Jamf Connect y Self Service+ no envían secretos del usuario a ningún servicio. La clave privada que genera su solicitud de firma de certificado (CSR) nunca sale del llavero. El proceso se completa únicamente en Jamf Connect o Self Service+ mediante llamadas a las API SecKeychain y SecCertificate facilitadas por Apple.
Nota: Las claves privadas se marcan como no exportables por omisión, pero puede usar una clave de preferencias para cambiar este ajuste.
Al enviar la CSR a una autoridad certificadora (CA) de Windows, se usa autenticación Kerberos, y la CSR se envía por SSL. La clave pública firmada resultante se recupera usando Kerberos y SSL, y después se coteja con la clave privada en el llavero.