Modifications pour le document 2.C.F SCEP
Modifié par Tobias Wintrich le 2025/11/05 15:41
Depuis la version 5.1
modifié par Tobias Wintrich
sur 2025/10/16 10:30
sur 2025/10/16 10:30
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
À la version 3.1
modifié par Tobias Wintrich
sur 2025/10/16 09:58
sur 2025/10/16 09:58
Commentaire de modification :
Neuen Anhang 1760601514586-764.png hochladen
Résumé
-
Propriétés de la Page (1 modifications, 0 ajouts, 0 suppressions)
Détails
- Propriétés de la Page
-
- Contenu
-
... ... @@ -1,49 +1,8 @@ 1 -In diesem Abschnitt werden die clientseitigen Konfigurationsoptionen des **Simple Certificate Enrollment Protocol (SCEP)** beschrieben. **SCEP**dient der automatisierten Ausstellung und Erneuerung digitalerZertifikate durch eine Zertifizierungsstelle (CA).1 +In diesem Abschnitt werden die Clientseitigen Konfigurationsoptionen des **Simple Certificate Enrollment Protocol (SCEP)** beschrieben. **SCEP **dient der automatisierten Ausstellung und Erneuerung von digitalen Zertifikaten durch eine Zertifizierungsstelle (CA). 2 2 3 3 (% class="box infomessage" %) 4 4 ((( 5 -Ein konkretes Beispiel zum Beziehen von Computerzertifikaten per SCEP finden Sie in unserem HowTo m[[it SCEP ein Computer-Benutzerzertifikat beziehen>>doc:HowTos.RangeeOS - Mit SCEP ein Computer-Benutzerzertifikat beziehen.WebHome]]5 +Ein konkretes Beispiel zum beziehen von Computerzertifikaten per SCEP finden Sie in unserem HowTo m[[it SCEP ein Computer-Benutzerzertifikat beziehen>>doc:HowTos.RangeeOS - Mit SCEP ein Computer-Benutzerzertifikat beziehen.WebHome]] 6 6 ))) 7 7 8 8 [[Abbildung SCEP Konfiguration RangeeOS>>image:1760599698379-600.png]] 9 - 10 -= Einstellungen = 11 - 12 -(% class="table-hover" style="margin-right:auto" %) 13 -|=Parameter|=Bedeutung|=Standard 14 -|SCEP aktivieren|Aktiviert die SCEP-Funktionalität.|deaktiviert 15 -|**Server**| | 16 -|SCEP-Server-URL|HTTP-Pfad zum SCEP-Server in der Form: http:~/~/#IhrServer#/certsrv/mscep/mscep.dll| 17 -|SCEP-Server-Kennwort|Hier können Sie festlegen, ob ein statisches Kennwort zur Zertifikatserzeugung verwendet werden soll oder das Kennwort dynamisch **von** einem **MSCEP-Server** bezogen wird.|Manuell 18 -|SCEP-Server-Passwort|Nur im **SCEP-Server-Kennwort**-Modus **Manuell** verfügbar. Tragen Sie hier Ihr Kennwort zur Zertifikatserzeugung ein.| 19 -|SCEP-Server-Administrator-URL|Nur im **SCEP-Server-Kennwort**-Modus **Von MSCEP beziehen** verfügbar. Tragen Sie hier die entsprechende **SCEP-Server-Administrator-URL** in der Form http(s):~/~/#IhrServer#/CertSrv/mscep_admin/ ein.| 20 -|SCEP-Server-Administrator-Benutzername|Nur im **SCEP-Server-Kennwort**-Modus **Von MSCEP beziehen** verfügbar. Benutzername eines zum Zertifikatsabruf berechtigten Nutzers.| 21 -|SCEP-Server-Administrator-Passwort|Nur im **SCEP-Server-Kennwort**-Modus **Von MSCEP beziehen** verfügbar. Passwort des unter **SCEP-Server-Administrator-Benutzername** eingetragenen Benutzers.| 22 -|**Zertifikat**| | 23 -|Zertifikatstyp|Wählen Sie aus, ob ein **Benutzer-** oder ein **Computerzertifikat** ausgestellt werden soll.|Benutzer 24 -|Benutzername für Zertifikat (optional)|Nur bei Zertifikatstyp **Benutzer**. Definieren Sie den Benutzernamen, für den ein Zertifikat ausgestellt werden soll. Bleibt das Feld leer, wird ein Zertifikat für den unter **SCEP-Server-Administrator-Benutzername** angegebenen Benutzer angefordert.| 25 -|Domäne für Zertifikat (optional)|Nur bei Zertifikatstyp **Benutzer**. Definieren Sie die zugehörige Domäne des Benutzers.| 26 -|DNS-Name für Zertifikat|Nur bei Zertifikatstyp **Computer**. Definieren Sie den DNS-Namen, für den das Zertifikat ausgestellt werden soll.| 27 -|DNS-Namen automatisch bestimmen|Ermöglicht die automatische Generierung des DNS-Namens für das Zertifikat. Wählen Sie zwischen dem **Hostnamen** oder dem **FQDN** (Hostname.Domäne) des Clients.|Nein 28 -|Computer-SID als Subject Alternative Name setzen|Aktiviert die Unterstützung für **Strong Certificate Mapping**. Der Thin Client **muss Mitglied einer Domäne sein**, um die passende SID ermitteln zu können.|aktiviert 29 -|Benutzerdefinierte Optionen|Über dieses Feld können Sie der Zertifikatsanforderung zusätzliche Optionen hinzufügen.| 30 -|Schlüssellänge (Bits)|Definiert die Schlüssellänge des anzufordernden Zertifikats.|2048 31 -|PKCS#7-Verschlüsselungsalgorithmus|Definiert den Verschlüsselungsalgorithmus des anzufordernden Zertifikats.|3DES 32 -|PKCS#7-Signaturalgorithmus|Definiert den Signaturalgorithmus des anzufordernden Zertifikats.|SHA-512 33 -|PKCS#7-Fingerprint-Algorithmus|Definiert den Fingerprint-Algorithmus des anzufordernden Zertifikats.|SHA-512 34 -|Immer neuen Schlüssel erzeugen|Erstellt bei jeder Zertifikatsanforderung einen neuen privaten Schlüssel.|aktiviert 35 -|**Update**| | 36 -|Automatisches Zertifikatsupdate|Definiert, zu welchen Zeitpunkten automatisch ein neues Zertifikat angefordert wird. Folgende Optionen stehen zur Verfügung:((( 37 -* Niemals 38 -* Bei jedem Systemstart 39 -* Bei jedem Herunterfahren 40 -* 1 Tag vor Ablauf des Zertifikats 41 -* 7 Tage vor Ablauf des Zertifikats 42 -)))|Niemals 43 -|Update jetzt erzwingen|Wenn aktiviert, wird bei einem Klick auf **Übernehmen** sofort ein neues Zertifikat angefordert.|deaktiviert 44 -|TCMS-Einstellungen nicht übernehmen|Wenn aktiviert, **ignoriert** der Client die vom **TCMS** übermittelten Einstellungen zur **SCEP-Konfiguration**.| 45 -|**Download**| | 46 -|Zertifikat downloaden|Lädt das zuletzt ausgestellte Zertifikat inklusive des verwendeten Zertifikatstemplates und CA-Zertifikats vom Client als ZIP-Archiv herunter. 47 -[[image:1760601514586-764.png||height="166" width="400"]]| 48 -|**Protokoll**| | 49 -|Protokoll|Zeigt das Ergebnis der letzten Zertifikatsanforderung an.|