You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于MDM服务器PEM密钥生成、DEP证书上传及.p7m令牌使用的咨询

关于Apple DEP与MDM服务器的证书及令牌问题解答

一、MDM服务器需上传的证书类型

你要上传的是MDM服务器的公钥证书(PEM/DER格式),对应你第一步生成的PEM公钥/私钥对里的公钥部分。可以通过以下步骤生成符合要求的证书:

  • 用已生成的PEM私钥创建证书签名请求(CSR):
    openssl req -new -key mdm_private.key -out mdm.csr
    
  • 基于CSR生成自签名的PEM格式公钥证书:
    openssl x509 -req -days 365 -in mdm.csr -signkey mdm_private.key -out mdm_public.crt
    

这个证书用于Apple DEP服务器加密后续生成的服务器令牌,只有持有对应私钥的你的MDM服务器才能解密。

二、.p7m格式MDM服务器令牌的使用方法

.p7m是PKCS#7标准的加密文件,必须用你安全存储的MDM私钥解密,提取出可用于DEP API认证的有效令牌:

  • 使用OpenSSL命令解密:
    openssl smime -decrypt -in server_token.p7m -inkey mdm_private.key -out server_token.json
    

解密后得到的JSON文件包含DEP API认证所需的令牌信息,后续调用Apple DEP相关接口时,需将此令牌作为认证凭证(一般放在请求头的Authorization字段中)。

内容的提问来源于stack exchange,提问作者Anurag Srivastava

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 08:37:18