XenMobile

Certificados导引

重要的:

苹果dejará 2021年3月31日的APNs二进制继承协议。苹果推荐的应用程序的应用程序的API del证明的APNs basada en HTTP/2。A partir de la versión 10.13.0, XenMobile Server admite la API basada en HTTP/2。Para obtener más información, consulte la actualización de noticias“苹果推送通知服务更新”enhttps://developer.apple.com/.Para obtener ayuda清醒cómo comprobar la conectividad con APNs, consulteComprobaciones de conectividad

Para inscribir y administrar dispositivos iOS y macOS en XenMobile, debe configurar un certificado del servicicio de notificaciones push de Apple (APNs) proenenente de Apple。

特拉巴霍的flujo简历:

那是一种关怀,一种证明

这是一个建议,它是一个关于在非洲大陆上的权利的中间证明。También puede crear conisure de firma de certificado mediante IIS u OpenSSL。

重要的:

  • Para ID de Apple que se utility Para crear certificate:
    • Apple ID必须是公司ID,而不是个人ID。
    • 记录用于创建证书的Apple ID。
    • 要更新证书,请使用相同的组织名称和Apple ID。使用不同的Apple ID更新证书需要重新注册设备。
  • Si撤销证书,ya海意外事件,ya没有podrá行政处分。

  • Si ha utilizado el programa iOS开发者企业程序para crear un certificado push para MDM, debe gestionar las acciones通信人员a los certificados migrados del portal苹果推送证书门户。

在我们的世界里,在我们的世界里,在我们的世界里,在我们的世界里,在我们的世界里

  1. En un equipo con macOS, En应用>实用, inice la aplicación Acceso a Llaveros。
  2. 阿布拉艾尔menúAcceso a LlaverosY haga clic en保证书助理>保证书代理
  3. El Asistente para Certificados solicitará que introduzca la información siguiente:
    • Dirección de correo electrónico:Dirección de correo electrónico关于证书管理人员的权利和责任。
    • 名字缩写:尊敬común管理证书的人的身份和责任。
    • Dirección de correo de la CA:Dirección de correo electrónico de la entidad de certificación。
  4. Seleccione las opciones迪斯科的守卫y允许特定的la información在生命中Y, continuación, haga clic enContinuar
  5. 关于证书firma认证机构档案问题的声明,guárdelo en el equipo y, continuación, haga clic enGuardar
  6. Para especificar la información del par de claves, seleccione unTamaño de la claveDe 2048位y elAlgoritmo RSA.continuación, haga clic enContinuar.国际认证机构咨询档案está国际认证机构认证程序对照表。
  7. Haga clicAceptar关于证书的终止程序和关于证书firma的调查程序。
  8. 帕拉continuar,firme la solicitud CSR

微软IIS

对证书问题的一般要求apn是指对证书问题的严格要求(CSR)。Para Windows, generere una solicitud CSR mediante Microsoft IIS。

  1. 微软IIS。
  2. IIS服务证书图标双循环。
  3. En la ventana仆人证书, haga clic en我有一份证书
  4. Escriba la información de nombre distingutivo (DN) correspondence y, a continuación, haga clic enSiguiente
  5. Seleccione厄尔证明微软RSA通道科摩证明了服务。Asimismo, seleccione2048Para la longitude en bits y, a continuación, haga clic enSiguiente
  6. 档案的特殊名称ubicación对证书的安全关怀,continuación, haga clic enFinalizar
  7. 帕拉continuar,firme la solicitud CSR

OpenSSL的中间证书

Si no puede usar un dispositivo macOS o Microsoft IIS para generar unicitud de firma de certificate,使用OpenSSL。Puede descargar e install OpenSSL desde el sitio web de OpenSSL。

  1. En el equipo donde安装OpenSSL,弹出el siguiente突击队desde el shell o del símbolo del sistema。

    openssl req -new -keyout Customer.key.pem -out公司apn证书。CSR -newkey rsa:2048

  2. 巴黎巴黎巴黎巴黎información巴黎巴黎巴黎巴黎巴黎巴黎。Escriba la información我们一起去印度。

    您将被要求输入信息,这些信息将合并到您的证书请求中。您将要输入的是所谓的区分名称或DN。有相当多的字段,但你可以留下一些空白,对于一些字段将有一个默认值,如果你输入'。,该字段将为空。-----国家名称(2个字母代码)[AU]:美国州或省名称(全名)[某些州]:CA地区名称(例如,城市)[]:RWC组织名称(例如,公司)[Internet Widgits Pty Ltd]:客户组织单位名称(例如,部门)[:营销通用名称(例如,您的名字)[]:John Doe电子邮件地址[]:john.doe@customer.com 
  3. 在我们的世界里,我们的世界contraseña在我们的社会里。

