استخدام تجديد الشهادة القائم على ملف التعريف في نظام التشغيل OS X

يشتمل الإصدار الحالي من OS X على دعم لتجديد الشهادات التي تمّ الحصول عليها من ملف تعريف التكوين.

يتوافق نظام التشغيل OS X مع طريقتين من تسجيل الشهادات باستخدام ملف تعريف تكوين: بروتوكول تسجيل الشهادات البسيطة (SCEP)، وDCOM/RPC‏ (ADCertificate). تعتمد شهادة ADCertificate على المرجع المصدّق (CA) لـ Microsoft Windows Server. وغالبًا ما تستخدم شهادة SCEP خدمة تسجيل الجهاز بالشبكة في المرجع المصدّق من Microsoft‏ (NDES). 

نبذة حول الشهادات

في نظام التشغيل OS X، يُمكن تجديد الشهادات التي يتمّ الحصول عليها من ملف تعريف عبر استخدام نفس ملف التعريف المثبّت. وقبل خمسة عشر يومًا من تاريخ انتهاء صلاحية الشهادة، يعرض ملف تعريف الشهادة في جزء "ملفات التعريف" ضمن "تفضيلات النظام" زر "تحديث":

يعرض مركز الإشعارات أيضًا لافتة بانر عندما يحين وقت التجديد (قبل 15 يومًا من انتهاء الصلاحية).

يتكرر هذا الإشعار مرة يوميًا لحين انتهاء صلاحية الشهادة أو اتخاذ إجراء.

تجديد شهادة ADCertificate

انقر على زرّ "تحديث" ضمن جزء "ملفات التعريف" في "تفضيلات النظام". يتمّ إنشاء مفتاح خاص جديد واستخدامه لتوقيع طلب الشهادة الذي يتمّ إرساله إلى المرجع المصدّق (CA). وعند الحصول على الشهادة الجديدة من المرجع المصدّق (CA) ، يتمّ إقرانها بالمفتاح الخاص الجديد.

وتبقى الشهادة الأصلية والمفتاح الخاص اللذان تمّ إنشاؤهما عندما تمّ تثبيت ملف التعريف، في سلسلة المفاتيح.

تجديد شهادة SCEP

انقر على زرّ "تحديث" ضمن جزء "ملفات التعريف" في "تفضيلات النظام". يتمّ استخدام المفتاح الخاص الحالي لتوقيع طلب الشهادة الذي يتمّ إرساله إلى المرجع المصدّق (CA). وعند الحصول على الشهادة المُجددة من المرجع المصدّق (CA) ، يتمّ إقرانها بالمفتاح الخاص الأصلي.

تبقى الشهادة الأصلية التي تمّ إنشاؤها عند تثبيت ملف التعريف، في سلسلة المفاتيح.

تكوين إشعارات التجديد

بشكل افتراضي، يعرض نظام التشغيل OS X Yosemite إشعارًا يوميًا عندما تكون الشهادة التي تمّ الحصول عليها يفصلها 14 يومًا عن انتهاء الصلاحية. يوفّر نظام التشغيل OS X Yosemite اثنين من معلمات التكوين بإمكانهما تعديل هذا السلوك، وهما CertificateRenewalTimeInterval وCertificateRenewalTimePercent. وإليك بعض التفاصيل حول هذا الأمر:

اسم المعلمة طريقة التطبيق القيم المسموح بها نوع القيمة
CertificateRenewalTimeInterval ملف تعريف تكوين "مدير ملف التعريف" - ADCert أو SCEP أكثر من 14 يومًا
أقل من الحد الأقصى لطول مدة الشهادة بالأيام
أيام (عدد صحيح)
CertificateRenewalTimePercent /usr/sbin/defaults بين 1 و50 نسبة مئوية (عدد صحيح)

يتمّ تطبيق CertificateRenewalTimePercent بالترتيب كما يلي:

sudo defaults write /Library/Preferences/com.apple.mdmclient CertificateRenewalTimePercent -int 25

يُمكن استخدام الإعدادين معًا:

  1. إذا تمّ تحديد CertificateRenewalTimeInterval في ملف التعريف، فسيتمّ استخدام القيمة الخاصة بها.
  2. إذا *لم* يتمّ تحديد CertificateRenewalTimeInterval في ملف التعريف وكان قد تمّ تحديد CertificateRenewalTimePercent في العميل، فسيتمّ استخدام قيمة CertificateRenewalTimePercent.
  3. إذا لم يتمّ تحديد أي منها، يتمّ افتراض قيمة 14 يومًا لـ CertificateRenewalTimeInterval.

التعرف على المزيد

إذا تمت إزالة ملف التعريف الذي تمّ استخدامه للحصول على شهادة ADCert أو SCEP من نظام التشغيل Mavericks، فستتم إزالة الشهادة التي تمّ الحصول عليها مؤخرًا والمفتاح الخاص من سلسلة المفاتيح التي يتبعونها. ولن تتمّ إزالة الشهادة الأصلية والتي تمّ فصلها عن المفتاح الخاص، ويُمكن حذفها يدويًا.

إذا كان ملف التعريف الذي تمّ استخدامه للحصول على الشهادة يشتمل أيضًا على حمولات أخرى مرتبطة بالشهادة التي تمّ الحصول عليها (الشبكة: EAP-TLS، ‏VPN: مصادقة عند الطلب تستند إلى الشهادة، وما إلى ذلك)، فعندما يتمّ تجديد الشهادة، سيتمّ تحديث عمليات التكوين المعنية في الشهادة الجديدة.

بعد تجديد شهادة ما، يتمّ ربط ملف التعريف المثبّت بالشهادة الجديدة. ولن يتمّ تثبيت أي ملفات تعريف إضافية أو إنشاؤها في إطار عملية تجديد الشهادة.

يتمّ تقديم المعلومات حول المنتجات التي لم تُصنّعها شركة Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم شركة Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. المخاطر ملازمة لاستخدام الإنترنت. للحصول على مزيد من المعلومات، يُمكنك الاتصال بالبائع. قد تكون أسماء الشركات والمنتجات الأخرى علامات تجارية لمالكيها المعنيين.

تاريخ النشر: