Ablauf des Signaturzertifikats auf registrierten „ iOS “-Geräten

Das MDM-Signaturzertifikat auf Geräten unter „ iOS “ kann nach der Erneuerung des Serverzertifikats ein Ablaufdatum anzeigen. Dieses Verhalten hat keine Auswirkungen auf die Funktionen des Geräts oder die Kommunikation mit IBM® MaaS360®.

Ein digitales Signaturzertifikat bestätigt, dass die von einem Server an einen Client gesendeten Informationen von einer vertrauenswürdigen Quelle verifiziert wurden. Die Zertifizierungsstelle, die das Zertifikat ausstellt, überprüft das Unternehmen und die Domain-Inhaberschaft, um sicherzustellen, dass die Website seriös ist.

Bei der Registrierung eines Geräts über „ iOS “ überträgt Apple ein Signaturzertifikat auf das Gerät. Dieses Zertifikat dient zur Überprüfung von MDM-Nutzdaten.

Verhalten des Zertifikats nach der Servererneuerung

Nachdem das Serverzertifikat für den MDM-Primärserver erfolgreich erneuert wurde und dessen Aktivierungsdatum abgelaufen ist, wird das Signaturzertifikat auf den Geräten unter iOS nicht automatisch aktualisiert. Auf dem Gerät wird weiterhin das ursprüngliche Ablaufdatum des Zertifikats angezeigt.

Wichtig: Auch wenn das Zertifikat ein Ablaufdatum anzeigt, bleibt es gültig und funktionsfähig. Alle Geräte kommunizieren weiterhin wie gewohnt mit dem Server „ MaaS360 “.

Impact

Die Anzeige des Ablaufs des Signaturzertifikats hat keinen Einfluss auf die Funktionen des Geräts. Die folgenden Vorgänge laufen ohne Unterbrechung weiter:

  • Gerät, das an den Server „ MaaS360 “ meldet
  • Überprüfung der MDM-Nutzdaten
  • Anwendung von MDM-Befehlen und -Richtlinien
  • Gerätekommunikation mit dem Server

Das Signaturzertifikat wird von Apple bei der Registrierung bereitgestellt und dient ausschließlich der Überprüfung von MDM-Nutzdaten. Es gibt keine Funktionseinschränkungen bei dem Gerät.

Einschränkungen

MDM kann das Signaturzertifikat auf registrierten Geräten nicht aktualisieren. Der Mechanismus zur Zertifikatsaktualisierung wird durch den Registrierungsvorgang von Apple gesteuert und kann nicht über MDM-Befehle oder -Richtlinien geändert werden.

Problemlösung

Es ist keine Aktion erforderlich. Dieses Verhalten ist bei Geräten mit „ iOS “ zu erwarten, die unter IBM MaaS360 registriert sind.

Wenn Sie die Anzeige des abgelaufenen Zertifikats auf einem Gerät löschen möchten, registrieren Sie das Gerät erneut. Nach der erneuten Registrierung wird die Meldung zum Ablauf des Zertifikats nicht angezeigt.

Zugehörige Tasks