> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/overview.md).

# Überblick

## Was ist SCEP?

Üblicherweise, wenn Zertifikate auf (mobile) Geräte bereitgestellt werden müssen, [Einfaches Zertifikatsregistrierungsprotokoll](https://www.rfc-editor.org/rfc/rfc8894.html) (SCEP) ist die erste Wahl. SCEP ist ein [Internet-Entwurf](https://en.wikipedia.org/wiki/Internet_Draft) Standardprotokoll. Ein Internet-Entwurf enthält technische Spezifikationen und Informationen. Internet-Entwürfe werden oft als ein [Request for Comments](https://en.wikipedia.org/wiki/Request_for_Comments).

SCEP wurde ursprünglich von Cisco entwickelt. Sein Zweck besteht darin, Zertifikate ohne Benutzerinteraktion auf Netzwerkgeräte bereitzustellen; Geräte können Zertifikate eigenständig anfordern.

## Was ist SCEPman?

Eine herkömmliche SCEP-Bereitstellung erfordert eine Reihe von lokalen Komponenten. Microsoft Intune und [andere Mobile Device Management (MDM)](/de/use-cases.md#mdm-solutions) Lösungen [ermöglichen es Zertifizierungsstellen von Drittanbietern (CA](https://learn.microsoft.com/en-us/mem/intune/protect/certificate-authority-add-scep-overview)) mit SCEP Zertifikate auszustellen und zu validieren.

Wir haben SCEPman entwickelt, um Organisationen dabei zu helfen, von dieser lokalen Infrastruktur zu einer cloud-nativen Lösung in Azure zu wechseln.

{% hint style="warning" %}
SCEPman stellt Zertifikate aus, die **für Authentifizierung und Transportverschlüsselung vorgesehen sind**. Allerdings können Sie Benutzer- und Gerätezertifikate bereitstellen, die für Netzwerkauthentifizierung, WiFi, VPN, RADIUS und ähnliche Dienste verwendet werden.

**Sie können** SCEPman für transaktionale **digitale Signaturen** verwenden, d. h. für S/MIME-Signaturen in Microsoft Outlook. Wenn Sie planen, die Zertifikate zum Signieren von Nachrichten zu verwenden, müssen Sie die entsprechenden erweiterten Schlüsselverwendungen in der Intune-Profilkonfiguration hinzufügen. Bitte beachten Sie, dass SCEPman-Zertifikate nur in Ihrer Organisation vertrauenswürdig sind. SCEPman stellt keine öffentlich vertrauenswürdigen Zertifikate aus.

**Verwenden Sie nicht** SCEPman **für E-Mail-Verschlüsselung** d. h. für S/MIME-E-Mail-Verschlüsselung in Microsoft Outlook (ohne eine separate Technologie für die Schlüsselverwaltung). Die Natur von **das SCEP-Protokoll enthält keinen Mechanismus zum Sichern oder Archivieren von privatem Schlüsselmaterial.** Wenn Sie SCEP für E-Mail-Verschlüsselung verwenden, können Sie die Schlüssel zum späteren Entschlüsseln der Nachrichten verlieren.
{% endhint %}

### SCEPman-Workflow

Hier ist ein Überblick über den SCEPman-Workflow bei Verwendung von Intune als MDM-Lösung (die Abläufe sind bei anderen MDM-Lösungen ähnlich). Die erste Abbildung zeigt die Zertifikatsausstellung und die zweite Abbildung die Zertifikatsvalidierung.

#### Prozess der Zertifikatsausstellung

![](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LoGejQeUQcw7lqnQ3WX%2F-LoGexUaUhp2hJiRkPG3%2F-LoGeyCYPE5_IfEynEdy%2FOverview1.png?generation=1567959557840245\&alt=media)

#### Prozess der Zertifikatsvalidierung während der zertifikatsbasierten Authentifizierung

![](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LoGejQeUQcw7lqnQ3WX%2Fsync%2Fb28ed2d4261ddb510cd7bd697a559b483f88adca.png?generation=1595318551743241\&alt=media)

