更新內建 CA - Jamf Pro 說明文件 11.32.0

Jamf Pro 說明文件 11.32.0

Solution
Application
Content Type
技術說明文件
Utilities & Services
version
11.32.0
ft:locale
zh-TW
vrm_version
11.32.0
重要事項:

如果您的組織註冊了超過500台Mac電腦,請先聯絡Jamf 支援再更新內建的憑證授權單位。

Jamf建議在過期日前先更新內建CA。如果允許內建CA過期,一些關鍵工作流程將不再運作。例如,在CA過期後,註冊電腦或行動裝置會使它們變得無法管理。

通知將在內建CA計劃過期前Jamf Pro 360天顯示。如果預設的360天過期通知設定不符合您的需要,請聯絡Jamf 支援

重要事項:

(僅限內部部署環境)Jamf建議為Tomcat使用公開信任的SSL/TLS憑證。如果您使用的是Jamf Pro 的內建憑證授權單位(CA)頒發的Tomcat SSL/TLS憑證,則必須在更新Jamf Pro 的內建CA之前轉換為信任的憑證,否則將失去與已註冊iOS裝置的MDM通訊。

如果要從Jamf Pro 的內建CA頒發的SSL/TLS憑證轉移到第三方CA頒發的SSL/TLS憑證,請參閱在Tomcat上使用公開憑證啟用SSL一文。

如果您無法在您的環境中利用第三方外部Tomcat SSL/TLS憑證,請聯絡Jamf 支援尋求協助。

需求條件

Jamf Pro 10.23.0或更新版本

  1. 在 Jamf Pro 中,於側邊欄中按一下設定
  2. 全域區段中,按一下 PKI 憑證
  3. 按一下「所有」行中的一個數字。

    此時將會顯示對應憑證的清單。

  4. "憑證授權單位" 按一下憑證,以便檢視憑證詳細資訊。
  5. 按一下更新 ,然後確認更新。
  6. (任選) 確認新過期日。
  7. 重新整理頁面。

    更新狀態顯示在 Jamf Pro 通知中。此外,若已針對您的帳戶配置電子郵件通知,則會傳送含有更新處理程序狀態的電子郵件。

更新內建CA後,其過期日會延長10年。系統會自動更新由內建 CA 所簽發的所有簽署憑證。

重要事項:

若內建CA無法更新,請勿再次觸發該處理程序。若過期日沒有延長,或您發現已更新的 CA 有問題 (例如,Jamf Pro 無法與管理式電腦或行動裝置通訊),請聯絡 Jamf 支援