OS X Mavericks: rinnovo di un certificato basato sul profilo

OS X Mavericks include il supporto per il rinnovo di certificati acquisiti tramite il profilo di configurazione.

OS X supporta due metodi di registrazione del certificato tramite il profilo di configurazione: SCEP (Simple Certificate Enrollment Protocol) e ADCertificate (DCOM/RPC). Il metodo ADCertificate dipende da un'autorità di certificazione server di Microsoft Windows. Il metodo SCEP utilizza spesso il servizio Registrazione dispositivi di rete (NDES) di un'autorità di certificazione Microsoft. 

Con OS X Mavericks i certificati acquisiti tramite un profilo installato possono essere rinnovati tramite lo stesso. A quindici giorni dalla scadenza del certificato, nel profilo relativo sul pannello Profili di Preferenze di Sistema verrà visualizzato il pulsante Aggiorna:

 
Al momento di rinnovare il certificato, ovvero a quindici giorni dalla sua scadenza, in Centro Notifiche di Mavericks verrà visualizzato un banner.
 
Il messaggio di notifica verrà ripetuto una volta al giorno fino alla scadenza o al rinnovo del certificato.
 
RINNOVO ADCertificate
Fai clic sul pulsante Aggiorna nel pannello Profili di Preferenze di Sistema. Verrà creata una nuova chiave privata da utilizzare per firmare la richiesta di certificato che sarà inviata all'autorità di certificazione. A certificato ottenuto, questo verrà associato alla nuova chiave privata.
 
Il certificato originale e la chiave privata creati durante l'installazione del profilo rimangono nel portachiavi.
 
RINNOVO SCEP
Fai clic sul pulsante Aggiorna nel pannello Profili di Preferenze di Sistema. Verrà utilizzata la chiave privata esistente da utilizzare per firmare la richiesta di certificato che sarà inviata all'autorità di certificazione. A certificato rinnovato, questo verrà associato alla chiave privata originale.
 
Il certificato originale creato durante l'installazione del profilo rimane nel portachiavi.

Se il profilo utilizzato per ottenere il certificato tramite metodo ADCert o SCEP viene rimosso da Mavericks, il certificato e la chiave privata più recenti verranno rimossi dal portachiavi in cui sono archiviati. Il certificato originale, ora non più associato alla sua chiave privata, non verrà rimosso e potrà essere eliminato manualmente.

Se il profilo utilizzato per ottenere il certificato contiene anche altri payload collegati al certificato ottenuto (network: EAP-TLS, VPN: autenticazione basata su certificato a richiesta e così via), quando il certificato verrà rinnovato le configurazioni correlate verro aggiornate di conseguenza.

Dopo il rinnovo di un certificato, il profilo installato viene associato al nuovo certificato. Il rinnovo del certificato non comporta l'installazione o la creazione di altri profili.

Data di pubblicazione: