更新內建 CA

Jamf Pro 說明文件 11.21.0

Solution
Application
Content Type
技術說明文件
Utilities & Services
version
11.21.0
ft:locale
zh-TW
vrm_version
11.21.0
Important:

如果您的組織註冊了超過500台Mac電腦,請先聯絡Jamf支援再更新內建的憑證授權單位。

Jamf建議在到期日前先更新內建CA。如果允許內建CA到期,一些關鍵工作流程將不再運作。例如,在CA到期後,註冊電腦或行動裝置會使它們變得無法管理。

通知將在內建CA計劃到期前Jamf Pro 360天顯示。如果預設的360天到期通知設定不符合您的需要,請聯絡Jamf支援

Important:

(僅限內部部署環境)Jamf建議為Tomcat使用公開信任的SSL/TLS憑證。如果您使用的是Jamf Pro 的內建憑證授權單位(CA)頒發的Tomcat SSL/TLS憑證,則必須在更新Jamf Pro 的內建CA之前轉換為信任的憑證,否則將失去與已註冊iOS裝置的MDM通訊。

如果要從Jamf Pro 的內建CA頒發的SSL/TLS憑證轉移到第三方CA頒發的SSL/TLS憑證,請參閱在Tomcat上使用公開憑證啟用SSL一文。

如果您無法在您的環境中利用第三方外部Tomcat SSL/TLS憑證,請聯絡Jamf支援尋求協助。

Requirements

Jamf Pro 10.23.0或更新版本

  1. 在Jamf Pro中,於側邊欄中按一下設定
  2. 全域區段中,按一下PKI憑證
  3. 按一下「所有」行中的一個數字。

    此時將會顯示對應憑證的清單。

  4. "憑證授權單位" 按一下憑證,以便檢視憑證詳細資訊。
  5. 按一下更新 ,然後確認更新。
  6. (Optional) 確認新到期日。
  7. 重新整理頁面。

    更新狀態顯示在 Jamf Pro 通知中。此外,若已針對您的帳戶配置電子郵件通知,則會傳送含有更新處理程序狀態的電子郵件。

更新內建CA後,其到期日會延長10年。系統會自動更新由內建 CA 所簽發的所有簽署憑證。

Important:

若內建CA無法更新,請勿再次觸發該處理程序。若到期日沒有延長,或您發現已更新的 CA 有問題 (例如,Jamf Pro 無法與管理式電腦或行動裝置通訊),請聯絡 Jamf支援