    请输入以下“额外的”属性,与您的证书请求一起发送一个挑战密码[]:一个可选的公司名称[]:
  4. Para a continuity, firme la牵挂de firma como se描述en la sigiente sección。

Firmar la solicitud de firma de certificate

Para utilitzar un certificado con XenMobile, envíelo a Citrix Para su firma。公司注册处注册处注册处注册处注册处administración公司注册处注册处móviles公司注册处注册处注册处.plist

  1. En el explorador web, vaya al sittio web端点管理工具Y haga clic en请求推送通知证书签名

    Página de端点管理工具

  2. 恩拉página正在创建新的证书页, haga clic en上传CSR

    Opción上传CSR

  3. Busque seleccione el certificate。

    文件格式文件PEM o TXT。

  4. 恩拉página端点管理APNs CSR签名, haga clic en标志.对坚实和安全的关怀automáticamente在descargas定义的地毯上。

  5. Para continuity, envíe la icitud de firma de certificado firada como se describe en la sigiente sección。

苹果公司对苹果公司证书的要求

Después Citrix的CSR公司,envíela苹果公司的APNs必要的进口证书。

注:

Algunos usuarios han informado de problem para sesión en el portal de certificados push de Apple。Como alternativa, inice sesión en el苹果传送门Y, a continuación, siga estos pasos

  1. En un explorador web, vaya alPortal de certificados推苹果

  2. Haga clic创建证书

  3. 这是一个关于苹果的开头,卡西利亚的标志我已阅读并同意这些条款和条件Y, continuación, haga clic en接受

  4. Haga clic选择文件, vaya al certificado firmado ubicado enel equipo, a continuación, haga clic en上传.我的世界confirmación我的世界是正确的。

  5. Haga clic下载para obtener el certificate PEM。

  6. Para a continuar, rellene la牵挂firma出口档案PKCS #12 como se describe en la siguente sección。

完整的档案证书和出口关怀PKCS #12

Después de recibir el certificado APNs de Apple, vuelva a Acceso a Llaveros, Microsoft IIS u OpenSSL para export el certificado a un archiivo pks #12。

联合国档案PKCS #12连续性档案APNs和秘密部队。Los archivos PFX generalmente tienen la extensión PFX o P12。Puede utilzar archivos PFX o P12不太明显。

重要的:

Se推荐出口警卫人员públicas本地系统。必要的,适用的,适用的证书。Sin las mismas claves, el certificate no es válido y debe repetir todo el proeso de icitud CSR y APNs。

我们的PKCS #12中端macOS上的Llaveros

重要的:

利用管理权的管理权utilizó对证书管理的一般要求。

  1. En el dispositivo, busque el certificado de identidad de producción (PEM) recibido de Apple。

  2. inice la aplicación Llaveros y vaya a la fichaIniciar sesión > Mis证书.在世界的草原上,产品的鉴定证明。

  3. 哈加循环的证书和扩展的,有一个自由的,有一个秘密的,有一个秘密的,有一个秘密的。

  4. Para comenzar出口证书一个uncertificado pks #12 (PFX), elija el certificado y la clave privada, haga clic con el botón secundario y seleccione导出2个元素

  5. Dé al archiivo de certificado unnombre único para usarlo con XenMobile。不包括在神圣的空间里。A continuación, elija una ubicación de petta para guardar el certificate, seleccione el formato de archiva PFX y haga clic enGuardar

  6. Escriba una contraseña对出口证书。Citrix建议usar una contraseña única y segura。Además,关于你的证书contraseña在你身后的事情。

  7. La aplicación Llaveros le solicitará La contraseña de inicio de sesión o el llavero seleccionado。Escriba la contraseña y, a continuación, haga clic enAceptar.Ahora, el certificate ado guardado está listo para su uso con el servidor de XenMobile。

  8. Para continuar, consulte进口uncertificado APNs en XenMobile

Crear un archiivo PKCS #12中间体微软IIS

重要的:

使用isismismo servidor IIS para esta tarea que el que utilizó para generar la icitud de firma de certificado。

