Kaspersky Security Center

Pobieranie certyfikatu APNs

1 listopada 2024

ID 64900

Jeśli masz już certyfikat APNs, rozważ jego odnowienie zamiast utworzenie nowego. Po zastąpieniu istniejącego certyfikatu APNs nowo utworzonym, Serwer administracyjny utraci możliwość zarządzania aktualnie podłączonymi urządzeniami mobilnymi iOS.

Po utworzeniu Żądania podpisania certyfikatu (Certificate Signing Request - żądanie CSR) w pierwszym kroku kreatora certyfikatu APNs, jego prywatny klucz jest przechowywany w pamięci RAM Twojego urządzenia. Dlatego też wszystkie kroki kreatora muszą zostać zakończone w jednej sesji aplikacji.

W celu pobrania certyfikatu APNs:

  1. W folderze Zarządzanie urządzeniami mobilnymii drzewa konsoli wybierz podfolder Serwery urządzeń mobilnych
  2. W obszarze roboczym folderu Serwery urządzeń mobilnych wybierz serwer iOS MDM.
  3. Z menu kontekstowego serwera iOS MDM wybierz Właściwości.

    Zostanie otwarte okno właściwości serwera iOS MDM.

  4. W oknie właściwości serwera iOS MDM wybierz sekcję Certyfikaty.
  5. W sekcji Certyfikaty, w grupie ustawień Certyfikat usługi Apple Push Notification kliknij przycisk Żądaj nowego.

    Zostanie uruchomiony Kreator pobierania certyfikatu APNs i zostanie otwarte okno Żądaj nowego.

  6. Utwórz Żądanie podpisania certyfikatu (zwane dalej CSR). W tym celu wykonaj następujące czynności:
    1. Kliknij przycisk Utwórz CSR.
    2. W otwartym oknie Utwórz CSR określ nazwę swojego żądania, nazwę firmy i oddziału, swoje miasto, region i kraj.
    3. Kliknij przycisk Zapisz i określ nazwę pliku, do którego zostanie zapisane Twoje żądanie CSR.

    Prywatny klucz certyfikatu zostanie zapisany w pamięci urządzenia.

  7. Użyj swojego konta w serwisie CompanyAccount do wysłania pliku z CSR do Kaspersky w celu jego podpisania.

    Podpisanie CSR będzie dostępne tylko po przesłaniu na portal CompanyAccount klucza umożliwiającego użycie funkcji Zarządzanie urządzeniami mobilnymi.

    Po przetworzeniu Twojego żądania online, otrzymasz plik CSR podpisany przez Kaspersky.

  8. Wyślij podpisany plik CSR na stronę Apple Inc. przy użyciu losowego numeru Apple ID.

    Zalecamy, aby nie używać osobistego numeru Apple ID. Utwórz dedykowany numer Apple ID, aby użyć go jako firmowego numeru ID. Po utworzeniu numeru Apple ID, skojarz go ze skrzynką pocztową firmy, a nie skrzynką pocztową pracownika.

    Po przetworzeniu Twojego żądania CSR w Apple Inc., otrzymasz publiczny klucz certyfikatu APNs. Zapisz plik na dysku.

  9. Wyeksportuj certyfikat APNs wraz z prywatnym kluczem utworzonym podczas generowania żądania CSR w formacie PFX. Aby to zrobić:
    1. W oknie Żądaj nowego certyfikatu APNs kliknij przycisk Zakończ CSR.
    2. W oknie Otwórz wybierz plik z publicznym kluczem certyfikatu, otrzymany z Apple Inc. w wyniku przetworzenia żądania CSR, a następnie kliknij przycisk Otwórz.

      Zostanie uruchomiony proces eksportowania certyfikatu.

    3. W następnym oknie wprowadź hasło prywatnego klucza i kliknij OK.

      To hasło zostanie użyte do zainstalowania certyfikatu APN na serwerze iOS MDM.

    4. W oknie Zapisz certyfikat APNs określ nazwę pliku dla certyfikatu APNs, wybierz folder i kliknij Zapisz.

Prywatne i publiczne klucze certyfikatu zostaną połączone, a certyfikat APNs zostanie zapisany w formacie PFX. Teraz możesz zainstalować certyfikat APNs na serwerze iOS MDM.

Zobacz również:

Odnawianie certyfikatu APNs

Czy ten artykuł był pomocny?
Co możemy zrobić lepiej?
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.