Caso use seu servidor de provisionamento com o protocolo HTTPS e uma autoridade privada de certificação, faça upload do certificado raiz dessa autoridade de certificação. Caso use uma autoridade pública de certificação, não é necessário fazer upload de um certificado raiz. É possível carregar o certificado na seção Gerenciamento de perfil. O certificado é usado para estabelecer uma conexão segura entre o dispositivo e o servidor de provisionamento.
Importante:
O Device Enrollment Services recomenda usar um FQDN explícito no certificado, pois talvez alguns dispositivos não aceitem um certificado contendo FQDNs com curingas. Por exemplo, *.domain.com.