换 esim 了?

2 、单向锁区这个策略是只在 iphone 上执行么? 2019 年我用港版的 applewatch 加电信可穿戴 esim 是能正常加入的,说明当时并没有严格执行锁区操作?现在 Apple Watch Series 11 A3452 型号 (42 毫米) A3453 型号 (46 毫米)官网上标明的兼容地区只有这两个型号兼容了中国大陆,是说明在 watch 上也开始严格执行单向锁区了?

3 、按照安全规范,esim 的根证书应该是一次固化不能修改的,那么就会带来一个问题:假如一个美国人在美国购买了一台 iphone Air 合约机,并且买了 care+,这个人到中国旅行时手机不慎损坏,天才吧鉴定无法维修,给他直接更换了新机。此时这台新机根据激活策略仍然是有锁机,他肯定在中国大陆没法办理下载大陆运营商的 esim 卡。但是在中国大陆门店换机换到的肯定是内置了大陆标准根证书的 esim 芯片,并且根据锁区规则他在中国大陆无法下载他原来运营商的 esim 卡。如果这是真的,这个美国人只能立即离境以便能够下载他原来美国运营商的 esim ?

那么为了避免这个问题,我们是不是可以合理推测,esim 芯片加载大陆标准根证书是有关部门在硬件层面控制的方法,在中国大陆不能下载非大陆运营商的 esim 其实属于激活策略的一部分,是可以通过 apple 公司动态推送激活策略来解除的?

1019 次点击
所在节点    iPhone
15 条回复
uuhhme
3 天前
现在是 eid 也就是 esim 白名单,白名单内的可以写入,不在名单不可以
SenLief
3 天前
国行的 esim 版本同时存在国内根证书和 gsma 证书,国外版本只有 gsma 证书,也就意味着国内运营商的 esim 不可能安装到外版机器上。

至于你的举例,比较正常的解决办法就是国内运营商开通旅游 7 天,15 天,30 天卡,要求用国外护照开卡即可。
docx
3 天前
国行设备一定有 China CI ,如果需要支持外卡就增加 GSMA CI ,也就是双 CI ,不存在冲突问题

外版设备只有 GSMA CI ,没有 China CI ,除了三大运营商的卡,其他都能下载
hatw
3 天前
国内 apple store 不维修外边版本的 iPhone 啊。。。我试过的
YsHaNg
3 天前
@SenLief 也就是说外版 iPhone air 不能使用联通的普通 esim 需要用护照再开一个 esim ?
SenLief
3 天前
@YsHaNg 没有的外版都没有内置国内运营商的根证书。也就是外版无法加载国内运营商的 esim ,但是运营商可以定制一些基于 gsma 证书的 esim 文件给国外游客即可。
SenLief
3 天前
@YsHaNg 另外护照开 esim 只是一种可能,现在并没有这种情况。
MZRME
3 天前
@SenLief 北京朝阳那边有个营业厅早就上线了护照开 esim 似乎 然后现在国行 air 在国外好像能添加外国的 esim 应该是类似于欧盟检测侧载的那个解决方案?
LandCruiser
3 天前
知道是双向锁区就行了,实现方法太多了,就算是纯软件实现,也破解不了。
SkywalkerJi
3 天前
3 应该是不可能的吧。如果可以换的话,华强北那么多有锁机岂不是都能换新洗白。
SenLief
3 天前
@MZRME 目前怀疑是基站定位的,那就很难通过模拟变更了。
yunisky
3 天前
@SenLief 国内运营商开通旅游 7 天,15 天,30 天卡,要求用国外护照开卡,这样的卡用 GSMA 的根证书来通讯写卡?
yunisky
3 天前
@SkywalkerJi 好像之前有人试过,美版有锁机在国内通过 care+换新机,换到的是双卡的机器,在取机签字确认之前就是暂时无锁的状态,插个国内的卡激活一下就正常获取信号了。然后再签字关闭工单,apple 服务器会给这台手机加激活策略,关于本机会显示有锁,但是实际上国内的卡是可以正常用的。如果抹除重新激活就是有锁的状态了。
我没有验证过,道听途说的。
华强北的美版有锁机没法这样操作,大概是因为办一套 care+成本很高,并且并不是百分之百的都能换新,如果返厂了时间成本就很成问题了。
SenLief
3 天前
@yunisky 是的,国行也内置了 GSMA 的证书的。
zww340277220
3 天前
@yunisky 那叫卡 bug 。有种机器叫黑解机器。具体就是外版有锁机换新出来的机器国行机器,在签字之前插卡激活,那么就是无锁状态,只要不还原,一直用就是无锁机。一旦还原需要重新激活,那就会变成国行有锁机。这个应该是有黑产,有人能比较高成功率外版机器换国行。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1158599

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX