> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/scepman-konfiguration/application-settings/scep-endpoints/static-validation.md).

# Statische Validierung

{% hint style="info" %}
Diese Einstellungen sollten nur auf den SCEPman App Service angewendet werden, nicht auf den Certificate Master. Bitte siehe [SCEPman-Einstellungen](/de/scepman-konfiguration/application-settings.md).
{% endhint %}

## AppConfig:StaticValidation:Enabled

*Linux: AppConfig\_\_StaticValidation\_\_Enabled*

**Wert:** *true* oder *falsch* (Standard)

**Beschreibung:** Diese Einstellung hilft Ihnen dabei, Zertifikate von [Anderen MDM-Systemen](/de/zertifikatsverwaltung/static-certificates.md) (d. h. andere als Intune und JAMF).

* **Wahr**: SCEPman lauscht am zusätzlichen SCEP-Serverendpunkt mit dem Pfad `/static`. Verwenden Sie es in Kombination mit AppConfig:StaticValidation:RequestPassword.
* **Falsch** (Standard): SCEPman stellt keine Zertifikate für andere MDM-Systeme aus (d. h. andere als Intune und JAMF).

## AppConfig:StaticValidation:DefaultEkus

*Linux: AppConfig\_\_StaticValidation\_\_DefaultEkus*

{% hint style="info" %}
Gilt ab Version 2.8
{% endhint %}

**Wert:** OIDs der erweiterten Schlüsselverwendungen (EKUs), die dem Zertifikat hinzugefügt werden, wenn der Static-Endpunkt verwendet wird. Die OIDs sind durch Komma, Semikolon oder Leerzeichen getrennt. Der Standard ist Clientauthentifizierung (1.3.6.1.5.5.7.3.2)

**Beschreibung:** Wenn eine Zertifikatanforderung keine EKUs enthält, fügt SCEPman dem Zertifikat die in dieser Einstellung definierten EKUs hinzu. Wenn [AppConfig:UseRequestedKeyUsages](/de/scepman-konfiguration/application-settings/certificates.md#appconfig-userequestedkeyusages) auf *falsch*, werden die in dieser Einstellung definierten EKUs dem Zertifikat hinzugefügt, selbst wenn die Zertifikatanforderung EKUs enthält.

## AppConfig:StaticValidation:DefaultKeyUsage

*Linux: AppConfig\_\_StaticValidation\_\_DefaultKeyUsage*

{% hint style="info" %}
Gilt ab Version 2.8
{% endhint %}

**Wert:** Nur-Verschlüsselung|CRL-Signierung|Zertifikatsignierung|Schlüsselaustausch|Datenverschlüsselung|*Schlüsselverschlüsselung*|Nichtabstreitbarkeit|*Digitale Signatur*|Nur Entschlüsselung (Standardwerte sind in *kursiv*)

**Beschreibung:** Wenn eine Zertifikatanforderung keine Key Usage enthält, fügt SCEPman dem Zertifikat die in dieser Einstellung definierte Key Usage hinzu. Wenn [AppConfig:UseRequestedKeyUsages](/de/scepman-konfiguration/application-settings/certificates.md#appconfig-userequestedkeyusages) auf *falsch*, wird die in dieser Einstellung definierte Key Usage dem Zertifikat hinzugefügt, selbst wenn die Zertifikatanforderung eine Key Usage enthält.

## AppConfig:StaticValidation:RequestPassword

*Linux: AppConfig\_\_StaticValidation\_\_RequestPassword*

{% hint style="info" %}
Gilt für Version 1.6 und höher
{% endhint %}

**Wert:** *Zeichenkette*

**Beschreibung:** Ein Challenge-Passwort, das das andere MDM-System in jede SCEP-Anforderung aufnehmen muss, um ein Zertifikat zu erhalten. Wird nur verwendet, wenn [AppConfig:StaticValidation:Enabled](#appconfig-staticvalidation-enabled) auf *true*.

Wir empfehlen, diese Einstellung als Secret in Azure Key Vault zu definieren. Das Secret muss den Namen *AppConfig--StaticValidation--RequestPassword*.

