【问题标题】:On changing scep identity certificate's signing algorithm关于更改 scep 身份证书的签名算法
【发布时间】:2018-04-11 07:17:04
【问题描述】:

我们正在使用 scep 分发设备身份证书。 我们现在正计划使用 SHA-2 系列签名来替换我们目前用于证书的 SHA-1。

现在的问题是已经有很多设备安装了 SHA-1 证书。

我想知道现有的证书将如何生效? 用户是否需要重新注册他们的设备? 或者我们可以发出更新命令(或类似的东西)并自动替换现有的身份证书吗?

感谢任何帮助。 提前致谢。

【问题讨论】:

    标签: ios certificate enterprise mdm scep


    【解决方案1】:

    您必须重新注册所有使用旧证书的设备。

    最近,我为 MDM 注册配置文件续签了签名证书,我必须为此重新注册设备,以便它们使用带有新签名证书的配置文件。

    【讨论】:

    • 感谢您的意见。您能否详细说明重新注册流程?
    • @Bin0li 如果更新了签名证书,那么唯一的问题是外观问题,因为配置文件被列为未签名。此外,您只需更改任何设置,即可将新的相应配置文件重新推送到设备而无需重新注册。根据平台的不同,甚至可以通过这种方式替换 MDM 配置文件。
    猜你喜欢
    • 1970-01-01
    • 2018-09-13
    • 2020-09-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-08-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多