Apple 裝置的 SCEP 裝置管理承載資料設定

你可以替在裝置管理服務中註冊的 Apple 裝置配置 SCEP 設定來從憑證授權管理中心(CA)取得憑證。使用 SCEP 承載資料來指定設定,允許裝置使用「簡易憑證註冊通訊協定」(SCEP)從憑證授權管理中心(CA)取得憑證。

SCEP 承載資料支援以下項目。如需更多資訊,請參閱:承載資料資訊。若要查看 SCEP 變數的列表,請參閱:Apple 裝置的裝置管理承載資料的變數設定

  • 支援的承載資料識別碼:com.apple.security.scep

  • 支援的作業系統和頻道:iOS、iPadOS、「共享 iPad」裝置、macOS 裝置、macOS 使用者、tvOS、watchOS 10visionOS 1.1

  • 支援的註冊方式:「使用者註冊」、「裝置註冊」、「自動裝置註冊」。

  • 允許的重複項目:True:多個 SCEP 承載資料可以傳送到使用者或裝置。

你可以搭配 SCEP 承載資料使用下表中的設定。

設定

說明

必要

URL

SCEP 伺服器的位址。

名稱

憑證授權可識別的任何字串。可用來識別不同範例。

標題

X.500 名稱的表示方式為一串 OID 和值的陣列。例如,/C=US/O=Apple Inc./CN=foo/1.2.5.3=bar 便會轉譯成:[ [ [“C”, “US”] ], [ [“O”, “Apple Inc.”] ], ..., [ [ “1.2.5.3”, “bar” ] ] ]

主題替用名稱類型

指定 SCEP 伺服器的替用名稱類型。類型有 RFC 822 名稱、DNS 名稱以及「統一資源識別碼」(URI)。這可以是統一資源定位碼(URL)、統一資源名稱(URN),或包含兩者。

主題替用名稱數值

主題替用名稱的值。

NT 主要名稱

用於憑證要求中的主要名稱。(可留空)

重試

在放棄之前,輪詢 SCEP 伺服器以簽署憑證的次數。

重試延遲

輪詢嘗試之間的等待秒數。

詢問

SCEP 伺服器用來識別要求或使用者的預先共享密鑰。

憑證到期通知臨界值

(macOS)

憑證開始提前顯示到期通知的天數。

密鑰大小

選取密鑰大小(單位為位元)和可接受的密鑰使用方式(使用此欄位下方的註記框)。選項為 1024、2048 和 4096。

密鑰用途

選取下列其中一項密鑰的用途:

  • 做為數位簽名

  • 用於密鑰加密

指紋

如果你的 CA 使用 HTTP,請使用此欄位來提供 CA 憑證的指紋,裝置會使用該指紋在註冊期間確認 CA 回應的可靠性。你可以輸入 SHA1 或 MD5 指紋,或選取憑證來輸入其簽名。

允許從鑰匙圈輸出

(macOS)

允許從「鑰匙圈」輸出專用密鑰。

允許取用所有 App

(macOS)

允許所有 App 取用鑰匙圈內的憑證。

【注意】此密鑰需要在 macOS 中使用才能讓第三方 VPN 代理程式使用憑證進行認證。該憑證承載資料需要與 ACME 或 SCEP 承載資料位於相同的描述檔中。

【注意】各裝置管理服務開發者對這些設定的實作方式有所不同。若要瞭解 SCEP 設定如何套用到裝置和使用者,請參閱開發者的裝置管理服務文件。

發佈日期:2024 年 3 月 7 日
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
有幫助?
字元限制: 250
最大字元限制為 250。
感謝您的寶貴意見。
Morty Proxy This is a proxified and sanitized view of the page, visit original site.