配置備用 iOS MDM 伺服器憑證

iOS MDM 伺服器功能使您可以簽發預留憑證。此憑證旨在用於 iOS MDM 設定檔中,以確保在 iOS MDM 伺服器憑證過期後無縫切換受管理的 iOS 裝置。

如果您的 iOS MDM 伺服器使用 Kaspersky 簽發的預設憑證,則可以在 iOS MDM 伺服器憑證過期之前簽發預留憑證(或將您自己的自訂憑證指定為預留憑證)。預設情況下,iOS MDM 伺服器憑證到期前 60 天會自動簽發預留憑證。保留的 iOS MDM 伺服器憑證在 iOS MDM 伺服器憑證到期後立即成為主憑證。透過配置組態設定檔將公共金鑰分發給所有受管理裝置,因此您不必手動傳輸它。

要簽發 iOS MDM 伺服器預留憑證或指定自訂預留憑證,請執行以下操作:

  1. 在主控台樹狀目錄中的行動裝置管理資料夾,選取行動裝置伺服器子資料夾。
  2. 在「行動裝置伺服器」清單中,選取相關的 iOS MDM 伺服器,然後在右窗格中點擊設定 iOS MDM 伺服器按鈕。
  3. 在開啟的iOS MDM 伺服器設定視窗中,選取憑證區段。
  4. 預留憑證區段,執行以下其中一種操作:
    • 如果您打算繼續使用自簽名憑證(意即由 Kaspersky 簽發的憑證):
      1. 點擊發佈按鈕。
      2. 啟動日期開啟的視窗中,選取兩個日期中必須套用預留憑證的日期之一:
        • 如果要在目前憑證到期時套用預留憑證,請選取目前憑證到期時選項。
        • 如果要在目前憑證過期之前套用預留憑證,請選取指定期間後(天)選項。在此選項旁邊的輸入欄位中,指定預留憑證必須取代目前憑證的期限。

        您指定的預留憑證有效期不能超過目前 iOS MDM 伺服器憑證的有效期。

      3. 點擊確定按鈕。

      iOS MDM 伺服器憑證已簽發。

    • 如果您打算使用由憑證簽發機構簽發的自訂憑證,請執行以下操作:
      1. 點擊新增按鈕。
      2. 在開啟的「檔案總管」視窗中,以 PEM、PFX 或 P12 格式指定憑證檔案,該憑證檔案儲存在裝置中,然後按一下開啟按鈕。

      您的自訂憑證被指定為預留的 iOS MDM 伺服器憑證。

您已指定了預留的 iOS MDM 伺服器憑證。預留憑證的詳細資訊會顯示在設定的預留憑證區塊中(憑證名稱、簽發者名稱、到期日期以及必須套用預留憑證的日期(若有))。

另請參閱:

關於卡巴斯基安全管理中心憑證

新增設定檔

頁頂