OS X unterstützt zwei Methoden der Zertifikatsregistrierung über das Konfigurationsprofil: das Simple Certificate Enrollment Protocol (SCEP) und DCOM/RPC (ADCertificate). ADCertificate stützt sich auf eine Microsoft Windows Server-Zertifizierungsstelle. SCEP verwendet oft den Network Device Enrollment Service (NDES) einer Microsoft-Zertifizierungsstelle.
Bei OS X Mavericks können über ein Profil erworbene Zertifikate über dasselbe installierte Profil erneuert werden. Wenn das Zertifikat in fünfzehn Tagen abläuft, zeigt das Zertifikatsprofil im Bereich "Profile" der Systemeinstellungen die Taste "Aktualisieren" an:
Wenn das Profil, das zum Erhalt des ADCert- oder SCEP-Zertifikats verwendet wurde, aus Mavericks entfernt wird, werden das zuletzt erhaltene Zertifikat und der private Schüssel aus dem Schlüsselbund entfernt, in dem sie sich befinden. Das Originalzertifikat, das keinen zugehörigen privaten Schlüssel mehr hat, wird nicht entfernt und kann manuell gelöscht werden.
Wenn das Profil, das zur Erlangung des Zertifikats verwendet wurde, auch andere Payloads enthält, die mit dem erhaltenen Zertifikat verknüpft sind (Netzwerk: EAP-TLS, VPN: OnDemand-zertifikatsbasierte Authentifizierung usw.); wenn das Zertifikat erneuert wird, werden die abhängigen Konfigurationen für das neue Zertifikat aktualisiert.
Nachdem ein Zertifikat erneuert wurde, wird das installierte Profil mit dem neuen Zertifikat verknüpft. Als Ergebnis der Zertifikatserneuerung werden keine zusätzlichen Profile installiert oder erstellt.