  1. 微软IIS。

  2. Haga clic en el icono仆人证书

  3. En la ventana仆人证书, haga clic en完全的关心证明

  4. 布斯克档案证书。pem de Apple。描述和证书的标准和无环Aceptar.不包括在神圣的空间里。

  5. 选择证书identificó en el paso 4 y,一个continuación, haga clic enExportar

  6. 特别是una ubicación y unnombre de archiivo para el certificate PFX, así como una contraseña, y, a continuación, haga clic enAceptar

    必要la contraseña del certificado para importarlo a XenMobile。

  7. 副本证书PFX al servor en el que se instalará XenMobile。

  8. Para continuar, consulte进口uncertificado APNs en XenMobile

Crear un archive PKCS #12 mediante OpenSSL

Si utilza OpenSSL para crear para crear un certificado, también puede usar OpenSSL para crear un certificado APNs PFX。

  1. En un símbolo del sistema o shell, ejecute el siguiente commando。Customer.privatekey.pem这是一个秘密的秘密,这是一个保障。APNs_Certificate.pem“苹果回报证书”。

    openssl pkcs12 -export -in APNs_Certificate. txtpem -inkey Customer.privatekey.pem -out apns_identity.pfx .pem

  2. Escriba una contraseña para el archivo de certificate de extensión PFX。Recuerde esta contraseña, porque necesitará volver a utility zarla cuando cargo el certificado en XenMobile。

  3. tomnota de la ubicación del archiivo de certificado PFX。拷贝XenMobile的服务器文件,对XenMobile的服务器文件。

  4. Para continuar, import un certificado APNs en XenMobile, como se describe en la sección siguiente。

进口uncertificado APNs en XenMobile

Después关于APNs的新证书,XenMobile的进口证书,还有关于APNs的新证书,还有关于APNs的新证书。

  1. En la consola de XenMobile, haga clic EnParámetros >证书

  2. Haga clicImportar > Almacén de claves

  3. 城市搜救科莫,以利亚比例导引

  4. 档案馆的建筑风格。

  5. Escriba la contraseña y, a continuación, haga clic enImportar

Para obtener más información欧洲移动认证协会,咨询证书autenticación

Para renovar un certificado APNs

重要的:

Si usa otro ID de Apple para el proceso de renovación, deberá volver a inscribir los dispositivos de usuario。

Para renovar un certificicado apn, siga los pasesesarios Para crear un certificicado, a continuación, vaya alPortal de certificados推苹果.利用这些新证书的传送门。Después de iniciar sesión,苹果公司的存在证明和进口证明。

在证书之门,única在证书之门的不同之处更新.在登记登记过程中,在登记登记过程中。Para renovar el certificate, utilice el mismo nombre de organización y el mismo ID de Apple。

Para determinar cuándo caduca su certificado APNs, en la consola de XenMobile, vaya aParámetros >证书.我有证书,不能收回。

  1. 微软IIS, macOS和OpenSSL。Para obtener más información清醒cómo generar una solicitud CSR, consulte那是一种关怀,一种证明

  2. En su explorador web, vaya a端点管理工具.continuación, haga clic en请求推送通知证书签名

  3. Haga clic+上传CSR

  4. 在我们的星球diálogo,我们的关怀和灾难开放y标志

  5. 我们永远在一起.plist, guardelo。

  6. En el título del paso 3, haga clic En苹果推送证书门户E inice sesión。

  7. 选择el certificado que se va a renovar y, continuación, haga clic en更新

  8. Cargue el archiivo.plist.Recibirá un archivo PEM de salida。守护档案PEM。

  9. Con ese archivo PEM,完成la coricitud CSR (de acuerdo Con el método que usó para crear la CSR en el Paso 1)。

  10. 出口PFX档案证书。

En la consola de XenMobile, import el archivo PFX y complete la configuración de este modo:

  1. Vaya一Parámetros > Certificados > Importar
  2. En el menúImportar,以利亚Almacén de claves
  3. En el menúTipo de almacén de claves,以利亚PKCS # 12
  4. 城市搜救科莫,以利亚比例导引

    Cuadro de diálogo重要证书

  5. 帕拉州埃尔档案馆almacén de claves, haga clic enExaminarY vaya al archivo。
  6. Contrasena, escriba la contraseña del certificate。
  7. Puede escribir unadescripcionopcional。
  8. Haga clic进口

XenMobile lo rerige a la páginaCertificados.Se actualizan los campos数量带动下Valido desdeyValido直到

Certificados导引