Erneuern der integrierten Zertifizierungsstelle

Jamf Pro Dokumentation 11.14.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.14.0
ft:locale
de-DE
vrm_version
11.14.0
Important:

Sind in Ihrer Organisation mehr als 500 Mac Computer registriert, wenden Sie sich vor der Erneuerung an Jamf Support.

Jamf empfiehlt, die integrierte CA vor dem Ablaufdatum zu erneuern. Wenn die integrierte CA abläuft, funktionieren einige wichtige Workflows nicht mehr. Beispielsweise können Computer und Mobilgeräte, die nach Ablauf der CA registriert werden, nicht verwaltet werden.

In Jamf Pro wird 360 Tage vor dem geplanten Ablauf der integrierten CA eine Mitteilung angezeigt. Wenn die Standardeinstellung von 360 Tagen für die Ablaufmitteilung nicht Ihren Anforderungen entspricht, wenden Sie sich an den Jamf Support.

Important:

(Nur lokale Umgebungen) Jamf empfiehlt die Verwendung eines öffentlich vertrauten SSL/TLS-Zertifikats für Tomcat. Wenn Sie ein Tomcat SSL/TLS-Zertifikat verwenden, das von der integrierten Zertifizierungsstelle (CA) von Jamf Pro ausgestellt wurde, müssen Sie vor der Erneuerung der integrierten CA von Jamf Pro zu einem vertrauenswürdigen Zertifikat wechseln, oder die MDM-Kommunikation mit registrierten iOS Geräten funktioniert nicht mehr.

Wenn Sie von einem SSL/TLS-Zertifikat, das von der integrierten CA von Jamf Pro ausgestellt wurde, zu einem SSL/TLS-Zertifikat eines Drittanbieters wechseln möchten, schlagen Sie im Artikel Aktivieren von SSL auf Tomcat mit einem öffentlichen Zertifikat nach.

Wenn Sie kein externes Tomcat SSL/TLS-Zertifikat eines Drittanbieters in Ihrer Umgebung nutzen können, wenden Sie sich an den Jamf Support.

Requirements

Jamf Pro 10.23.0 oder neuer

  1. Klicken Sie in Jamf Pro auf Einstellungen in der Seitenleiste.
  2. Klicken Sie im Abschnitt Global auf PKI-Zertifikate .
  3. Klicken Sie auf die Zahl in der Spalte „Alle“.

    Eine Liste der jeweiligen Zertifikate wird angezeigt.

  4. Klicken Sie auf das Zertifikat mit "Zertifizierungsstelle" im Betreff, um die Details des Zertifikats anzusehen.
  5. Klicken Sie auf Erneuern und bestätigen Sie dann die Erneuerung.
  6. (Optional) Bestätigen Sie das neue Ablaufdatum.
  7. Aktualisieren Sie die Seite.

    Der Erneuerungsstatus wird in den Jamf Pro Mitteilungen angezeigt. Zudem wird eine E-Mail zum Status des Erneuerungsprozesses versandt, falls E-Mail-Mitteilungen für Ihren Account aktiviert sind.

Durch das Erneuern der integrierten CA wird ihr Ablaufdatum um 10 Jahre verlängert. Alle Signierungszertifikate, die von der integrierten CA ausgestellt wurden, werden automatisch verlängert.

Important:

Schlägt die Erneuerung der integrierten CA fehl, starten Sie den Prozess nicht noch einmal. Wird das Ablaufdatum nicht verlängert oder stellen Sie Probleme mit der erneuerten CA fest (z. B. wenn Jamf Pro nicht mit verwalteten Computern oder Mobilgeräten kommunizieren kann), kontaktieren Sie den Jamf Support.