APNS Push Zertifikate
Um mit Apple-Geräten über MDM kommunizieren zu können, benötigt Relution ein signiertes APNS-Push-Zertifikat → (Apple Push Notification Service). Dieses Zertifikat ist an eine Apple Account gebunden und muss vor Ablauf erneuert werden.
Läuft ein Zertifikat ab, verlieren alle eingeschriebenen Apple-Geräte ihre MDM-Verbindung und müssen neu eingeschrieben werden.
Migration vom bisherigen Ablauf
Neu in 26.3Wurde die Relution-Installation vor Version 26.3.0 eingerichtet und wurde bisher ein Zertifikat durch Einsenden einer CSR an den Relution-Support bereitgestellt, muss vor der Nutzung des Self-Service-Assistenten einmalig eine Migration durchgeführt werden.
Zu Einstellungen → Organisationszertifikate navigieren. Ist eine Migration für die eigene Organisation verfügbar, erscheint eine Infobox mit der Schaltfläche Altes APNS-Zertifikat migrieren. Darauf klicken.

Die Migration ist sofort abgeschlossen und sicher: Sie hat keinen Einfluss auf eingeschriebene Geräte oder die laufende MDM-Kommunikation. Es wird lediglich aktualisiert, wie das Zertifikat intern in Relution gespeichert wird. Nach der Migration lässt sich der Self-Service-Assistent für alle künftigen Zertifikatserneuerungen nutzen.
Zertifikat einrichten oder erneuern
Zu Einstellungen → Organisationszertifikate navigieren und im APNS-Bereich auf Start klicken.

Daraufhin öffnet sich der APNS-Zertifikatsassistent.
1. Signierte CSR herunterladen
Relution erstellt und signiert automatisch einen Certificate Signing Request (CSR). Auf Download klicken, um ihn zu speichern. Warten, bis der Download abgeschlossen ist, bevor auf Weiter geklickt wird.

2. Apple Push-Zertifikat hochladen
Das Apple Push Certificates Portal → öffnen und sich mit der eigenen Apple-Account anmelden.
- Bestehendes Zertifikat erneuern: Das eigene Zertifikat in der Liste suchen und auf Renew klicken. Die CSR-Datei aus Schritt 1 hochladen. Dadurch bleibt das Push-Topic erhalten, sodass eingeschriebene Geräte nicht neu eingeschrieben werden müssen.
- Neuinstallation: Auf Create a Certificate klicken und die CSR-Datei hochladen.
Die .pem-Zertifikatsdatei vom Apple-Portal herunterladen.




In das Freitextfeld den Apple Account eintragen, der das Zertifikat generiert hat.
Das Zertifikat in Relution über den Datei-Uploader in diesem Schritt hochladen.
Das aktive Push-Topic wird oberhalb des Datei-Uploaders angezeigt. Sicherstellen, dass das richtige Zertifikat erneuert wird — das Push-Topic des hochgeladenen Zertifikats sollte mit dem angezeigten übereinstimmen.
- Stimmt das Push-Topic überein, auf Speichern klicken — der Assistent ist abgeschlossen.
- Hat sich das Push-Topic geändert, geht der Assistent zu Schritt 3 über.
3. Zertifikatwechsel bestätigen (nur bei Push-Topic-Konflikt)
Dieser Schritt erscheint nur, wenn das hochgeladene Zertifikat ein anderes Push-Topic als das aktuelle aufweist. Dies kann passieren, wenn ein neues Zertifikat erstellt statt das bestehende erneuert wurde, oder wenn eine andere Apple Account verwendet wurde.
Die Änderung des Push-Topics wirkt sich auf eingeschriebene Apple-Geräte in der betroffenen Organisation aus:
- Beim Wechsel vom Relution-Standardzertifikat zu einem eigenen: Bestehende Geräte nutzen weiterhin das von Relution bereitgestellte Zertifikat — eine sofortige Neueinschreibung ist nicht erforderlich. Relution plant, das gemeinsame Zertifikat künftig einzustellen, wird jedoch ausreichend Migrationszeit sicherstellen.
- Beim Ersetzen des bestehenden eigenen Zertifikats durch ein anderes: Eingeschriebene Geräte verwenden weiterhin das alte Zertifikat, bis es abläuft. Danach verlieren sie die MDM-Verbindung und müssen neu eingeschrieben werden.
Der Assistent zeigt das alte und das neue Push-Topic an. Um die Änderung zu bestätigen:
- Das Kontrollkästchen Ja, ich möchte das Zertifikat aktualisieren aktivieren, um zu bestätigen.
Auf Speichern klicken, um die Änderung zu übernehmen.


Ablauf und Erneuerung des Zertifikats
Die Seite Organisationszertifikate zeigt das Ablaufdatum des aktiven Zertifikats an. Relution warnt, wenn das Ablaufdatum näher rückt.
Das Zertifikat vor Ablauf erneuern. Wird der Termin verpasst:
- Alle eingeschriebenen Apple-Geräte verlieren sofort ihre MDM-Verbindung.
- Geräte müssen nach dem Hochladen des erneuerten Zertifikats neu eingeschrieben werden.
Hinweise
Beim Erneuern eines Zertifikats immer dieselbe Apple Account verwenden. Die Verwendung einer anderen Apple Account erstellt ein neues Push-Topic und erfordert eine vollständige Neueinschreibung aller Geräte.
Immer das bestehende Zertifikat erneuern, anstatt ein neues zu erstellen. Wird ein Zertifikat mit einem anderen Push-Topic hochgeladen, verwenden eingeschriebene Geräte weiterhin das alte Zertifikat, bis es abläuft — danach müssen sie neu eingeschrieben werden.
Läuft ein Zertifikat ab, verlieren alle eingeschriebenen Apple-Geräte ihre MDM-Verbindung und müssen neu eingeschrieben werden.