Gerätezertifikat

circle-exclamation
circle-info

Diese Funktion erfordert Version 2.1 oder höher

Sie können X.509-Clientzertifikate einschließlich eines privaten Schlüssels manuell über die Weboberfläche des SCEPman Certificate Master generieren.

Dies ermöglicht es Ihnen, Zertifikate für eine geringere Anzahl von Clientgeräten auszustellen, die in keinem MDM-System verwaltet werden. Generierte Zertifikate haben die EKU Client Authentication und keinen Subject Alternative Name (SAN).

Ausstellung eines Clientzertifikats

  1. Um ein neues Gerätezertifikat zu generieren, navigieren Sie zu Gerät im SCEPman Certificate Master-Menü.

  2. Geben Sie einen Subject CN für das Zertifikat ein.

  3. Klicken Sie auf Absenden und der Browser lädt das Zertifikat mit dem privaten Schlüssel im PKCS#12/PFX-Format automatisch herunter, nachdem das Zertifikat wenige Sekunden später ausgestellt wurde. Die PKCS#12-Datei ist mit dem auf dem Bildschirm angezeigten Passwort verschlüsselt. Sie können die PKCS#12-Datei direkt auf das System importieren, auf dem sie benötigt wird, und dabei das Passwort verwenden.

circle-exclamation
Certificate Master - Neues Clientzertifikat

Einige Systeme können ein Zertifikat mit dem privaten Schlüssel importieren, akzeptieren jedoch kein PKCS#12. Sie können die PKCS#12-Datei mit Standardwerkzeugen wie OpenSSL in andere Formate konvertieren. Wenn Ihr Zielsystem beispielsweise eine PEM-Datei mit dem Zertifikat und dem privaten Schlüssel benötigt, können Sie diesen Befehl verwenden:

Zuletzt aktualisiert

War das hilfreich?