重要事項:
如果您的組織註冊了超過500台Mac電腦,請先聯絡Jamf 支援再更新內建的憑證授權單位。
Jamf建議在過期日前先更新內建CA。如果允許內建CA過期,一些關鍵工作流程將不再運作。例如,在CA過期後,註冊電腦或行動裝置會使它們變得無法管理。
通知將在內建CA計劃過期前Jamf Pro 360天顯示。如果預設的360天過期通知設定不符合您的需要,請聯絡Jamf 支援。
重要事項:
(僅限內部部署環境)Jamf建議為Tomcat使用公開信任的SSL/TLS憑證。如果您使用的是Jamf Pro 的內建憑證授權單位(CA)頒發的Tomcat SSL/TLS憑證,則必須在更新Jamf Pro 的內建CA之前轉換為信任的憑證,否則將失去與已註冊iOS裝置的MDM通訊。
如果要從Jamf Pro 的內建CA頒發的SSL/TLS憑證轉移到第三方CA頒發的SSL/TLS憑證,請參閱在Tomcat上使用公開憑證啟用SSL一文。
如果您無法在您的環境中利用第三方外部Tomcat SSL/TLS憑證,請聯絡Jamf 支援尋求協助。
需求條件
Jamf Pro 10.23.0或更新版本
更新內建CA後,其過期日會延長10年。系統會自動更新由內建 CA 所簽發的所有簽署憑證。
重要事項:
若內建CA無法更新,請勿再次觸發該處理程序。若過期日沒有延長,或您發現已更新的 CA 有問題 (例如,Jamf Pro 無法與管理式電腦或行動裝置通訊),請聯絡 Jamf 支援。