Для полноценной работы по администрированию мобильных устройств Apple с помощью MDM-сервера (Profile Manager) очень желательно использовать SSL-сертификат, выданный авторизованным центром сертификации.

Установка SSL на MDM-сервер Apple

Можно, конечно, использовать и самоподписанный сертификат, созданный с помощью самого MDM-сервера - часть задач он будет решать. Но, тем не менее, будут некоторые ограничения, не позволяющие легко и просто управлять яблочными мобильными устройствами.

Например, процесс регистрации (Enrollment) личных планшетов iPad и телефонов iPhone - тех, которые не переведены в режим управления (они не Supervised), значительно сложнее и дольше по времени. В качестве примера - статья Сертификат сервера auto_join_ota_service недействителен.

Также нет уверенности, что в будущем Apple не введет новые ограничения на самоподписанные сертификаты.




Понятно, что платный сертификат от авторизованного центра стоит денег, и не каждый может себе его позволить. Но разброс по стоимости сертификатов довольно большой - в зависимости от их срока, уровня домена и пр., и, в принципе, можно выбрать оптимальный вариант.

 

Процесс установки SSL-сертификата на MDM-сервер (Apple OSX Server)

Открыть на компьютере Mac установленное приложение Server:

Установка SSL на MDM-сервер Apple

Авторизоваться в нем, введя логин и пароль администратора.

 

Перейти в раздел Сертификаты (Certificates):

Установка SSL на MDM-сервер Apple

(В данный момент используется самоподписанный сертификат).




 

Скопировать файл сертификата и приватный ключ на компьютер Mac, либо подключить к нему флешку с этими файлами:

Установка SSL на MDM-сервер Apple

 

В приложении Server внизу нажать на Плюс и выбрать строчку "Import a Certificate Identity...":

Установка SSL на MDM-сервер Apple

 

В открывшееся окно перетащить мышкой файл сертификата и приватный ключ:

Установка SSL на MDM-сервер Apple

 

Сертификат и ключ выбраны. Нажать на кнопку "Import":

Установка SSL на MDM-сервер Apple

 

Сертификат добавлен на MDM-сервер:

Установка SSL на MDM-сервер Apple

Нужные файлы установлены, флешка с сертификатом и приватным ключом больше не нужна. Извлечь ее и спрятать, чтобы враги не нашли.

 




 

Выбрать установленный сертификат в качестве используемого (Secure services using):

Установка SSL на MDM-сервер Apple

 

Наш сертификат выбран для MDM-сервера:

Установка SSL на MDM-сервер Apple

 

Теперь при вводе в адресной строке браузера адреса нашего MDM-сервера видим индикатор защищенного соединения:

Установка SSL на MDM-сервер Apple

 После установки данного сертификата процесс регистрации (Enrollment) BYOD-планшетов стал удобнее и проще для EFB-администратора.

Комментарии (1)

This comment was minimized by the moderator on the site

Превеликое спасибо!

Здесь не опубликовано еще ни одного комментария

Оставьте свой комментарий

  1. Опубликовать комментарий как Гость.
0 Значки
Вложения (0 / 3)
Поделитесь своим местоположением

      SWIFT - отправка по email
      SWIFT - отправка по email

      В любом iOS-приложении легко можно реализовать отправку данных по e-mail. Для этого нужно сделать следующее:




      Циклы обновления навигационных БД Garmin на 2016-2017
      Циклы обновления навигационных БД Garmin на 2016-2017

      Компания Garmin вполне заслуженно и, поэтому, весьма уверенно уже много лет сохраняет статус лидера в области авиационных навигаторов (как портативных, так и стационарных) для авиации, кораблей и автомобилей. А тесное сотрудничество с Jeppesen и GIS-организациями дает преимущество в плане создания баз данных. На этой странице содержится информация о циклах обновления навигационных БД Garmin на 2016...




      Синий экран смерти (Blue Screen of Death)
      Синий экран смерти (Blue Screen of Death)

      Синий экран XP (по терминологии Blue Screen of Death - "синий экран смерти", он же BSoD)- это метод генерации сообщения о фатальной ошибке в операционных системах Windows NT 4.0, Windows 2000, Windows 2003, Windows XP или Windows Vista, вызванной нарушениями в работе некоторых программ, чаще из-за аппаратных сбоев компьютера. Синий экран XP или по другому STOP-ошибка (от слова STOP -...




      Как удалить adobe flash player
      Как удалить adobe flash player

      Иногда может возникнуть ситуация, что необходимо удалить из операционной системы Adobe Flash Player. Причин для этого может быть несколько, основная - частые ошибки этого плейера или его службы автоматического обновления.   Самая распространенная ошибка adobe flash player - это ошибка его службы автоматического обновления. При этом отображается окно с нетривиальной надписью: "FlashPlayerUpdateService.exe...




      Аналоги phpMyAdmin
      Аналоги phpMyAdmin

      PHPMyAdmin - это веб-интерфейс для администрирования СУБД MySQL, который позволяет через браузер администрировать ваши БД, запускать различные команды SQL, просматривать содержимое таблиц и баз данных, редактировать их и создавать новые. Многие web-разработчики пользуются PHPMyAdmin, соответственно, многие хостеры обязательно включают PHPMyAdmin в сборку при установке сервера. PHPMyAdmin имеет...




      Ошибки Jeppesen FD PRO
      Ошибки Jeppesen FD PRO

      17 октября программа Jeppesen FD PRO получила одобрение от EASA (European Aviation Safety Agency) как програмный продукт для EFB. Одновременно с программой Jeppesen FD PRO была одобрена (сертифицирована) программа Jeppesen TC PRO.




      Как добавить самолет в программу Jeppesen FliteStar, FliteMap
      Как добавить самолет в программу Jeppesen FliteStar, FliteMap

      Программа Jeppesen FliteStar/FliteMap позволяет выполнять навигационные расчеты для полета воздушного судна с одного аэродрома на другой. При этом учитываются летно-технические характеристики выбранного воздушного судна. Поэтому для наиболее точных результатов нужно использовать конкретную модель воздушного судна, имеющей правильные ЛТХ.



Яндекс.Метрика