使用Mobile Device Manager Plus管理DigiCert证书

DigiCert是一个证书颁发机构(CA),向移动设备颁发证书,提高应用和数据的安全性。Mobile Device Manager Plus与DigiCert集成,简化了特定于用户的证书创建和分发流程,减轻IT管理员工作量。

DigiCert CA与Mobile Device Manager Plus集成后,企业可以提供移动设备的无密码身份验证,减少用户的密码重置请求和密码疲劳。IT管理员还可以自动更新证书,保证设备上的证书不过期。

本文档介绍了使用Mobile Device Manager Plus管理DigiCert证书必须的两大步骤:创建CA服务器和模板。

添加CA服务器

在MDM中添加DigiCert CA服务器的步骤如下:

生成证书签名请求(CSR)

  1. 打开MDM服务器,导航到设备管理 -> 证书,打开CA服务器选项卡。
  2. 点击添加CA服务器,在MDM上创建一个新的CA服务器。
  3. 服务器类型下,选择DigiCert
  4. 复制生成的证书签名请求(CSR)。用于在DigiCert门户上生成注册机构(RA)证书。

从DigiCert PKI Manager获取RA证书

  1. 登录到DigiCert PKI Manager,创建RA证书。
  2. 任务菜单中,选择获取RA证书
  3. 粘贴从MDM控制台复制的CSR,并在输入证书友好名称下指定一个用于识别证书的名称。
  4. 点击继续下载RA证书。

在DigiCert PKI Manager中创建证书配置文件

  1. 在DigiCert PKI Manager控制台,点击管理证书配置文件
  2. 从顶部菜单选择添加证书配置文件
  3. 为创建的配置文件选择配置模式。可选模式如下:
  4. 点击继续
  5. 配置文件类型选择MDM。这表示CA服务器将向MDM解决方案中注册的设备颁发证书。点击继续
  6. 证书友好名称下为证书模板指定名称。
  7. 点击高级设置配置其他详细信息。
  8. 主体DN下,点击添加字段
  9. 证书字段下拉列表中,选择唯一标识符。在字段值的来源下拉列表中,选择Scep请求
  10. SubjectAltName中,点击添加字段。在证书字段下,选择其他名称(UPN)
  11. 字段值的来源选择Scep请求
  12. 点击保存继续,保存证书配置文件。
  13. 复制证书配置文件OIDSCEP注册URL,粘贴到MDM控制台。

向MDM服务器添加DigiCert服务器详细信息

  1. 打开MDM控制台,粘贴配置文件OIDDigiCert URL。上传DigiCert门户生成的RA证书
  2. 点击保存,添加DigiCert服务器到MDM。

创建证书模板

证书模板包含了CA服务器生成并向被管设备颁发证书所需的信息。配置证书模板的步骤如下:

  1. 打开MDM服务器,点击模板选项卡,新建模板并命名。
  2. 使用动态变量主体字段,如%username%或者%email%。
  3. 主体备选名称类型选择RFC 822名称主体备选名称类型值输入%email%
  4. 选择密钥长度和密钥使用字段。
  5. 您还可以为证书自动更新勾选,将证书配置为到期后自动更新,并指定证书必须提前多少天自动更新。

将证书配置为到期后自动更新

向被管设备分发证书前,需要将这些设备与SCEP配置文件关联,创建SCEP配置文件并关联到设备的步骤如下:

  1. 导航到设备管理 -> 配置文件,创建Apple/安卓/Windows配置文件。
  2. 从支持的策略列表中选择SCEP
  3. 选择已创建的证书模板。
  4. 点击保存并发布配置文件。

建议在将配置文件分发到生产环境之前,先关联到设备进行测试。测试完成后,您可以通过将配置文件分发到生产环境中。

另请参阅: 配置 Mobile Device Manager Plus设备注册应用管理配置文件管理资产管理报表
Copyright © 2023, ZOHO Corp. All Rights Reserved.
ManageEngine