Sind in Ihrer Organisation mehr als 500 Mac Computer registriert, wenden Sie sich vor der Erneuerung an Jamf Support.
Jamf empfiehlt, die integrierte CA vor dem Ablaufdatum zu erneuern. Wenn die integrierte CA abläuft, funktionieren einige wichtige Workflows nicht mehr. Beispielsweise können Computer und Mobilgeräte, die nach Ablauf der CA registriert werden, nicht verwaltet werden.
In Jamf Pro wird 360 Tage vor dem geplanten Ablauf der integrierten CA eine Mitteilung angezeigt. Wenn die Standardeinstellung von 360 Tagen für die Ablaufmitteilung nicht Ihren Anforderungen entspricht, wenden Sie sich an den Jamf Support.
(Nur lokale Umgebungen) Jamf empfiehlt die Verwendung eines öffentlich vertrauten SSL/TLS-Zertifikats für Tomcat. Wenn Sie ein Tomcat SSL/TLS-Zertifikat verwenden, das von der integrierten Zertifizierungsstelle (CA) von Jamf Pro ausgestellt wurde, müssen Sie vor der Erneuerung der integrierten CA von Jamf Pro zu einem vertrauenswürdigen Zertifikat wechseln, oder die MDM-Kommunikation mit registrierten iOS Geräten funktioniert nicht mehr.
Wenn Sie von einem SSL/TLS-Zertifikat, das von der integrierten CA von Jamf Pro ausgestellt wurde, zu einem SSL/TLS-Zertifikat eines Drittanbieters wechseln möchten, schlagen Sie im Artikel Aktivieren von SSL auf Tomcat mit einem öffentlichen Zertifikat nach.
Wenn Sie kein externes Tomcat SSL/TLS-Zertifikat eines Drittanbieters in Ihrer Umgebung nutzen können, wenden Sie sich an den Jamf Support.
Jamf Pro 10.23.0 oder neuer
Durch das Erneuern der integrierten CA wird ihr Ablaufdatum um 10 Jahre verlängert. Alle Signierungszertifikate, die von der integrierten CA ausgestellt wurden, werden automatisch verlängert.
Schlägt die Erneuerung der integrierten CA fehl, starten Sie den Prozess nicht noch einmal. Wird das Ablaufdatum nicht verlängert oder stellen Sie Probleme mit der erneuerten CA fest (z. B. wenn Jamf Pro nicht mit verwalteten Computern oder Mobilgeräten kommunizieren kann), kontaktieren Sie den Jamf Support.