For the complete documentation index, see llms.txt. This page is also available as Markdown.

Enrollment REST API

Diese Einstellungen sollten nur auf den SCEPman App Service angewendet werden, nicht auf den Certificate Master. Bitte beziehen Sie sich auf SCEPman-Einstellungen.

AppConfig:DbCSRValidation:Enabled

Linux: AppConfig__DbCSRValidation__Enabled

Wert: true oder false (Standard)

Beschreibung: Dies ist ein REST-API-Endpunkt, den benutzerdefinierte Skripte und Prozesse verwenden können. Siehe unseren Artikel zur Verwendung der REST-API für Details.

AppConfig:DbCSRValidation:ValidityPeriodDays

Linux: AppConfig__DbCSRValidation__ValidityPeriodDays

Wert: Positive ganze Zahl

Beschreibung: Diese Einstellung reduziert den globalen ValidityPeriodDays für den REST-API-Endpunkt weiter. Beispielsweise können Sie hier einen Wert wie 365 Tage definieren und den globalen AppConfig:ValidityPeriodDays auf 730 festlegen. Dann haben Zertifikate, die über die API ausgestellt werden, eine einjährige Gültigkeit, während Zertifikate, die über andere Endpunkte ausgestellt werden, bis zu zwei Jahre gültig sein können.

Darüber hinaus können Sie in Ihren PKCS#10-Anfragen eine Erweiterung aufnehmen, um Zertifikate mit einer bestimmten individuellen Gültigkeit auszustellen, die niedriger ist als die hier konfigurierte.

AppConfig:DbCSRValidation:AllowRenewals

Linux: AppConfig__DbCSRValidation__AllowRenewals

Wert: true oder false (Standard)

Beschreibung: Dies ermöglicht die Verwendung des EST "simplereenroll"-Endpunkts und erlaubt die Zertifikatserneuerung mittels mTLS. Es funktioniert nur für Zertifikatstypen, die zu AppConfig:DbCSRValidation:ReenrollmentAllowedCertificateTypes.

AppConfig:DbCSRValidation:ReenrollmentAllowedCertificateTypes

Linux: AppConfig__DbCSRValidation__ReenrollmentAllowedCertificateTypes

Wert: Kommagetrennte Liste von Zertifikatstypen aus dieser Liste:

  • DomainController

  • Static

  • IntuneUser

  • IntuneDevice

  • JamfUser

  • JamfUserWithDevice

  • JamfUserWithComputer

  • JamfDevice

  • JamfComputer

Beschreibung: Sie können den simplereenroll-Endpunkt für Zertifikate der in dieser Einstellung angegebenen Typen verwenden. Wenn Sie keinen Wert angeben, ist standardmäßig kein Typ festgelegt, d. h. Sie können den simplereenroll-Endpunkt nicht verwenden.

Wenn Sie beispielsweise Zertifikate verlängern wollten, die manuell über Certificate Master ausgestellt wurden, würden Sie StaticWenn Sie außerdem auch Domain Controller-Zertifikate verlängern möchten, würden Sie DomainController,Static.

Zuletzt aktualisiert

War das hilfreich?