Zertifikat

Diese Konfiguration installiert ein CA-Zertifikat oder ein Zertifikat mit privatem Schlüssel auf dem Gerät.

Die Konfiguration Zertifikat verteilt ein Zertifikat aus der Relution-Zertifikatsverwaltung, ein über eine Zertifikatsvorlage ausgestelltes Zertifikat oder das Benutzerzertifikat des zugewiesenen Benutzers auf Android Enterprise Geräte. Eine Richtlinie kann mehrere Zertifikat-Konfigurationen enthalten.

Die Installation übernimmt die Relution Companion-App, der Relution dafür die Berechtigung zum Installieren von Zertifikaten erteilt (siehe Companion & Daemon →).


Allgemein

Im Bereich Allgemein wird festgelegt, welches Zertifikat installiert wird.

  • Ausgewähltes Zertifikat oder Vorlage (vorausgewählt) – Über das Feld Zertifikat oder Zertifikatsvorlage öffnet Auswählen den Dialog Zertifikat oder Zertifikatsvorlage auswählen. Dort steht auf dem Reiter Zertifikate ein hochgeladenes Zertifikat und auf dem Reiter Zertifikatsvorlagen eine Zertifikatsvorlage zur Wahl. Zur Auswahl stehen Zertifikate in den Formaten PKCS#1 und PKCS#12. Ohne Auswahl kann die Konfiguration nicht gespeichert werden.
  • Benutzerzertifikat für VPN und Apps – Statt eines festen Zertifikats wird das Zertifikat installiert, das im Profil des dem Gerät zugewiesenen Benutzers unter VPN und Apps hinterlegt ist.
    • Zertifikatsname – Wählt ein bestimmtes Zertifikat anhand des Namens aus, wenn der Benutzer mehrere Zertifikate dieses Typs besitzt. Das Feld kann Platzhalter enthalten, die pro Gerät aufgelöst werden (siehe Erweiterte Platzhalter →). Bleibt es leer, wird das Zertifikat mit der längsten Gültigkeit verwendet.

Zertifikate im Format PKCS#1 werden als CA-Zertifikat installiert, PKCS#12-Container als Zertifikat mit privatem Schlüssel.

Hintergrund zu den Zertifikatsquellen:


Alias des Zertifikats

Der Alias wird automatisch erzeugt, sobald ein Zertifikat, eine Vorlage oder die Option Benutzerzertifikat für VPN und Apps gewählt ist, und kann nicht bearbeitet werden. Über das Kopiersymbol wird er in die Zwischenablage übernommen.

Das Portal beschreibt den Zweck so: Wenn für eine verwaltete Konfiguration ein Zertifikatalias erforderlich ist, wird dieser Wert verwendet, um auf diese Konfiguration zu verweisen.

Damit der Alias auf dem Gerät eindeutig bleibt, übergibt Relution ihn an die Companion-App um die hexadezimale Seriennummer des Zertifikats in Klammern ergänzt.


Verhalten bei fehlendem Benutzerzertifikat

Besitzt der dem Gerät zugewiesene Benutzer kein passendes Benutzerzertifikat, überträgt Relution die übrigen Konfigurationen der Richtlinie trotzdem. Das Zertifikat wird dann nicht installiert und der Vorgang im Serverlog als Warnung protokolliert.

Top