Configurazione dei dispositivi BlackBerry per l'esecuzione della registrazione dei certificati sulla rete wireless
È possibile configurare BlackBerry Enterprise Server per permettere ai dispositivi BlackBerry di registrare certificati da poter utilizzare con qualsiasi applicazione o processo abilitati PKI. È possibile consentire ai dispositivi di registrare i certificati anziché richiedere agli utenti di autoinviarsi i certificati in un messaggio e-mail o di utilizzare lo strumento di sincronizzazione certificati in BlackBerry Desktop Software. Quando si configura BlackBerry Enterprise Server per permettere ai dispositivi di registrare i certificati, è possibile controllare le modalità con cui gli utenti richiedono i certificati e quale autorità di certificazione emette i certificati.
Ad esempio, si può richiedere che i dispositivi BlackBerry abilitati Wi-Fi registrino i certificati in modo che possano essere autenticati in una rete Wi-Fi aziendale.
È possibile eseguire la registrazione dei certificati presso una delle seguenti autorità di certificazione:
- autorità di certificazione RSA
- autorità di certificazione autonoma Microsoft
- autorità di certificazione dell'organizzazione Microsoft
Durante il processo di registrazione, BlackBerry MDS Connection Service può controllare se il certificato include un indirizzo e-mail nel DN soggetto. BlackBerry MDS Connection Service controlla il certificato verificando se l'indirizzo e-mail nel DN soggetto corrisponde all'indirizzo e-mail assegnato al dispositivo. Per ulteriori informazioni sul processo di registrazione, vedere Panoramica delle caratteristiche tecniche - Protezione di BlackBerry Enterprise Solution.
È possibile rendere obbligatorio il processo di registrazione del certificato in modo che i dispositivi avviino automaticamente il processo di registrazione del certificato dopo che i dispositivi BlackBerry ricevono il criterio IT aggiornato da BlackBerry Enterprise Server. Se non si rende obbligatorio il processo di registrazione del certificato, è necessario richiedere agli utenti di avviare manualmente il manager del profilo CA nei dispositivi.
