Для полноценной работы по администрированию мобильных устройств Apple с помощью MDM-сервера (Profile Manager) очень желательно использовать SSL-сертификат, выданный авторизованным центром сертификации.

Установка SSL на MDM-сервер Apple

Можно, конечно, использовать и самоподписанный сертификат, созданный с помощью самого MDM-сервера - часть задач он будет решать. Но, тем не менее, будут некоторые ограничения, не позволяющие легко и просто управлять яблочными мобильными устройствами.

Например, процесс регистрации (Enrollment) личных планшетов iPad и телефонов iPhone - тех, которые не переведены в режим управления (они не Supervised), значительно сложнее и дольше по времени. В качестве примера - статья Сертификат сервера auto_join_ota_service недействителен.

Также нет уверенности, что в будущем Apple не введет новые ограничения на самоподписанные сертификаты.




Понятно, что платный сертификат от авторизованного центра стоит денег, и не каждый может себе его позволить. Но разброс по стоимости сертификатов довольно большой - в зависимости от их срока, уровня домена и пр., и, в принципе, можно выбрать оптимальный вариант.

 

Процесс установки SSL-сертификата на MDM-сервер (Apple OSX Server)

Открыть на компьютере Mac установленное приложение Server:

Установка SSL на MDM-сервер Apple

Авторизоваться в нем, введя логин и пароль администратора.

 

Перейти в раздел Сертификаты (Certificates):

Установка SSL на MDM-сервер Apple

(В данный момент используется самоподписанный сертификат).




 

Скопировать файл сертификата и приватный ключ на компьютер Mac, либо подключить к нему флешку с этими файлами:

Установка SSL на MDM-сервер Apple

 

В приложении Server внизу нажать на Плюс и выбрать строчку "Import a Certificate Identity...":

Установка SSL на MDM-сервер Apple

 

В открывшееся окно перетащить мышкой файл сертификата и приватный ключ:

Установка SSL на MDM-сервер Apple

 

Сертификат и ключ выбраны. Нажать на кнопку "Import":

Установка SSL на MDM-сервер Apple

 

Сертификат добавлен на MDM-сервер:

Установка SSL на MDM-сервер Apple

Нужные файлы установлены, флешка с сертификатом и приватным ключом больше не нужна. Извлечь ее и спрятать, чтобы враги не нашли.

 




 

Выбрать установленный сертификат в качестве используемого (Secure services using):

Установка SSL на MDM-сервер Apple

 

Наш сертификат выбран для MDM-сервера:

Установка SSL на MDM-сервер Apple

 

Теперь при вводе в адресной строке браузера адреса нашего MDM-сервера видим индикатор защищенного соединения:

Установка SSL на MDM-сервер Apple

 После установки данного сертификата процесс регистрации (Enrollment) BYOD-планшетов стал удобнее и проще для EFB-администратора.

 

Комментарии (1)

This comment was minimized by the moderator on the site

Превеликое спасибо!

Здесь не опубликовано еще ни одного комментария

Оставьте свой комментарий

  1. Опубликовать комментарий как Гость.
0 Значки
Вложения (0 / 3)
Поделитесь своим местоположением

      Cовершенствование методов сбора и анализа статистических данных по факторам риска
      Cовершенствование методов сбора и анализа статистических данных по факторам риска

      Межгосударственный авиационный комитет 16 ноября 2011 года, Бексаев Введение Необходимость сбора больших объёмов данных, связанных с безопасностью полётов, и обработки этих массивов в кратчайшие сроки всё больше диктует необходимость использования компьютерных технологий при передаче/приёме и обработке данных. В настоящее время всё чаще для сбора и анализа данных используются электронный документооборот, что...




      Ошибки Jeppesen FD PRO
      Ошибки Jeppesen FD PRO

      17 октября программа Jeppesen FD PRO получила одобрение от EASA (European Aviation Safety Agency) как програмный продукт для EFB. Одновременно с программой Jeppesen FD PRO была одобрена (сертифицирована) программа Jeppesen TC PRO.




      Как вернуть деньги за покупку у Apple
      Как вернуть деньги за покупку у Apple

      Высокий уровень лояльности компании Apple к своим клиентам подтверждается в том числе и возможностью отменить покупку платного приложения, подписки или контента. С точки зрения мобильного разработчика данная информация, по идее, должна быть спрятана от пользователей мобильных устройств, а процедура запроса возврата потраченных денег должна быть сильно усложнена, бюрократизирована и доведена до уровня...




      Выполнение полетов без бумаги
      Выполнение полетов без бумаги

      Настал тот день, когда в кабине летного экипажа все чаще используется электронная система отображения данных, известная как электронная система бортовой документации (Electronic Flight Bags - EFBs). Однако вместе с этим Система донесений о безопасности полетов (ASRS) все чаще получает отчеты об инцидентах, происходящих при использовании данных безбумажных технологий. Аппаратное обеспечение EFB...




      Швеция изобрела слово, чтобы стыдить людей за полеты
      Швеция изобрела слово, чтобы стыдить людей за полеты

      Greta Thunberg - девочка, которая ненавидит авиацию Странно, что это произошло в одной из стран, расположенной за Полярным кругом, так как именно шведы много и часто летают, чтобы погреть свои замороженные пальцы ног в более тёплых южных странах. Массовая «миграция» из северной Европы в сторону юга обычно начинается к концу лета и достигает пика, когда наступает зимняя полярная ночь. Но сегодня все больше и больше шведов отправляются в долгий путь...




      Эволюция Jeppesen - улучшенные схемы процедур SID/STAR
      Эволюция Jeppesen - улучшенные схемы процедур SID/STAR

      Основываясь на обратной связи от пилотов, компания Jeppesen приняла решение усовершенствовать свои IFR-схемы процедур SID и STAR. Эти усовершенствования нацелены на повышение ситуационной осведомленности, сократить продолжительность полета по приборам без наблюдения за внекабинной обстановкой (reduce heads-down time = уменьшение времени отвлечения внимания пилотов от пилотажных приборов) и,...




      Проверка сроков действия НБД Jeppesen в EFB
      Проверка сроков действия НБД Jeppesen в EFB

      Не смотря на информацию в статье "Срок действия баз данных Jeppesen для EFB" у некоторых товарищей периодически возникают вопросы относительно актуальности баз данных Jeppesen в программах EFB. С одной стороны, их вопросы вполне логичны, так как интерфейс программы Jeppesen FD PRO все еще не идеален, и некоторые моменты весьма не однозначны для пользователей. Например, если открыть в приложении Jeppesen FD PRO страницу Updates, то можно увидеть, что...



Яндекс.Метрика