> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/zertifikatsverwaltung/certificate-master/manage-certificates.md).

# Zertifikate verwalten

SCEPman Certificate Master ermöglicht es Ihnen, die Zertifikate zu suchen, zu prüfen und zu verwalten, die Ihre SCEPman PKI ausgestellt hat. Als Backend verwendet es zwei verschiedene Datenbanken:

* Eine Datentabelle im mit SCEPman bereitgestellten Azure Storage Account und
* Intunes Datenbank der ausgestellten Zertifikate.

Je nachdem, ob Sie ein Zertifikat über das Intune-MDM oder auf anderem Wege (z. B. [manuell mit Certificate Master](/de/zertifikatsverwaltung/certificate-master.md) oder für [Domain Controller](/de/zertifikatsverwaltung/domain-controller-certificates.md)), sollten Sie in der einen oder der anderen Tabelle suchen. Beide erreichen Sie über die Navigationsleiste auf der linken Seite der Certificate Master-Weboberfläche.

{% hint style="info" %}
Es kann nach dem Enrollment eines Zertifikats über Intune bis zu 6 Stunden dauern, bis es aufgrund von Verzögerungen in der Intune-API in der Liste der Intune-Zertifikate erscheint.
{% endhint %}

### Speichern von Zertifikatsmetadaten in der Zertifikatsdatenbank

SCEPman 2.3 und höher ermöglicht das Speichern von Zertifikaten, die über einen der SCEP-Endpunkte ausgestellt wurden, im Storage Account. Dies kann pro Endpunkt konfiguriert werden:

* [Jamf](/de/scepman-konfiguration/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-enablecertificatestorage)
* [Static](/de/scepman-konfiguration/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enablecertificatestorage)
* [Static-AAD](/de/scepman-konfiguration/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enablecertificatestorage)
* [DC](/de/scepman-konfiguration/application-settings/scep-endpoints/dc-validation.md#appconfig-dcvalidation-enablecertificatestorage)

Nur Zertifikate, die nach Aktivierung dieser Einstellung ausgestellt wurden, werden in der Datenbank gespeichert und können manuell gefunden und widerrufen werden!

### Nach Zertifikaten in der Zertifikatsdatenbank suchen

Wenn Sie sich in der Ansicht „Zertifikate verwalten“ in Certificate Master befinden, sehen Sie eine Tabelle mit Zertifikaten und einige Filteroptionen oberhalb der Tabelle.

In das **Suchfeld** filtert Zertifikate per Volltextsuche in allem, was in der UI angezeigt wird, z. B. in der Seriennummer des Zertifikats, dem Fingerabdruck, dem Subject, den Subject Alternative Names und dem ursprünglichen Anforderer des Zertifikats.

Für die übrigen Filter gibt es die Standardansicht, die für die meisten Anwendungsfälle geeignet ist und eine schnelle und intuitive Auswahl von Filtern ermöglicht. Wenn Sie einen spezifischeren Satz von Zertifikaten anzeigen möchten, können Sie den **erweiterten Filter** aktivieren, um zusätzliche Filteroptionen anzuzeigen.

Das **Zertifikatstyp** Der Filter für den Zertifikatstyp ist nur sichtbar, wenn die erweiterte Filteroption aktiviert ist. Er ermöglicht die Anzeige von Zertifikaten bestimmter Typen, wobei vor allem festgelegt wird, an welchen Typ von MDM-Entität ihre Gültigkeit gebunden ist:

* *Static* Zertifikate haben keinen automatischen Widerruf. Dabei handelt es sich um Zertifikate, die über den [Static SCEP-Endpunkt](/de/zertifikatsverwaltung/static-certificates.md) oder über [Certificate Master](/de/zertifikatsverwaltung/certificate-master.md).
* [Domain Controller](/de/zertifikatsverwaltung/domain-controller-certificates.md) erhalten Zertifikate vom Typ *DC*.
* *Benutzer* Zertifikate sind an AAD- oder Jamf-Benutzerobjekte gebunden. Wenn diese Objekte deaktiviert oder gelöscht werden oder das AAD User Risk zu hoch ist, wird das entsprechende Zertifikat ungültig.
* *Gerät* Zertifikate sind an AAD- oder Intune-Geräteobjekte oder an Jamf-Computer- bzw. -Geräteobjekte gebunden. Das Löschen oder Deaktivieren dieser Objekte widerruft diese Zertifikate automatisch. Falls aktiviert, werden Zertifikate dieses Typs außerdem vorübergehend widerrufen, wenn das verknüpfte Verzeichnisobjekt nicht konform wird.

Das **Gültigkeitsstatus** Der Filter zeigt nur Zertifikate an, deren ValidTo-Datum in der Vergangenheit liegt (*Abgelaufen*), die *widerrufen* wurden, oder die sich innerhalb ihres Gültigkeitsbereichs befinden und nicht manuell widerrufen wurden (*Gültig*). Ein automatischer Widerruf zählt für diesen Filter nicht, z. B. wird ein Gerätezertifikat, dessen Gerät in AAD gelöscht wurde, aber nicht manuell widerrufen wurde, nur angezeigt, wenn Sie Gültig (oder Beliebig) auswählen, obwohl es tatsächlich widerrufen ist und nicht verwendet werden kann.

{% hint style="info" %}
Das *Widerrufene Intune-Zertifikate* Die Tabelle in Certificate Master ist nur relevant, wenn Sie von Intune ausgestellte Zertifikate manuell widerrufen oder wenn Intune die Zertifikate widerrufen hat, beispielsweise aufgrund eines ausstehenden Wipe oder anderer Bedingungen.
{% endhint %}

Sie können auch mit dem Filter nach dem Kanal filtern, über den das Zertifikat registriert wurde **Quelle der Zertifikatsanforderung**. Die einzelnen Einstellungen haben die folgende Bedeutung.

* *Certificate Master* umfasst die manuell über die Certificate Master-Weboberfläche ausgestellten Zertifikate.
* *REST* sind die Zertifikate, die über die [SCEPman REST API](/de/zertifikatsverwaltung/api-certificates.md).
* *SCEP* sind alle Zertifikate, die über einen der SCEP-Endpunkte ausgestellt wurden, allerdings nur, wenn die Zertifikatsspeicherung auf diesem SCEP-Endpunkt aktiviert wurde. Dazu gehören auch Zertifikate, die über Intune registriert und manuell widerrufen wurden.
* *SCEP (Allgemein)* sind Zertifikate, die über die SCEP-Endpunkte Static, Static-AAD und Domain Controller registriert wurden. Dies ist ein erweiterter Filter und kann nur ausgewählt werden, wenn der erweiterte Filter aktiviert ist.
* *SCEP (Jamf)* sind Zertifikate, die über das Jamf-MDM registriert wurden. Dies ist ein erweiterter Filter und kann nur ausgewählt werden, wenn der erweiterte Filter aktiviert ist.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/zertifikatsverwaltung/certificate-master/manage-certificates.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
