Skip Navigation

Erstellen eines Profils mit Benutzeranmeldeinformationen, um Zertifikate aus dem nativen Schlüsselspeicher zu verwenden

Sie können das Profil für Benutzeranmeldeinformationen so konfigurieren, dass Zertifikate aus dem nativen Schlüsselspeicher in den folgenden Situationen verwendet werden:
  • Zulassen, dass
    BlackBerry Dynamics
    -Apps ein Zertifikat aus dem nativen Schlüsselspeicher auf
    Android
    -Geräten verwenden
  • Zulassen, dass
    BlackBerry Dynamics
    -Apps ein Zertifikat aus dem nativen Schlüsselspeicher verwenden, um auf kryptografische Token von PKI-Apps auf
    iOS
    -Geräten zuzugreifen
  • Zulassen, dass die
    BlackBerry Access
    -App ein Zertifikat aus dem nativen Schlüsselspeicher auf
    macOS
    - oder
    Windows 10
    -Geräten verwendet
Sie können zulassen, dass Apps jedes Zertifikat verwenden, das dem Schlüsselspeicher hinzugefügt wurde, oder Sie können Einschränkungen dafür definieren, welches Zertifikat die App auswählen kann. Wenn Sie z. B. eine App-basierte PKI-Lösung wie
Purebred
verwenden, die Zertifikate zum nativen Schlüsselspeicher hinzufügt, können Sie die App zwingen, ein von Ihrer
Purebred
-PKI-Lösung ausgestelltes Zertifikat auszuwählen und Zertifikate mit bestimmten Funktionen zu verwenden.
„Nativer Schlüsselspeicher“ bezieht sich auf den Schlüsselspeicher auf dem Gerät. Alle Profile für Benutzeranmeldeinformationen mit nativen Schlüsselspeicher-Konnektoren sollten Benutzern zugewiesen werden, bevor sie mit dem Ermitteln von Zertifikaten beginnen. Wenn ein Zertifikat die Anforderungen von mehr als einem UCP erfüllt, wird die beste Übereinstimmung gewählt.
  1. Klicken Sie in der Menüleiste auf
    Richtlinien und Profile
    .
  2. Klicken Sie auf
    Zertifikate > Benutzeranmeldeinformationen
    .
  3. Klicken Sie auf Das Symbol „Hinzufügen“.
  4. Geben Sie einen Namen und eine Beschreibung für das Profil ein. Jedes Profil für ein Zertifizierungsstellenzertifikat muss über einen eindeutigen Namen verfügen.
  5. Wählen Sie in der Dropdown-Liste
    Zertifizierungsstellenverbindung
    die Option
    Nativer Schlüsselspeicher
    aus.
  6. Wählen Sie im Abschnitt
    Unterstützte Plattformen
    die Geräte-OS-Typen aus, die dieses Profil unterstützen soll.
  7. Wählen Sie im Abschnitt
    Zertifikatsanmeldung
    die Option
    Optionale Zertifikatsanmeldung zulassen
    aus, wenn Sie Benutzern erlauben möchten, die Zertifikatsanmeldung abzulehnen und sie später abzuschließen.
    Dies gilt nur für
    Android
    -Geräte.
  8. Um anzugeben, welches Zertifikat die
    BlackBerry Dynamics
    -App verwenden soll, führen Sie die folgenden Aktionen durch:
    1. Klicken Sie neben
      Aussteller
      auf das Symbol „Hinzufügen“, und geben Sie den Ausstellernamen ein.
      BlackBerry Dynamics
      -Apps verwenden nur dann ein Zertifikat, wenn der angegebene Aussteller mit der
      OpenSSL
      -Kurzform-OID im Zertifikat übereinstimmt. Sie können diesen Wert aus dem Zertifikat des Ausstellers kopieren. Fügen Sie vor oder nach einem Gleichheitszeichen (=) keine Leerstellen ein. Beispiel:
      CN=Acme_cert SMIME,OU=Acme_Legal,O=Acme,C=Can CN=Acme_cert SMIME,OU=Acme_Legal,O=Acme CN=Acme_cert TLS
    2. Wählen Sie im Abschnitt
      Schlüsselnutzung
      die Vorgänge aus, die das Zertifikat unterstützt.
      BlackBerry Dynamics
      -Apps verwenden nur Zertifikate, bei denen mindestens der angegebene Schlüsselnutzungswert festgelegt ist. Ein Verschlüsselungszertifikat kann beispielsweise den Schlüsselnutzungswert
      Schlüsselverschlüsselung
      aufweisen. Ein Authentifizierungszertifikat kann den Schlüsselnutzungswert
      Digitale Signatur
      aufweisen. Ein Signaturzertifikat kann den Schlüsselnutzungswert
      Digitale Signatur
      und
      Zugelassen
      aufweisen.
    3. Wählen Sie im Abschnitt
      Erweiterte Schlüsselnutzung
      die Funktionen aus, für die das Zertifikat ausgestellt wurde.
      BlackBerry Dynamics
      -Apps verwenden nur dann Zertifikate, wenn alle ausgewählten erweiterten Schlüsselnutzungswerte im Zertifikat vorhanden sind. Zertifikate können über zusätzliche erweiterte Schlüsselnutzungswerte verfügen.
    4. Wenn das Zertifikat für andere Zwecke als E-Mail, Client-Authentifizierung oder Smartcard-Anmeldung ausgestellt wurde, wählen Sie
      Zusätzliche Verwendung der Objekt-ID
      aus, klicken Sie auf das Symbol „Hinzufügen“, und geben Sie die OID für die Schlüsselnutzung an. Wenn das Zertifikat beispielsweise für die Serverauthentifizierung verwendet wird, kann es die OID 1.3.6.1.5.5.7.3.1 aufweisen.
  9. Wenn das Gerät abgelaufene Zertifikate löschen soll, wählen Sie
    Abgelaufene Zertifikate löschen
    .
    Abgelaufene Verschlüsselungszertifikate für S/MIME sollten auf dem Gerät aufbewahrt werden, um Benutzern das Lesen von Nachrichten zu ermöglichen, die vor Ablauf des Zertifikats verschlüsselt wurden.
  10. Wenn das Gerät doppelte Zertifikate löschen soll, wählen Sie
    Doppeltes Zertifikat entfernen
    . Das Gerät löscht das Zertifikat mit dem frühesten Startdatum.
  11. Klicken Sie auf
    Hinzufügen
    .