### SCEPman-Funktionen

SCEPman ist eine Azure Web App mit den folgenden Funktionen:

* Eine SCEP-Schnittstelle, die mit Intune kompatibel ist [SCEP-API](https://learn.microsoft.com/en-us/mem/intune/protect/certificate-authority-add-scep-overview).
* Breitere MDM-Unterstützung: Jamf Pro, Iru (ehemals Kandji), Mosyle, Addigy und mehr.
* Ein Active Directory-Endpunkt, der SOAP-Anfragen verarbeitet und es ermöglicht, Zertifikate mithilfe von Gruppenrichtlinien zu verteilen.
* SCEPman stellt Zertifikate bereit, die von einem CA-Root-Schlüssel signiert sind, der in **Azure Key Vault**.
* SCEPman enthält einen **OCSP-Responder** (siehe unten), um [Zertifikatsgültigkeit / automatische Widerrufung](/de/zertifikatsverwaltung/manage-certificates.md#automatic-revocation) in Echtzeit bereitzustellen.
* Optionale geografische Redundanz, automatische Skalierung und in der Lage, zwischen 50 und über 100.000 Benutzer zu verarbeiten.

SCEPman erstellt das CA-Root-Zertifikat während der Erstinstallation. Sie können diesen CA-Schlüssel und dieses Zertifikat jedoch durch Ihr eigenes in Azure Key Vault ersetzen, wenn Sie zum Beispiel ein Sub-CA-Zertifikat verwenden möchten, das von einer vorhandenen internen Root-CA signiert wurde.

#### Certificate Master

Certificate Master ermöglicht [Enterprise Edition](/de/editions.md#edition-comparison) Kunden, Zertifikate (manuell) auszustellen, wenn eine automatische Registrierung über SCEP / MDM nicht möglich ist. Häufige Beispiele sind die Ausstellung von [TLS-Serverzertifikaten](/de/zertifikatsverwaltung/certificate-master/tls-server-certificate-pkcs-12.md) oder Benutzerzertifikaten für [Smartcards / YubiKeys](/de/zertifikatsverwaltung/certificate-master/user-certificate.md). Darüber hinaus können Administratoren Certificate Master verwenden, um [zu verwalten](/de/zertifikatsverwaltung/manage-certificates.md) jedes von SCEPman ausgestellte Zertifikat zu verwalten, unabhängig davon, ob es automatisch über SCEP (Intune, Jamf und andere MDMs), EST, die [Enrollment REST API](/de/zertifikatsverwaltung/api-certificates.md) oder manuell über die Certificate Master-Oberfläche selbst.

{% content-ref url="/pages/fcc73d86c013986781b1a301511539c4d449a9ed" %}
[Certificate Master](/de/zertifikatsverwaltung/certificate-master.md)
{% endcontent-ref %}

### SCEPman OCSP (Online Certificate Status Protocol)

Das [Online Certificate Status Protocol (OCSP)](https://en.wikipedia.org/wiki/Online_Certificate_Status_Protocol) ist ein Internetprotokoll, das verwendet wird, um den Status eines Zertifikats zu bestimmen. Ein OCSP-Client sendet eine Statusanfrage an einen OCSP-Responder, der die Gültigkeit eines Zertifikats anhand des Widerrufsstatus oder anderer Mechanismen überprüft.&#x20;

Im Vergleich zu einer Certificate Revocation List (CRL), die SCEPman ebenfalls unterstützt, ist eine OCSP-Antwort immer aktuell, und die Antwort ist innerhalb von Sekunden verfügbar. Eine CRL hat den Nachteil, dass sie auf einer Datenbank basiert, die manuell aktualisiert werden muss und recht groß werden kann. Lesen Sie einen detaillierten Vergleich dieser Widerrufsmechanismen [in unserem Unternehmensblog.](https://www.glueckkanja.com/blog/products/2023/05/certificate-revocation-en/)

## Erste Schritte

Bitte befolgen Sie die Schritte auf der folgenden Seite, um SCEPman bereitzustellen und die Zertifikatsausstellung für Benutzer, Geräte und Netzwerkauthentifizierungsszenarien zu automatisieren.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
