Scadenza del certificato di firma sui dispositivi registrati su iOS
Il certificato di firma MDM sui dispositivi iOS può visualizzare una data di scadenza dopo il rinnovo del certificato del server. Questo comportamento non influisce sul funzionamento del dispositivo né sulla comunicazione con IBM® MaaS360®.
Un certificato di firma digitale attesta che le informazioni inviate da un server a un client sono state verificate da una fonte attendibile. L'autorità di certificazione che rilascia il certificato verifica l'identità dell'azienda e la titolarità del dominio per confermare che il sito sia legittimo.
Durante la registrazione di un dispositivo su iOS, Apple invia un certificato di firma al dispositivo. Questo certificato viene utilizzato per la verifica dei payload MDM.
Comportamento del certificato dopo il rinnovo del server
Una volta rinnovato con successo il certificato del server per il server MDM primario e trascorsa la data di attivazione, il certificato di firma sui dispositivi iOS non viene aggiornato automaticamente. Sul dispositivo continua a essere visualizzata la data di scadenza originale del certificato.
Impatto
La visualizzazione della scadenza del certificato di firma non influisce sul funzionamento del dispositivo. Le seguenti operazioni proseguono senza interruzioni:
- Dispositivo che invia dati al server MaaS360
- Verifica del payload MDM
- Applicazione dei comandi e delle politiche MDM
- Comunicazione tra il dispositivo e il server
Il certificato di firma viene generato da Apple durante la registrazione e viene utilizzato esclusivamente per la verifica dei payload MDM. Il dispositivo non subisce alcuna perdita di funzionalità.
Limitazioni
MDM non è in grado di aggiornare il certificato di firma sui dispositivi registrati. Il meccanismo di aggiornamento dei certificati è gestito dalla procedura di registrazione di Apple e non può essere modificato tramite comandi o criteri MDM.
Risoluzione
Non è richiesta alcuna azione. Questo comportamento è previsto per i dispositivi iOS registrati su IBM MaaS360.
Se desideri rimuovere la segnalazione relativa al certificato scaduto da un dispositivo, esegui una nuova registrazione del dispositivo. Dopo la nuova registrazione, il messaggio relativo alla scadenza del certificato non viene visualizzato.