Die nachfolgenden Schritte sind erforderlich, damit der Jamf Pro Server als Registrierungsstelle (RA) mit Zertifikaten authentifizierte Anforderungen an die Zertifizierungsstelle (CA) stellen kann.
Ein in DigiCert konfiguriertes Zertifikatsprofil für Jamf Pro
Ein Client-Authentifizierungszertifikat für die DigiCert PKI Platform 8 Instanz
- Klicken Sie in Jamf Pro auf Einstellungen in der Seitenleiste.
- Klicken Sie im Abschnitt Global auf PKI-Zertifikate .
- Klicken Sie auf Neue Zertifizierungsstelle konfigurieren.
- Wählen Sie als PKI-Anbieter „DigiCert PKI Manager“ aus, klicken Sie auf Weiter und durchlaufen Sie den Assistenten für DigiCert Zertifikatprofile.
- Kopieren Sie die Zertifikatsignieranforderung von Jamf Pro und klicken Sie auf Weiter.
- Navigieren Sie zur Website von DigiCert PKI-Plattform 8 (https://pki-manager.symauth.com/pki-manager/), wenn Sie dazu aufgefordert werden, und führen Sie die folgenden Schritte aus:
- Geben Sie Ihre PIN ein. Wählen Sie, falls erforderlich, das Zertifikat aus, das zur Authentifizierung verwendet werden soll.
- Navigieren Sie zu Settings (Einstellungen) > Get an RA certificate (RA-Zertifikat abrufen).
- Fügen Sie die Zertifikatsignieranforderung ein, die Sie in Jamf Pro kopiert haben, geben Sie einen Anzeigenamen für das Zertifikat ein, und klicken Sie auf Continue (Fortfahren).
- Klicken Sie auf Download (Herunterladen), um das erstellte DigiCert RA-Zertifikat herunterzuladen, und klicken Sie anschließend auf Done (Fertig).
- Öffnen Sie die heruntergeladene RA-Zertifikatdatei (.p7b) in einem beliebigen Texteditor und kopieren Sie ihren Inhalt.
- Klicken Sie in Jamf Pro auf Weiter.
- Geben Sie den DigiCert Konfigurationsnamen für die Zertifizierungsstelle ein, fügen Sie das kopierte RA-Zertifikat in das Feld Von DigiCert kopiertes RA-Zertifikat ein und klicken Sie auf Weiter.
- Wenn Sie Zertifikate automatisch von Computern oder Mobilgeräten zurückziehen möchten, aktivieren Sie die Option Enable automatic certificate revocation (Automatisches Zurückziehen des Zertifikats aktivieren).
Wenn die Funktion für das automatische Zurückziehen aktiviert ist, werden von DigiCert ausgestellte Zertifikate sofort in die Warteschlange für das Zurückziehen gestellt, wenn die Aktion Computerdaten löschen, Gerätedaten löschen oder Verwaltung für Gerät beenden ausgeführt wird. Wenn sich Computer oder Mobilgeräte nicht mehr im Bereich des Konfigurationsprofils befinden, über das das Zertifikat ausgestellt wird, wird das Zertifikat in die Warteschlange für das Zurückziehen gestellt, nachdem der Befehl zum Löschen des Profils auf den Computern bzw. Mobilgeräten bestätigt wird.
Note:Wenn das automatische Zurückziehen von Zertifikaten aktiviert ist und Sie die Funktion deaktivieren, werden Zertifikate, die bereits für das Zurückziehen gekennzeichnet sind, trotzdem zurückgezogen.
Der Jamf Pro Dienst zum Zurückziehen von Zertifikaten sendet Anforderungen zum Zurückziehen von Zertifikaten entweder alle 30 Sekunden oder in Paketen von je 100 Anforderungen, je nachdem, welche Bedingung eher erfüllt ist. Wenn weniger als 100 Zertifikate zurückgezogen werden sollen, werden die entsprechenden Anforderungen 30 Sekunden nach dem zum Entfernen des ersten Konfigurationsprofils festgelegten Zeitpunkt gesendet. Bei mehr als 100 zurückzuziehenden Zertifikaten werden die ersten 100 Anforderungen zum Zurückziehen von Zertifikaten sofort gesendet. Daraufhin werden weitere Anforderungen sofort in Gruppen zu 100 gesendet. Verbleiben weniger als 100 Anforderungen, werden diese 30 Sekunden verzögert.
- Klicken Sie auf Fertig.