Чтобы обеспечить корректную работу службы iOS MDM и своевременное реагирование мобильных устройств на команды администратора, в параметрах Сервера iOS MDM нужно указать сертификат службы уведомлений Apple Push (APNs-сертификат).
Если у вас уже есть APNs-сертификат, попробуйте обновить его вместо получения нового. При замене существующего APNs-сертификата на новый Kaspersky Security Center теряет возможность управления ранее подключенными iOS MDM-устройствами.
Чтобы выпустить или обновить APNs-сертификат:
Откроется мастер выпуска и обновления APNs-сертификата. Нажмите Начать и продолжайте работу мастера с помощью кнопок Назад и Далее.
После создания запроса Certificate Signing Request (CSR-запроса) на первом шаге мастера его закрытый ключ сохраняется в оперативной памяти устройства. Соответственно, все шаги должны быть выполнены без перерыва в рамках одной сессии мастера.
Шаг 1. Создание запроса Certificate Signing Request (CSR)
Чтобы создать CSR-запрос:
После сохранения изменений будет создан CSR-файл, а закрытый ключ сертификата сохранится в памяти устройства.
Шаг 2. Подписание CSR-файла
На этом шаге отправьте CSR-файл, полученный на предыдущем этапе мастера, на заверение в "Лабораторию Касперского":
Обратите внимание, что подписание CSR-файла возможно только после загрузки на портал ключа, позволяющего использовать решение для управления мобильными устройствами.
Шаг 3. Получение открытого ключа APNs-сертификата
На этом шаге выполните одно из следующих действий в зависимости от того, необходимо ли выпустить новый сертификат или обновить существующий:
Чтобы выпустить новый сертификат:
Использовать личный Apple ID не рекомендуется. Создайте отдельный Apple ID для корпоративных целей. Привяжите созданный Apple ID к почтовому ящику организации, а не отдельного сотрудника.
На основе файла будет сформирован открытый ключ APNs-сертификата.
Сохраните полученный файл.
Чтобы обновить сертификат:
Использовать личный Apple ID не рекомендуется. Создайте отдельный Apple ID для корпоративных целей. Привяжите созданный Apple ID к почтовому ящику организации, а не отдельного сотрудника.
На основе файла будет сформирован открытый ключ APNs-сертификата.
Сохраните полученный файл.
Шаг 4. Загрузка открытого ключа APNs-сертификата
На этом шаге укажите файл открытого ключа, полученный от Apple на предыдущем этапе мастера:
Шаг 5. Указание пароля закрытого ключа APNs-сертификата
На этом шаге введите имя сертификата и пароль для закрытого ключа:
Указанный пароль будет использоваться для установки APNs-сертификата на Сервер iOS MDM.
Шаг 6. Завершение CSR-запроса
На этом шаге APNs-сертификат сформирован и готов к установке на Сервер iOS MDM.
Закрытый и открытый ключи сертификата будут объединены, а APNs-сертификат сохранен в файл формата PEM.
Теперь вы можете установить APNs-сертификат на Сервер iOS MDM.
В начало