Enrollment REST API
Nur SCEPman Enterprise Edition
Gilt für Version 2.3.689 und höher
AppConfig:DbCSRValidation:Enabled
Linux: AppConfig__DbCSRValidation__Enabled
Wert: true oder false (Standard)
Beschreibung: Dies ist ein REST-API-Endpunkt, den benutzerdefinierte Skripte und Prozesse verwenden können. Siehe unseren Artikel zur Verwendung der REST-API für Details.
AppConfig:DbCSRValidation:ValidityPeriodDays
Linux: AppConfig__DbCSRValidation__ValidityPeriodDays
Wert: Positive ganze Zahl
Beschreibung: Diese Einstellung reduziert den globalen ValidityPeriodDays für den REST-API-Endpunkt weiter. Beispielsweise können Sie hier einen Wert wie 365 Tage definieren und den globalen AppConfig:ValidityPeriodDays auf 730 festlegen. Dann haben Zertifikate, die über die API ausgestellt werden, eine einjährige Gültigkeit, während Zertifikate, die über andere Endpunkte ausgestellt werden, bis zu zwei Jahre gültig sein können.
Darüber hinaus können Sie in Ihren PKCS#10-Anfragen eine Erweiterung aufnehmen, um Zertifikate mit einer bestimmten individuellen Gültigkeit auszustellen, die niedriger ist als die hier konfigurierte.
AppConfig:DbCSRValidation:AllowRenewals
Linux: AppConfig__DbCSRValidation__AllowRenewals
Wert: true oder false (Standard)
Beschreibung: Dies ermöglicht die Verwendung des EST "simplereenroll"-Endpunkts und erlaubt die Zertifikatserneuerung mittels mTLS. Es funktioniert nur für Zertifikatstypen, die zu AppConfig:DbCSRValidation:ReenrollmentAllowedCertificateTypes.
AppConfig:DbCSRValidation:ReenrollmentAllowedCertificateTypes
Linux: AppConfig__DbCSRValidation__ReenrollmentAllowedCertificateTypes
Wert: Kommagetrennte Liste von Zertifikatstypen aus dieser Liste:
DomainController
Static
IntuneUser
IntuneDevice
JamfUser
JamfUserWithDevice
JamfUserWithComputer
JamfDevice
JamfComputer
Beschreibung: Sie können den simplereenroll-Endpunkt für Zertifikate der in dieser Einstellung angegebenen Typen verwenden. Wenn Sie keinen Wert angeben, ist standardmäßig kein Typ festgelegt, d. h. Sie können den simplereenroll-Endpunkt nicht verwenden.
Wenn Sie beispielsweise Zertifikate verlängern wollten, die manuell über Certificate Master ausgestellt wurden, würden Sie StaticWenn Sie außerdem auch Domain Controller-Zertifikate verlängern möchten, würden Sie DomainController,Static.
Zuletzt aktualisiert
War das hilfreich?