Jamf Connect和Self Service+不會傳送用戶的機密至任何服務。用於產生您的憑證簽署請求 (CSR) 的私鑰永遠不會離開鑰匙圈。該處理程序僅在Jamf Connect或Self Service+中,使用由Apple提供的SecKeychain和SecCertificate API呼叫完成。
Note: 私鑰預設標示為不可匯出;但是,您可以使用偏好設定鍵來變更此設定。
當傳送 CSR 到 Windows 憑證授權單位 (CA) 時,會使用 Kerberos 認證,並透過 SSL 來傳送 CSR。所產生的已簽署公鑰將被使用 Kerberos 和 SSL 擷取,然後與鑰匙圈中的私鑰配對。