基础知识
一个完整独立的监管锁系统 企业需要申请 商务管理(对应ABM证书) 苹果开发者(对应MDM证书) ,关于商务管理和苹果开发者如何开通请参考系统部署-材料准备
ABM证书与MDM证书申请与使用
申请的前提是 已经开通了商务管理与苹果开发者
MDM证书申请与使用
苹果开发者申请以后还需要向苹果申请开通MDM VENDER才可以申请MDM证书
登录自己的苹果开发者账号
https://developer.apple.com/account
登录后访问联系我们页面
https://developer.apple.com/contact/topic/select
选择会员资格与账户
![图片[1]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/4a47a0db6e20250407194546-1024x674.png)
选择账户访问权限
![图片[2]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/fb5c81ed3a20250407194556-1024x776.png)
联系方式选择电子邮件 邮信息内容为: 需要开通MDM vender 发送邮件后苹果可能会有电话回访 就说自己公司需要开发MDM相关业务需要开通这个资质即可
![图片[3]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/a0b050259020250407202208-1024x833.png)
MDM开通以后进入以下页面 选择添加一个证书
https://developer.apple.com/account/resources/certificates/list
![图片[4]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/10fb15c77220250407194609-1024x586.png)
找到MDM CSR 然后点击下一步
![图片[5]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/09dd8c266220250407194618-1024x806.png)
这时候会要求上传一个文件
![图片[6]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/8266e4bfed20250407194627-1024x413.png)
我们需要进入已经搭建好的MDM监管锁租赁系统后台 找到证书管理->制作MDM证书->开始获取
![图片[7]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/f19c90851220250407194634-1024x624.png)
会下载一个压缩包里面有如下文件
![图片[8]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/9eb9cd58b920250407194643-1024x345.png)
这时候我们进入刚才需要上传文件的页面 选择mdm.csr文件上传并进行下一步
![图片[9]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/602e8f042f20250407194651-1024x401.png)
然后点击download 下载MDM证书 会得到一个mdm.cer文件
![图片[10]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/7afbb1602620250407194700-1024x360.png)
接着进入制作MDM证书页面 选择第二步 制作csr文件 上传对应的文件
![图片[11]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/586e508f1620250407194708-1024x332.png)
点击开启制作会得到一个plist.csr文件
这时候进入apns证书申请页面登录 点击 创建证书
https://identity.apple.com/pushcert/
![图片[12]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/59b2900aa020250407194718-1024x681.png)
notes随便写点备注 选择文件为刚才下载 plist.csr文件 然后上传 notes不能为中文
![图片[13]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/9eb60bc8bf20250407194727-1024x612.png)
上传成功后 点击下载 得到pem文件
![图片[14]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/c00b57557720250407194735-1024x346.png)
进入制作MDM证书页面 进行第三步 传入对应的文件 密码自己设置一个 点击开始制作 得到p12文件
![图片[15]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/7b6fbd4c5920250407194743-1024x323.png)
至此MDM证书制作完成 进入 MDM监管锁后台->证书管理->MDM证书->新增一个MDM证书
![图片[16]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/d642f8c3d220250407194751-1024x337.png)
上传刚才的p12证书和密码 确认添加
![图片[17]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/1e4125441220250407194804-1024x474.png)
添加成功后 复制一下这个证书ID 待会制作ABM证书会需要
![图片[18]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/c9baca3cda20250407194811-1024x153.png)
制作ABM证书与使用
进入 MDM监管锁后台 证书管理->abm证书 新增一个
![图片[19]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/88399fdcf820250407194820-1024x216.png)
输入MDM证书ID和 证书名称(证书名称需要唯一待会需要用到)
![图片[20]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/ba6beb7ae220250407194828-1024x405.png)
添加以后下载公钥 得到PEM文件
![图片[21]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/079f4fb55b20250407194837.png)
登录苹果商务管理 添加一个MDM服务器
https://business.apple.com/#/main/preferences/myprofile
![图片[22]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/7134f8f5ac20250407194844-921x1024.png)
MDM服务名称就是刚才新增ABM证书名称 公共秘钥就是下载的PEM文件 存储
![图片[23]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/75c168b67120250407194855-1024x715.png)
储存以后下载 MDM服务器令牌 得到p7m文件
![图片[24]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/7ae5e99a8c20250407194905-1024x635.png)
这时候进入MDM监管锁后台 找到刚才新增的abm证书 选择更新p7m文件 上传确认修改
![图片[25]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/2484a7df3620250407194913-1024x262.png)
可以看到证书处于正常状态 至此准备工作完成
![图片[26]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/a969aaab9920250407194922-1024x58.png)
证书常见问题
- mdm和abm证书关系?一个mdm证书可以对应多个abm
- 是否可以上传多个mdm和多个abm?可以,绝大部分平台都是只能上传一个mdm和用户也只能上传一个abm,一旦商务管理被封所有设备都会被封掉,本平台可以上传多个不同公司的MDM和abm,把设备绑定在不同的公司上,单个商务管理被封不会影响其他公司的设备
- abm和mdm有限期?abm和mdm证书有效期都只有一年,如果到期不更换将无法控制设备
更新证书
mdm证书更新
参考MDM证书申请,与MDM证书申请不同的是 生成了plist.csr文件后 进入网站后 这里不是选择创建证书 而是选择之前创建的证书 点击rewnew按钮 然后上传plist.csr文件并下载即可 后面的流程是一样的
https://identity.apple.com/pushcert/
![图片[27]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/258f63b94420250407194932-1024x654.png)
制作成p12文件以后 进入mdm后台 找到mdm证书 点击修改上传新的p12文件即可
![图片[28]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/fff5c6cf4c20250407194941-1024x265.png)
abm证书更新
还是进入商务管理
https://business.apple.com/#/main/preferences/myprofile
找到之前创建的mdm服务器 下载MDM服务器令牌 得到p7m文件
![图片[29]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/b91532604420250407194949-1024x591.png)
在mdm后台找到之前的abm证书 更新p7m文件即可
![图片[30]-MDM证书与ABM证书申请与维护](https://8unos.oss-cn-hangzhou.aliyuncs.com/wp-content/uploads/2025/04/5004a2bbca20250407194958-1024x375.png)
感谢您的来访,获取更多精彩文章请收藏。
