关于MDM服务器PEM密钥生成、DEP证书上传及.p7m令牌使用的咨询
关于Apple DEP与MDM服务器的证书及令牌问题解答
一、MDM服务器需上传的证书类型
你要上传的是MDM服务器的公钥证书(PEM/DER格式),对应你第一步生成的PEM公钥/私钥对里的公钥部分。可以通过以下步骤生成符合要求的证书:
- 用已生成的PEM私钥创建证书签名请求(CSR):
openssl req -new -key mdm_private.key -out mdm.csr - 基于CSR生成自签名的PEM格式公钥证书:
openssl x509 -req -days 365 -in mdm.csr -signkey mdm_private.key -out mdm_public.crt
这个证书用于Apple DEP服务器加密后续生成的服务器令牌,只有持有对应私钥的你的MDM服务器才能解密。
二、.p7m格式MDM服务器令牌的使用方法
.p7m是PKCS#7标准的加密文件,必须用你安全存储的MDM私钥解密,提取出可用于DEP API认证的有效令牌:
- 使用OpenSSL命令解密:
openssl smime -decrypt -in server_token.p7m -inkey mdm_private.key -out server_token.json
解密后得到的JSON文件包含DEP API认证所需的令牌信息,后续调用Apple DEP相关接口时,需将此令牌作为认证凭证(一般放在请求头的Authorization字段中)。
内容的提问来源于stack exchange,提问作者Anurag Srivastava
相关产品推荐
相关产品推荐

