Jamf Connect und Self Service übermitteln keine Benutzergeheimnisse an andere Dienste. Der private Schlüssel, mit dem Ihre Zertifikatsignieranforderung (Certificate Signing Request, CSR) erstellt wird, bleibt immer Schlüsselbund. Der gesamte Vorgang findet innerhalb von Jamf Connect oder Self Service mithilfe der von Apple bereitgestellten API-Aufrufe SecKeychain und SecCertificate statt.
Note: Private Schlüssel sind standardmäßig als nicht exportierbar gekennzeichnet. Diese Einstellung kann jedoch mithilfe eines Einstellungsschlüssels angepasst werden.
Zertifikatsignieranforderungen an eine Windows Zertifizierungsstelle werden nach der Authentifizierung mit Kerberos via SSL gesendet. Der signierte öffentliche Schlüssel wird von Kerberos SSL-verschlüsselt abgerufen. Anschließend wird er mit dem privaten Schlüssel im Schlüsselbund abgeglichen.