Apple宣布即將對Apple推播通知服務(APNs)憑證授權單位(CA)進行變更。使用APNs的組織必須在2025年2月24日之前更新其應用程式的信任儲存庫以包含新的伺服器憑證,防止通訊中斷。
對於雲端託管環境,根憑證已獲得信任並經過驗證。
對於內部部署環境,如果您的託管基礎架構尚未信任新的SHA-2 Root : USERTrust RSA Certification Authority憑證,則可能需要下載該憑證,並將其安裝到伺服器憑證信任儲存庫中。如需更多資訊,請透過Apple公告中提供的連結,前往Sectigo的How to Download & Install Sectigo Intermediate Certificates - RSA(如何下載和安裝Sectigo中繼憑證-RSA)說明文件。
Apple提供了一台測試用伺服器,各組織可將其推播憑證傳送至此伺服器來驗證憑證安裝是否正確。如需更多詳細資訊,請透過Apple Developer網站造訪此說明文件。
如果您擁有內部部署環境,Jamf建議執行以下操作:
- 檢查沙盒和正式環境的現有伺服器憑證。如果伺服器信任儲存庫中未包含SHA-2 Root : USERTrust RSA Certification Authority憑證,請繼續執行下列步驟。注意:要確認您是否擁有新憑證,可開啟終端機並執行以下命令,修改
-verifyCAfile以指向您的信任儲存庫:openssl s_client -connect 17.188.143.34:443 -servername api.sandbox.push.apple.com -verifyCAfile USERTrustRSACertificationAuthority.crt -showcerts 下載新憑證。
安裝新憑證。
驗證您的變更。