OS X prend en charge deux méthodes d’enregistrement de certificats par le biais d’un profil de configuration : le protocole SCEP (Simple certificate enrollment protocol) et le protocole DCOM/RPC (certificats AD). Les certificats AD dépendent d’une autorité de certification Microsoft Windows Server. Le protocole SCEP utilise généralement le service d’enregistrement des périphériques réseaux (NDES) d’une autorité de certification Microsoft.
Sous OS X Mavericks, les certificats obtenus via un profil peuvent être renouvelés par le biais de ce même profil, si celui-ci est toujours installé. Quinze jours avant l’expiration du certificat, un bouton Mettre à jour apparaît à proximité du profil, dans la sous-fenêtre Profils des Préférences Système.
Si le profil utilisé pour obtenir le certificat ADCert ou SCEP est supprimé de Mavericks, le certificat et la clé privée qui ont été acquis le plus récemment sont retirés du trousseau. Le certificat d’origine, à présent dissocié de sa clé privée, n’est pas supprimé automatiquement, mais peut l’être manuellement.
Si le profil utilisé pour obtenir le certificat contient également d’autres entités liées au certificat obtenu (Réseau : authentification EAP-TLS, VPN : authentification à la demande par certificat, etc), le renouvellement du certificat entraîne également la mise à jour des configurations associées.
Une fois un certificat renouvelé, le profil installé est associé au nouveau certificat. Le renouvellement d’un certificat n’entraîne pas l’installation ou la création d’un profil supplémentaire.