APNS Push Zertifikate

Um mit Apple-Geräten über MDM kommunizieren zu können, benötigt Relution ein signiertes APNS-Push-Zertifikat → (Apple Push Notification Service). Dieses Zertifikat ist an eine Apple Account gebunden und muss vor Ablauf erneuert werden.
Läuft ein Zertifikat ab, verlieren alle eingeschriebenen Apple-Geräte ihre MDM-Verbindung und müssen neu eingeschrieben werden.


Migration vom bisherigen Ablauf

Neu in 26.3

Wurde die Relution-Installation vor Version 26.3.0 eingerichtet und wurde bisher ein Zertifikat durch Einsenden einer CSR an den Relution-Support bereitgestellt, muss vor der Nutzung des Self-Service-Assistenten einmalig eine Migration durchgeführt werden.

Zu EinstellungenOrganisationszertifikate navigieren. Ist eine Migration für die eigene Organisation verfügbar, erscheint eine Infobox mit der Schaltfläche Altes APNS-Zertifikat migrieren. Darauf klicken.

APNS certificate migration button in Relution Organization Certificates settings

Die Migration ist sofort abgeschlossen und sicher: Sie hat keinen Einfluss auf eingeschriebene Geräte oder die laufende MDM-Kommunikation. Es wird lediglich aktualisiert, wie das Zertifikat intern in Relution gespeichert wird. Nach der Migration lässt sich der Self-Service-Assistent für alle künftigen Zertifikatserneuerungen nutzen.


Zertifikat einrichten oder erneuern

Zu EinstellungenOrganisationszertifikate navigieren und im APNS-Bereich auf Start klicken.

Organization Certificates page showing APNS push topic, expiration date and Start button

Daraufhin öffnet sich der APNS-Zertifikatsassistent.

1. Signierte CSR herunterladen

Relution erstellt und signiert automatisch einen Certificate Signing Request (CSR). Auf Download klicken, um ihn zu speichern. Warten, bis der Download abgeschlossen ist, bevor auf Weiter geklickt wird.

APNS wizard Step 1 — Download Signed CSR

2. Apple Push-Zertifikat hochladen

Das Apple Push Certificates Portal → öffnen und sich mit der eigenen Apple-Account anmelden.

  • Bestehendes Zertifikat erneuern: Das eigene Zertifikat in der Liste suchen und auf Renew klicken. Die CSR-Datei aus Schritt 1 hochladen. Dadurch bleibt das Push-Topic erhalten, sodass eingeschriebene Geräte nicht neu eingeschrieben werden müssen.
  • Neuinstallation: Auf Create a Certificate klicken und die CSR-Datei hochladen.

Die .pem-Zertifikatsdatei vom Apple-Portal herunterladen.

APNS wizard Step 2 — Upload certificate with active push topic displayed

APNS wizard Step 2 — Upload certificate with active push topic displayed

APNS wizard Step 2 — Upload certificate with active push topic displayed

APNS wizard Step 2 — Upload certificate with active push topic displayed

In das Freitextfeld den Apple Account eintragen, der das Zertifikat generiert hat.

Das Zertifikat in Relution über den Datei-Uploader in diesem Schritt hochladen.

Das aktive Push-Topic wird oberhalb des Datei-Uploaders angezeigt. Sicherstellen, dass das richtige Zertifikat erneuert wird — das Push-Topic des hochgeladenen Zertifikats sollte mit dem angezeigten übereinstimmen.

  • Stimmt das Push-Topic überein, auf Speichern klicken — der Assistent ist abgeschlossen.
  • Hat sich das Push-Topic geändert, geht der Assistent zu Schritt 3 über.

3. Zertifikatwechsel bestätigen (nur bei Push-Topic-Konflikt)

Dieser Schritt erscheint nur, wenn das hochgeladene Zertifikat ein anderes Push-Topic als das aktuelle aufweist. Dies kann passieren, wenn ein neues Zertifikat erstellt statt das bestehende erneuert wurde, oder wenn eine andere Apple Account verwendet wurde.

Der Assistent zeigt das alte und das neue Push-Topic an. Um die Änderung zu bestätigen:

  1. Das Kontrollkästchen Ja, ich möchte das Zertifikat aktualisieren aktivieren, um zu bestätigen.

Auf Speichern klicken, um die Änderung zu übernehmen.

APNS wizard Step 2 — Upload certificate with active push topic displayed

APNS wizard Step 2 — Upload certificate with active push topic displayed


Ablauf und Erneuerung des Zertifikats

Die Seite Organisationszertifikate zeigt das Ablaufdatum des aktiven Zertifikats an. Relution warnt, wenn das Ablaufdatum näher rückt.

Das Zertifikat vor Ablauf erneuern. Wird der Termin verpasst:

  • Alle eingeschriebenen Apple-Geräte verlieren sofort ihre MDM-Verbindung.
  • Geräte müssen nach dem Hochladen des erneuerten Zertifikats neu eingeschrieben werden.

Hinweise

  • Beim Erneuern eines Zertifikats immer dieselbe Apple Account verwenden. Die Verwendung einer anderen Apple Account erstellt ein neues Push-Topic und erfordert eine vollständige Neueinschreibung aller Geräte.

  • Immer das bestehende Zertifikat erneuern, anstatt ein neues zu erstellen. Wird ein Zertifikat mit einem anderen Push-Topic hochgeladen, verwenden eingeschriebene Geräte weiterhin das alte Zertifikat, bis es abläuft — danach müssen sie neu eingeschrieben werden.

  • Läuft ein Zertifikat ab, verlieren alle eingeschriebenen Apple-Geräte ihre MDM-Verbindung und müssen neu eingeschrieben werden.

Top