Автоматическое возобновление действия сертификатов, передаваемых посредством профиля конфигурации

Начиная с версии macOS Sierra 10.12.4, администраторы могут использовать команду программы «Терминал» для активации автоматического возобновления действия некоторых сертификатов, передаваемых в составе профиля устройства. 

Какие сертификаты подлежат автоматическому возобновлению?

Автоматическому возобновлению подлежат только сертификаты ADCertificate, передаваемые в составе профиля устройства.

На нижеследующие сертификаты эта функция не действует, их следует возобновлять вручную:

  • Полезные нагрузки ADCertificate, передаваемые в составе пользовательского профиля.
  • Сертификаты, входящие в полезную нагрузку SCEP любого типа.
  • Сертификаты, передаваемые в составе профиля, содержащего полезную нагрузку MDM (управление мобильными устройствами).
  • Сертификаты, передаваемые в составе профиля регистрации OTA (over-the-air — по беспроводной связи).

Активация автоматического возобновления действия правомочных сертификатов

Введите эту команду в программе «Терминал» на компьютере Mac:

sudo defaults write /Library/Preferences/com.apple.mdmclient AutoRenewCertificatesEnabled -bool YES

Для отключения автоматического возобновления измените слово YES в составе этой команды на слово NO. Для активации автоматического возобновления действия правомочных сертификатов посредством профиля конфигурации используйте профиль устройства с параметром AutoRenewCertificatesEnabled, имеющим значение True в домене com.apple.mdmclient.

Дополнительная информация

Автоматически возобновляемые сертификаты не могут возобновляться вручную, в том числе посредством настроек Профилей или с помощью команды profiles -W. Автоматическое возобновление происходит по тому же графику, который определяет, когда показать кнопку обновления в настройках Профилей или когда отправить пользователю уведомление о том, что срок действия сертификата истекает. Если при возобновлении произойдет ошибка, дальнейшие попытки будут предприниматься по следующему фиксированному графику:

  • При сбое возобновления по причине неуспешной связи с сервером дальнейшие попытки будут происходить каждый час или при любом изменении сети.
  • При сбое возобновления после установления связи с сервером дальнейшие попытки будут происходить каждые 24 часа, чтобы учетная запись пользователя не оказалась заблокирована по причине многочисленных неудачных попыток. Перезапуск компьютера Mac никак не отражается на этом графике.
Дата публикации: