Skip Navigation

Erstellen eines Profils mit Benutzeranmeldeinformationen zum Verwenden App-basierter Zertifikate auf
iOS
-Geräten

  1. Klicken Sie in der Menüleiste auf
    Richtlinien und Profile
    .
  2. Klicken Sie auf
    Zertifikate > Benutzeranmeldeinformationen
    .
  3. Klicken Sie auf Das Symbol „Hinzufügen“.
  4. Geben Sie einen Namen und eine Beschreibung für das Profil ein. Jedes Profil für ein Zertifizierungsstellenzertifikat muss über einen eindeutigen Namen verfügen.
  5. Wählen Sie in der Dropdown-Liste
    Zertifizierungsstellenverbindung
    den Namen der App aus, die Sie beim Herstellen der Verbindung zwischen
    BlackBerry UEM
    und Ihrer PKI-Lösung angegeben haben. Wenn Sie
    Purebred
    verwenden, wählen Sie den
    BlackBerry UEM Client
    aus.
  6. Um anzugeben, welches Zertifikat die
    BlackBerry Dynamics
    -App verwenden soll, führen Sie die folgenden Aktionen durch:
    1. Wählen Sie im Abschnitt
      Schlüsselnutzung
      die Vorgänge aus, die das Zertifikat unterstützt.
      BlackBerry Dynamics
      -Apps verwenden nur Zertifikate, bei denen mindestens der angegebene Schlüsselnutzungswert festgelegt ist. Ein Verschlüsselungszertifikat kann beispielsweise den Schlüsselnutzungswert
      Schlüsselverschlüsselung
      aufweisen. Ein Authentifizierungszertifikat kann den Schlüsselnutzungswert
      Digitale Signatur
      aufweisen. Ein Signaturzertifikat kann den Schlüsselnutzungswert
      Digitale Signatur
      und
      Zugelassen
      aufweisen.
    2. Wählen Sie im Abschnitt
      Erweiterte Schlüsselnutzung
      die Funktionen aus, für die das Zertifikat ausgestellt wurde.
      BlackBerry Dynamics
      -Apps verwenden nur dann Zertifikate, wenn alle ausgewählten erweiterten Schlüsselnutzungswerte im Zertifikat vorhanden sind. Zertifikate können über zusätzliche erweiterte Schlüsselnutzungswerte verfügen.
    3. Wenn das Zertifikat für andere Zwecke als E-Mail, Client-Authentifizierung oder Smartcard-Anmeldung ausgestellt wurde, wählen Sie
      Zusätzliche Verwendung der Objekt-ID
      aus, klicken Sie auf das Symbol „Hinzufügen“, und geben Sie die OID für die Schlüsselnutzung an. Wenn das Zertifikat beispielsweise für die Serverauthentifizierung verwendet wird, kann es die OID 1.3.6.1.5.5.7.3.1 aufweisen.
    4. Klicken Sie neben
      Aussteller
      auf das Symbol „Hinzufügen“, und geben Sie den Ausstellernamen ein.
      BlackBerry Dynamics
      -Apps verwenden nur dann ein Zertifikat, wenn der angegebene Aussteller mit der
      OpenSSL
      -Kurzform-OID im Zertifikat übereinstimmt. Sie können diesen Wert aus dem Zertifikat des Ausstellers kopieren. Fügen Sie vor oder nach dem Gleichheitszeichen (=) keine Leerstellen ein. Beispiel:
      CN=Acme_cert SMIME,OU=Acme_Legal,O=Acme,C=Can CN=Acme_cert SMIME,OU=Acme_Legal,O=Acme CN=Acme_cert TLS
  7. Wenn das Gerät abgelaufene Zertifikate löschen soll, wählen Sie
    Abgelaufene Zertifikate löschen
    .
    Abgelaufene Verschlüsselungszertifikate für S/MIME sollten auf dem Gerät aufbewahrt werden, um Benutzern das Lesen von Nachrichten zu ermöglichen, die vor Ablauf des Zertifikats verschlüsselt wurden.
  8. Wenn das Gerät doppelte Zertifikate löschen soll, wählen Sie
    Doppeltes Zertifikat entfernen
    . Das Gerät löscht das Zertifikat mit dem frühesten Startdatum.
  9. Klicken Sie auf
    Hinzufügen
    .