Apple推播通知服務憑證授權單位的變更

Jamf Pro版本資訊 11.14.0

Solution
Application
Content Type
技術說明文件
版本資訊
Utilities & Services
version
11.14.0
ft:locale
zh-TW
vrm_version
11.14.0

Apple宣布即將對Apple推播通知服務(APNs)憑證授權單位(CA)進行變更。使用APNs的組織必須在2025年2月24日之前更新其應用程式的信任儲存庫以包含新的伺服器憑證,防止通訊中斷。

對於雲端託管環境,根憑證已獲得信任並經過驗證。

對於內部部署環境,如果您的託管基礎架構尚未信任新的SHA-2 Root : USERTrust RSA Certification Authority憑證,則可能需要下載該憑證,並將其安裝到伺服器憑證信任儲存庫中。如需更多資訊,請透過Apple公告中提供的連結,前往Sectigo的How to Download & Install Sectigo Intermediate Certificates - RSA(如何下載和安裝Sectigo中繼憑證-RSA)說明文件。

Apple提供了一台測試用伺服器,各組織可將其推播憑證傳送至此伺服器來驗證憑證安裝是否正確。如需更多詳細資訊,請透過Apple Developer網站造訪此說明文件

如果您擁有內部部署環境,Jamf建議執行以下操作:

  1. 檢查沙盒和正式環境的現有伺服器憑證。如果伺服器信任儲存庫中未包含SHA-2 Root : USERTrust RSA Certification Authority憑證,請繼續執行下列步驟。
    注意:
    要確認您是否擁有新憑證,可開啟終端機並執行以下命令,修改-verifyCAfile以指向您的信任儲存庫:
    openssl s_client
    -connect 17.188.143.34:443 -servername api.sandbox.push.apple.com -verifyCAfile
    USERTrustRSACertificationAuthority.crt -showcerts
  2. 下載新憑證。

  3. 安裝新憑證。

  4. 驗證您的變更。