Ablauf des Signaturzertifikats auf registrierten „ iOS “-Geräten
Das MDM-Signaturzertifikat auf Geräten unter „ iOS “ kann nach der Erneuerung des Serverzertifikats ein Ablaufdatum anzeigen. Dieses Verhalten hat keine Auswirkungen auf die Funktionen des Geräts oder die Kommunikation mit IBM® MaaS360®.
Ein digitales Signaturzertifikat bestätigt, dass die von einem Server an einen Client gesendeten Informationen von einer vertrauenswürdigen Quelle verifiziert wurden. Die Zertifizierungsstelle, die das Zertifikat ausstellt, überprüft das Unternehmen und die Domain-Inhaberschaft, um sicherzustellen, dass die Website seriös ist.
Bei der Registrierung eines Geräts über „ iOS “ überträgt Apple ein Signaturzertifikat auf das Gerät. Dieses Zertifikat dient zur Überprüfung von MDM-Nutzdaten.
Verhalten des Zertifikats nach der Servererneuerung
Nachdem das Serverzertifikat für den MDM-Primärserver erfolgreich erneuert wurde und dessen Aktivierungsdatum abgelaufen ist, wird das Signaturzertifikat auf den Geräten unter iOS nicht automatisch aktualisiert. Auf dem Gerät wird weiterhin das ursprüngliche Ablaufdatum des Zertifikats angezeigt.
Impact
Die Anzeige des Ablaufs des Signaturzertifikats hat keinen Einfluss auf die Funktionen des Geräts. Die folgenden Vorgänge laufen ohne Unterbrechung weiter:
- Gerät, das an den Server „ MaaS360 “ meldet
- Überprüfung der MDM-Nutzdaten
- Anwendung von MDM-Befehlen und -Richtlinien
- Gerätekommunikation mit dem Server
Das Signaturzertifikat wird von Apple bei der Registrierung bereitgestellt und dient ausschließlich der Überprüfung von MDM-Nutzdaten. Es gibt keine Funktionseinschränkungen bei dem Gerät.
Einschränkungen
MDM kann das Signaturzertifikat auf registrierten Geräten nicht aktualisieren. Der Mechanismus zur Zertifikatsaktualisierung wird durch den Registrierungsvorgang von Apple gesteuert und kann nicht über MDM-Befehle oder -Richtlinien geändert werden.
Problemlösung
Es ist keine Aktion erforderlich. Dieses Verhalten ist bei Geräten mit „ iOS “ zu erwarten, die unter IBM MaaS360 registriert sind.
Wenn Sie die Anzeige des abgelaufenen Zertifikats auf einem Gerät löschen möchten, registrieren Sie das Gerät erneut. Nach der erneuten Registrierung wird die Meldung zum Ablauf des Zertifikats nicht angezeigt.