Renouvellement de la CA intégrée

Documentation Jamf Pro 11.27.0

Solution
Application
Content Type
Documentation technique
Utilities & Services
version
11.27.0
ft:locale
fr-FR
vrm_version
11.27.0
Important :

Si votre organisation compte plus de 500 ordinateurs Mac inscrits, contactez Assistance Jamf avant de renouveler l’autorité de certification intégrée.

Jamf recommande de renouveler la CA intégrée avant sa date d’expiration. Si la CA intégrée expire, certains workflows critiques ne fonctionneront plus. Par exemple, l’inscription d’ordinateurs ou d’appareils mobiles après l’expiration de la CA empêche leur gestion.

Une notification s’affiche dans Jamf Pro 360 jours avant l’expiration programmée de la CA intégrée. Si les 360 jours configurés par défaut pour la notification d’expiration ne vous conviennent pas, contactez l’Assistance Jamf.

Important :

(Environnements sur site uniquement) Jamf recommande d’utiliser un certificat SSL/TLS reconnu publiquement pour Tomcat. Si vous utilisez un certificat SSL/TLS Tomcat émis par l’autorité de certification (CA) intégrée Jamf Pro, vous devez passer à un certificat de confiance avant de renouveler la CA intégrée Jamf Pro, sinon vous perdrez la communication MDM avec les appareils iOS inscrits.

Si vous voulez passer d’un certificat SSL/TLS émis par la CA intégrée Jamf Pro à un certificat SSL/TLS émis par une CA tierce, consultez l’article Activation du protocole SSL sur Tomcat à l’aide d’un certificat public.

S’il ne vous est pas possible d’utiliser un certificat SSL/TLS externe Tomcat dans votre environnement, contactez l’Assistance Jamf pour obtenir de l’aide.

Exigences

Jamf Pro 10.23.0 ou version ultérieure

  1. Dans la barre latérale de Jamf Pro, cliquez sur Réglages .
  2. Dans la section Global, cliquez sur Certificats PKI .
  3. Cliquez sur un nombre dans la colonne Tous.

    Une liste des certificats correspondants s’affiche.

  4. Cliquez sur le certificat dont l’objet contient "Autorité de certification" pour afficher les détails du certificat.
  5. Cliquez sur Renouveler , puis confirmez le renouvellement.
  6. (Optionnel) Vérifiez la nouvelle date d’expiration.
  7. Actualisez la page.

    L’état du renouvellement s’affiche dans les notifications Jamf Pro. De plus, si les notifications par courriel sont activées pour votre compte, cela déclenche l’envoi d’un courriel indiquant l’état du processus de renouvellement.

Une fois que la CA intégrée est renouvelée, sa date d’expiration est étendue de 10 ans. Tous les certificats de signature émis par la CA intégrée sont automatiquement renouvelés.

Important :

En cas d’échec du renouvellement de la CA intégrée, ne déclenchez pas à nouveau le processus. Si la date d’expiration n’a pas été étendue ou si vous constatez des problèmes avec le renouvellement de la CA, par exemple, si Jamf Pro ne peut pas communiquer avec les ordinateurs ou les appareils mobiles gérés, contactez Assistance Jamf.