OS X admite dos métodos de inscripción de certificados por medio del perfil de configuración: Protocolo simple de inscripción de certificados (SCEP) y DCOM/RPC (ADCertificate). ADCertificate depende de una Autoridad de certificación de servidores (CA) de Microsoft Windows. SCEP utiliza frecuentemente un Servicio de inscripción de dispositivos de red de la CA de Microsoft (NDES).
Con OS X Mavericks, los certificados adquiridos por medio de un perfil se pueden renovar a través del mismo perfil instalado. Cuando al certificado le queden 15 días para caducar, el perfil del certificado del panel de perfiles de Preferencias del Sistema mostrará el botón Actualizar:
Si el perfil que se ha utilizado para obtener el certificado ADCert o SCEP se elimina de Mavericks, el certificado y la clave privada adquiridos más recientemente se eliminarán del llavero en el que residen. El certificado original, ahora huérfano de su clave privada, no se quitará y podrá eliminarse manualmente.
Si el perfil utilizado para obtener el certificado también contiene otras cargas vinculadas al certificado obtenido (Red EAP-TLS, VPN: Autenticación basada en certificado OnDemand, etc.), cuando el certificado se renueve, las configuraciones dependientes se actualizarán para el nuevo certificado.
Después de renovar un certificado, el perfil instalado se asocia con el certificado nuevo. No se instalarán ni se crearán perfiles adicionales como resultado de la renovación del certificado.