Для полноценной работы по администрированию мобильных устройств Apple с помощью MDM-сервера (Profile Manager) очень желательно использовать SSL-сертификат, выданный авторизованным центром сертификации.

Установка SSL на MDM-сервер Apple

Можно, конечно, использовать и самоподписанный сертификат, созданный с помощью самого MDM-сервера - часть задач он будет решать. Но, тем не менее, будут некоторые ограничения, не позволяющие легко и просто управлять яблочными мобильными устройствами.

Например, процесс регистрации (Enrollment) личных планшетов iPad и телефонов iPhone - тех, которые не переведены в режим управления (они не Supervised), значительно сложнее и дольше по времени. В качестве примера - статья Сертификат сервера auto_join_ota_service недействителен.

Также нет уверенности, что в будущем Apple не введет новые ограничения на самоподписанные сертификаты.




Понятно, что платный сертификат от авторизованного центра стоит денег, и не каждый может себе его позволить. Но разброс по стоимости сертификатов довольно большой - в зависимости от их срока, уровня домена и пр., и, в принципе, можно выбрать оптимальный вариант.

 

Процесс установки SSL-сертификата на MDM-сервер (Apple OSX Server)

Открыть на компьютере Mac установленное приложение Server:

Установка SSL на MDM-сервер Apple

Авторизоваться в нем, введя логин и пароль администратора.

 

Перейти в раздел Сертификаты (Certificates):

Установка SSL на MDM-сервер Apple

(В данный момент используется самоподписанный сертификат).




 

Скопировать файл сертификата и приватный ключ на компьютер Mac, либо подключить к нему флешку с этими файлами:

Установка SSL на MDM-сервер Apple

 

В приложении Server внизу нажать на Плюс и выбрать строчку "Import a Certificate Identity...":

Установка SSL на MDM-сервер Apple

 

В открывшееся окно перетащить мышкой файл сертификата и приватный ключ:

Установка SSL на MDM-сервер Apple

 

Сертификат и ключ выбраны. Нажать на кнопку "Import":

Установка SSL на MDM-сервер Apple

 

Сертификат добавлен на MDM-сервер:

Установка SSL на MDM-сервер Apple

Нужные файлы установлены, флешка с сертификатом и приватным ключом больше не нужна. Извлечь ее и спрятать, чтобы враги не нашли.

 




 

Выбрать установленный сертификат в качестве используемого (Secure services using):

Установка SSL на MDM-сервер Apple

 

Наш сертификат выбран для MDM-сервера:

Установка SSL на MDM-сервер Apple

 

Теперь при вводе в адресной строке браузера адреса нашего MDM-сервера видим индикатор защищенного соединения:

Установка SSL на MDM-сервер Apple

 После установки данного сертификата процесс регистрации (Enrollment) BYOD-планшетов стал удобнее и проще для EFB-администратора.

 

Комментарии (1)

This comment was minimized by the moderator on the site

Превеликое спасибо!

Здесь не опубликовано еще ни одного комментария

Оставьте свой комментарий

  1. Опубликовать комментарий как Гость.
0 Значки
Вложения (0 / 3)
Поделитесь своим местоположением

      Как отключить RoutePack Wizard у Jeppesen e-Link
      Как отключить RoutePack Wizard у Jeppesen e-Link

      Jeppesen имеет широкую линейку специализированного авиационного программного обеспечения, в нее входят как широко известные (FliteMap, JeppView, JSUM), так и относительно редкие для масс программы. Для многих клиентов Jeppesen предлагает программу e-Link for Windows - это практически аналог программы JeppView, но только без модуля FliteDeck. Таким образом, программа Jeppesen e-Link for Windows...




      Как удалить adobe flash player
      Как удалить adobe flash player

      Иногда может возникнуть ситуация, что необходимо удалить из операционной системы Adobe Flash Player. Причин для этого может быть несколько, основная - частые ошибки этого плейера или его службы автоматического обновления.   Самая распространенная ошибка adobe flash player - это ошибка его службы автоматического обновления. При этом отображается окно с нетривиальной надписью: "FlashPlayerUpdateService.exe...




      История Jeppesen
      История Jeppesen

      Компания, столь известная в мире, названа в честь своего основателя - Элри Бергера Джеппесена (Elrey Berger Jeppesen). Его имя навсегда останется в истории мировой авиации. Этот человек не только создал новый вид авиационного производства - обеспечение документами аэронавигационной информации, но и заложил основу для разработки стандартов построения схем захода на посадку по приборам. Элри...




      Шрифты Jeppesen
      Шрифты Jeppesen

      Программы Jeppesen eLink for Windows и JeppView позволяют распечатывать схемы аэродромов, в том числе и с помощью виртуальных принтеров - сохранять в формате PDF. Иногда может возникнуть необходимость (например, в образовательных целях) использовать часть схемы аэродрома, удалив часть объектов, либо, наоборот - внести в нее некоторые поправки и добавить дополнительные данные




      Как разделить текстовый файл построчно и удалить часть строки
      Как разделить текстовый файл построчно и удалить часть строки

      Как разделить текстовый файл построчно на несколько отдельных файлов и удалить часть строки? Бесплатно, без СМС, и без Python! Как-то при тестировании процесса ввода в оборот маркированного товара пришлось иметь дело с большим количеством кодов SGTIN...




      Mapsme VS Google Maps
      Mapsme VS Google Maps

      В настоящее время имеется большое разнообразие программ для навигации: Mapsme, Яндекс.Навигатор, Sygic, Навител, Copilot, Magic Earth, iGo, TomTom Go и множество других приложений. Наиболее популярные версии - для iOS и для Android, для других платформ (например, Windows) не каждый производитель делает приложение. Разные пользователи выбирают и используют различные приложения для навигации - кому какие...




      Содержимое файла hosts
      Содержимое файла hosts

      Многие рядовые и слегка продвинутые пользователи компьютеров много лет пользовались ими и не подозревали о существовании какого-то файла по имени hosts, не имеющего фамилии (т.е. расширения). Но благодаря вирусам и неидеальности операционных систем семейства Форточек (Windows) пользователям пришлось познакомиться с этим "хостом", причем, довольно тесно.



Яндекс.Метрика
Сайт работает на быстром VPS/VDS хостинге от FASTVPS