# Root-CA

Nachdem Sie Ihre SCEPman-Umgebung bereitgestellt haben, müssen Sie ein Stammzertifikat erstellen.

Wenn Sie ein Zwischenzertifikat verwenden möchten (nur Enterprise Edition), können Sie sich diese Anleitung ansehen:

{% content-ref url="intermediate-certificate" %}
[intermediate-certificate](https://docs.scepman.com/de/scepman-bereitstellung/intermediate-certificate)
{% endcontent-ref %}

**Für eine Standard-SCEPman-Einrichtung empfehlen wir, mit den folgenden Schritten ein neues Stammzertifikat zu generieren:**

## SCEPman-Stammzertifikat erstellen

1. Navigieren Sie zu **App-Dienste**.
2. Wählen Sie die SCEPman-Anwendung aus und klicken Sie auf **Durchsuchen** um die SCEPman-Website anzuzeigen.
3. Wenn alles wie vorgesehen funktioniert **Intune**, **AAD lesen, Intune lesen,** und **Storage Account** sind in Grün gesetzt als **verbunden**.

![](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-d6fef21290811f3a62c806247207f1f6d0fcd49f%2F2022-04-04SCEPmanAfterNewDeployment.png?alt=media)

4\. Die Option **hier klicken, um zu beginnen** mit der Erstellung des Azure Key Vault RootCA-Zertifikats. Das anfängliche Stammzertifikat sollte nur einmal in einem Farm erstellt werden.\
5\. Wählen Sie **Ich habe die Dokumentation gelesen\[...]** und klicken Sie auf **Ersten Knoten erstellen**.\
6\. Nach einigen Sekunden/Minuten können Sie die Seite aktualisieren. Nun sollten Sie sehen, dass das Stammzertifikat verfügbar ist.

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FL9u2PNx0G8wM9Q9lw8PD%2F2024-04-17%2016_11_52.png?alt=media&#x26;token=0b6dbaa1-d31c-4724-8b84-213ad9e45263" alt=""><figcaption></figcaption></figure>

Jetzt sind Sie bereit zum Start! Prüfen Sie [Zertifikatsbereitstellung über Microsoft Intune](https://docs.scepman.com/de/zertifikatsverwaltung/microsoft-intune)