## AppConfig:StaticValidation:ValidityPeriodDays

*Linux: AppConfig\_\_StaticValidation\_\_ValidityPeriodDays*

{% hint style="info" %}
Gilt für Version 1.7 und höher
{% endhint %}

**Wert:** Positiv *Ganzzahl*

**Beschreibung:** Diese Einstellung verringert außerdem die globale [ValidityPeriodDays](/de/scepman-konfiguration/application-settings/certificates.md#appconfig-validityperioddays) für den Static-Endpunkt. Beispielsweise können Sie hier einen niedrigen Wert wie 10 Tage definieren und die Gültigkeit der über den Static-Endpunkt ausgestellten Zertifikate verringern, während Sie für Ihre regulären Client-Zertifikate weiterhin eine lange Gültigkeit beibehalten.

## AppConfig:StaticValidation:EnableCertificateStorage

*Linux: AppConfig\_\_StaticValidation\_\_EnableCertificateStorage*

{% hint style="info" %}
Gilt für Version 2.3 und höher

Nur SCEPman Enterprise Edition
{% endhint %}

**Wert:** *true* oder *falsch* (Standard)

**Beschreibung:** Wenn Zertifikate über den Static-Endpunkt angefordert werden, speichert SCEPman diese angeforderten Zertifikate im Storage Account in Azure, wenn dies auf *true*. Dadurch erscheinen die ausgestellten Zertifikate in SCEPman Certificate Master, wo Sie sie anzeigen und widerrufen können. Wenn dies auf *falsch*, speichert SCEPman keine ausgestellten Zertifikate, und die Zertifikate sind nur in den Protokollen sichtbar oder dann, wenn der SCEP-Client sie irgendwo speichert. Wenn dies nicht festgelegt ist, hängt das Verhalten von der globalen Einstellung ab [AppConfig:EnableCertificateStorage](/de/scepman-konfiguration/application-settings/basics.md#appconfig-enablecertificatestorage).

## AppConfig:StaticValidation:AllowRenewals <a href="#appconfig-dbcsrvalidation-allowrenewals" id="appconfig-dbcsrvalidation-allowrenewals"></a>

*Linux: AppConfig\_\_StaticValidation\_\_AllowRenewals*

**Wert:** *true* oder *falsch* (Standard)

**Beschreibung:** Dadurch kann die *RenewalReq* Operation an diesem SCEP-Endpunkt verwendet werden. Sie funktioniert nur für Zertifikatstypen, die zu *AppConfig:StaticValidation:ReenrollmentAllowedCertificateTypes*.

Diese Operation kann mit dem [SCEPmanClient ](https://github.com/scepman/scepmanclient)PowerShell-Modul verwendet werden.

## AppConfig:StaticValidation:ReenrollmentAllowedCertificateTypes <a href="#appconfig-dbcsrvalidation-reenrollmentallowedcertificatetypes" id="appconfig-dbcsrvalidation-reenrollmentallowedcertificatetypes"></a>

*Linux: AppConfig\_\_StaticValidation\_\_ReenrollmentAllowedCertificateTypes*

**Wert:** Durch Kommas getrennte Liste von Zertifikatstypen aus dieser Liste:

* DomainController
* Static
* IntuneUser
* IntuneDevice
* JamfUser
* JamfUserWithDevice
* JamfUserWithComputer
* JamfDevice
* JamfComputer

**Beschreibung:** Sie können den SCEP-Endpunkt für die Erneuerung von Zertifikaten der in dieser Einstellung angegebenen Typen verwenden. Wenn Sie keinen Wert angeben, ist standardmäßig kein Typ festgelegt.

Wenn Sie beispielsweise Zertifikate, die manuell über Certificate Master ausgestellt wurden, erneuern möchten, würden Sie angeben `Static`. Wenn Sie auch Domain Controller-Zertifikate erneuern möchten, würden Sie angeben `DomainController,Static`.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/scepman-konfiguration/application-settings/scep-endpoints/static-validation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
