MDM-системы используют службу push-уведомлений Apple (APN = APNS - Apple Push Notifications), чтобы постоянно поддерживать связь с устройствами Apple через общедоступные и частные сети.

Создание и обновление APNS-сертификата MDM-сервераДля работы MDM-сервера требуется множество сертификатов, в том числе APNS-сертификат для связи с устройствами. Например, когда администратор MDM-сервера дистанционно устанавливает какую-либо политику, активирует опцию или запускает команду команду MDM, устройство получает уведомление об этом действии через APNS. При подключении к общественным сетям, устройства могут получать такие уведомления о действиях в любой точке мира.



Большинство сертификатов, в том числе сертификат APN, должны обновляться ежегодно. По истечении срока действия сертификата сервер MDM не сможет связаться с устройствами Apple, пока сертификат не будет обновлен. Поэтому стоит подготовиться к обновлению сертификатов MDM до того, как истечет срок их действия.

 

 

Процедура обновления APN-сертификата MDM-сервера 

На комьютере Mac запустить программу «Server»:

Создание и обновление APNS-сертификата MDM-сервера

 В боковом меню слева в разделе «Server» выбрать первый пункт, содержащий имя сервера. Перейти на вкладку «Settings», найти блок «Notifications» и нажать кнопку «Edit Apple ID»:

Создание и обновление APNS-сертификата MDM-сервера

Отобразится информация об используемой учетной записи и сроке действия APNS-сертификата:

Создание и обновление APNS-сертификата MDM-сервера

 



 

Можно сменить Apple ID, нажав на кнопку «Change…»:

Создание и обновление APNS-сертификата MDM-сервера

 

Можно обновить APNS-сертификат, нажав на кнопку «Renew…»:

Создание и обновление APNS-сертификата MDM-сервера

 После обновления срок действия сертификата будет составлять 1 год с даты обновления:

Создание и обновление APNS-сертификата MDM-сервера

Процесс первоначального создания APNS-сертификата еще проще, чем его обновление: поставить галочку «Apple Push Notifications (APN)», указать Apple ID и ввести пароль.



 

Не важно, какую учетную запись Apple ID использовать для создания APNS-сертификата. Главное, чтобы она была использована только один раз для одного сервера (Apple не даст использовать несколько раз).

 

Как обновить сертификат apns:com.apple.alerts

 

 

 

Служба push-уведомлений Apple

Служба push-уведомлений Apple (APNS) является важной службой, поскольку через нее многие устройства Apple узнают об обновлениях, политиках MDM и входящих сообщениях. Чтобы ваши  устройства Apple работали с этими службами, вам необходимо разрешить сетевой трафик с устройства в сеть Apple (17.0.0.0/8) через порт 5223 с запасным портом 443.

Конфиденциальная и личная информация не передаются через APNS. Данный трафик – это защищенный двоичный протокол, специфичный для APNS, и он не может проходить через прокси.

Попытки просмотреть трафик или перенаправить его приведут к тому, что клиент, APNS и серверы пометят сетевой диалог как скомпрометированный и неверный.

В конечных точках и на серверах к APNS применяется многоуровневая безопасность.

Комментарии (1)

This comment was minimized by the moderator on the site

За 30 дней до окончания срока действия APNS-сертификата Apple присылает письмо на e-mail, Apple ID которого использовался для создания APNS-сертификата со следующим текстом:

The following Apple Push Notification Service certificates, created for AppleID ХХХХХХХ@ХХХХХХХХ.COM will expire on February 06, 2020. Revoking or allowing this certificate to expire will require existing devices to be re-enrolled with a new push certificate. You can renew your certificates with your OS X server administration tools.


В этом сообщении основная мысль заключается в том, что, если отозвать сертификат или не обновить его до окончания его срока действия, то придется все устройства заново переэнролливать. А если просто обновить - то больше ничего делать не нужно будет.

Revoking - отзыв
allowing this certificate to expire - позволить сертификату устареть
will require existing devices to be re-enrolled with a new push certificate - потребует переэнроллить все имеющиеся устройства

Здесь не опубликовано еще ни одного комментария

Оставьте свой комментарий

  1. Опубликовать комментарий как Гость.
0 Значки
Вложения (0 / 3)
Поделитесь своим местоположением

      Dropbox и сто iPad'ов
      Dropbox и сто iPad'ов

      Исходные данные: Сто планшетов Apple iPad; Множество документов (~ 60 шт) разного размера (от 1 до 200 Мб), периодически обновляемых, каждый документ по своему регламенту. Необходимо обеспечить: Наличие всех этих документов в актуализированном состоянии в любой момент времени непосредственно на всех этих iPad'ах; Элементарную (хотя бы) защиту этих документов.




      Короткая история про закрылки
      Короткая история про закрылки

      ... Разбиваются обычно долб#&бы. Вот сидят десять экипажей, водку пьют. Напились, и вот вдруг один начинает: - Да вот что вы, гражданские, вы летать не умеете. Вот мы военные - круто летаем, закрылки перед взлетом не выпускаем!




      Идентификаторы применения в УПД
      Идентификаторы применения в УПД

      При передаче товаров, подлежащих маркировке, в универсальном передаточном документе (УПД), кроме стандартной бухгалтерской информации о контрагентах, товаре, цене, количестве и пр..., должны фигурировать коды маркировки данных товаров. Но все так просто - эти коды должны быть только в УПД в формате XML, в печатном PDF-файле их не должно быть.




      Санкции против российской авиации
      Санкции против российской авиации

      В начале марта 2022 года США и Европа ввели новые санкции против России. Не смотря на то, что многие уже привыкли к разным санкциям со стороны "буржуев", в этот раз все оказалось гораздо серьезнее. И в этот раз под санкции попала Российская авиация.  Во-первых, Евроконтроль закрыл свое воздушное пространство для российских ВС. Во-вторых, иностранные компании, которые ранее передали свои самолеты Boeing и Airbus в лизинг...




      Удалить копирайт jcomments
      Удалить копирайт jcomments

      При использовании различных систем управления сайтами (CMS - Content Management System), например, Joomla, Wordpress или других, часто вебматера устанавливают дополнительные расширения (компоненты, модули, плагины), необходимыми для полноценного функционирования сайта. При этом, многие расширения отображают на страницах сайта, ссылку на сайт создателя этого расширения. С одной стороны, это...




      Как показать GPS-трек на Яндекс-картах
      Как показать GPS-трек на Яндекс-картах

      Если вы проложили маршрут до некой точки, записав для этого GPS-трек, и вам необходимо публично поделиться этой информацией - как проехать до этого места назначения (охотничий домик, турбаза в лесу далеко за городом или просто домик в маленькой деревне в глухой провинции, и др...), то вы обязательно захотите показать этот трек на карте. Вариантов тут может быть несколько, а основных только два: используя...




      Advego Plagiatus - проверка уникальности текстов
      Advego Plagiatus - проверка уникальности текстов

      Advego Plagiatus - замечательная программа с интуитивно понятным интерфейсом, предназначенная для поиска в Интернете частичных или полных копий текста. Например, написал ты статью - а, оказывается, она уже давным-давно размещена в Интернете на каком-то сайте и написана практически такими же словами :) И, так вот, чтобы не ударить "грязью в лицо", статью эту нужно предварительно проверить на...



Яндекс.Метрика
Сайт работает на быстром VPS/VDS хостинге от FASTVPS