# ChromeOS

## Root-Zertifikat

Als ersten Schritt müssen Sie das Stammzertifikat von SCEPman bereitstellen. Gehen Sie dazu wie folgt vor:

1. Laden Sie das Root-CA-Zertifikat von Ihrer SCEPman-Website herunter, indem Sie auf **CA-Zertifikat abrufen** klicken.

<figure><img src="/files/28247a1e27d514965bbf1b00b01d5d62acd6920c" alt=""><figcaption></figcaption></figure>

2. Laden Sie nun Ihre SCEPmen Root CA in Ihren Google Workplace hoch. Navigieren Sie in Ihrem Google **Admin-Konsole** (admin.google.com) zu **Menü** > **Geräte** > **Netzwerke** > **Zertifikate** > **ZERTIFIKAT HINZUFÜGEN**

{% hint style="warning" %}
Beachten Sie, dass die Google Admin-Konsole nur Zertifikate im PEM-Format akzeptiert. Sie müssen die SCEPman Root CA (die standardmäßig als DER heruntergeladen wird) mit *openssl* konvertieren oder sie in Windows importieren und anschließend erneut im Base-64-Format exportieren.
{% endhint %}

<figure><img src="/files/7239e47786ac5d4235cb08f86417484e0ec81e13" alt=""><figcaption></figcaption></figure>

## Ein SCEP-Profil hinzufügen

Das SCEP-Profil definiert das Zertifikat, das Benutzern den Zugriff auf Ihr WLAN ermöglicht. Weisen Sie das Profil bestimmten Benutzern zu, indem Sie es einer Organisationseinheit hinzufügen. Richten Sie mehrere SCEP-Profile ein, um den Zugriff nach Gerätetyp zu verwalten. Das folgende Konfigurationsbeispiel&#x20;

1. In Ihrer Google **Admin-Konsole** (admin.google.com) zu **Menü** > **Geräte** > **Netzwerk**
2. Klicken Sie auf **SCEP-Profil erstellen**.
3. Klicken Sie auf **Sicheres SCEP-Profil hinzufügen**.
4. Geben Sie die Konfigurationsdetails für das Profil ein.&#x20;

| Attribut              | Wert (Gerät)       | Wert (Benutzer)       |
| --------------------- | ------------------ | --------------------- |
| **Geräteplattformen** | Chromebook (Gerät) | Chromebook (Benutzer) |

<figure><img src="/files/7819503114cfc8a4d9963dc9ba65c7ca71371281" alt=""><figcaption></figcaption></figure>

| Attribut                  |                                               |
| ------------------------- | --------------------------------------------- |
| **Name des SCEP-Profils** | Geben Sie einen Namen für Ihr SCEP-Profil an. |

<figure><img src="/files/a1addc6e1100320181100da2df2ac251af89f5d9" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="246">Attribut</th><th width="282">Wert (Gerät)</th><th>Wert (Benutzer)</th></tr></thead><tbody><tr><td><strong>Subject name format</strong></td><td><strong>Vollständig eindeutiger Name</strong></td><td><strong>Vollständig eindeutiger Name</strong></td></tr><tr><td></td><td><strong>Allgemeiner Name</strong>: ${DEVICE_SERIAL_NUMBER}</td><td><strong>Allgemeiner Name:</strong> ${USER_EMAIL}</td></tr><tr><td></td><td><strong>Firmenname</strong>: Ihr Firmenname.</td><td><strong>Firmenname</strong>: Ihr Firmenname.</td></tr><tr><td></td><td><strong>Organisationseinheit:</strong> Ihre Organisationseinheit. Dies ist optional.</td><td><strong>Organisationseinheit:</strong> Ihre Organisationseinheit. Dies ist optional.</td></tr><tr><td></td><td><strong>Ort</strong>: Der Standort Ihrer Organisationseinheit. Dies ist optional.</td><td><strong>Ort</strong>: Der Standort Ihrer Organisationseinheit. Dies ist optional.</td></tr><tr><td></td><td><strong>Bundesland</strong>: Das Bundesland Ihrer Organisationseinheit. Dies ist optional.</td><td><strong>Bundesland</strong>: Das Bundesland Ihrer Organisationseinheit. Dies ist optional.</td></tr><tr><td></td><td><strong>Land / Region</strong>: Das Land Ihrer Organisationseinheit. Dies ist optional.</td><td><strong>Land / Region</strong>: Das Land Ihrer Organisationseinheit. Dies ist optional.</td></tr><tr><td><strong>Subject Alternative Name</strong></td><td>Standard: <strong>Keine</strong><br><br>Dies kann eingestellt werden auf <strong>Benutzerdefiniert</strong> wenn die SAN verwendet werden soll, z. B. als äußere Identität bei der Authentifizierung an einem WLAN mit EAP-TLS.</td><td><p><strong>Benutzerdefiniert</strong></p><p></p><p></p><p></p><p></p><p><strong>Benutzerprinzipal:</strong> ${USER_EMAIL_NAME}</p></td></tr><tr><td></td><td></td><td></td></tr></tbody></table>

<figure><img src="/files/ee36636a5ad335b130f9e41e6e67008eca76418b" alt=""><figcaption></figcaption></figure>

| Attribut                  | Wert                                             |
| ------------------------- | ------------------------------------------------ |
| **Signaturalgorithmus**   | SHA256withRSA                                    |
| **Schlüsselverwendung**   | Schlüsselverschlüsselung, Signierung             |
| **Schlüsselgröße (Bits)** | 3072                                             |
| **Sicherheit**            | Strikt (nur von verwalteten Geräten unterstützt) |

<figure><img src="/files/5fdd00f1d422335bc683004b22155891b6720c52" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="246">Attribut</th><th>Wert</th></tr></thead><tbody><tr><td><strong>SCEP-Serverattribute</strong></td><td><strong>SCEP-Server-URL</strong>: <a href="http://scepman.yourdomain.net/static">http://scepman.yourdomain.net/static</a></td></tr><tr><td></td><td><strong>Gültigkeitsdauer des Zertifikats (Jahre)</strong>: 1</td></tr><tr><td></td><td><strong>Erneuern innerhalb von Tagen</strong>: 42</td></tr><tr><td></td><td><strong>Erweiterte Schlüsselverwendung</strong>: Clientauthentifizierung</td></tr><tr><td></td><td><strong>Challenge-Typ</strong>: Statisch</td></tr><tr><td></td><td><strong>Challenge</strong>: Geben Sie den Challenge-Wert an, den Sie konfiguriert haben, als <a href="/pages/5c5583c2b1e77eafb13a4512d47c9db8b0c5517b#enable-google-workspace-integration">die SCEPman-Integration für Google Workspace aktiviert</a> wurde.</td></tr><tr><td></td><td><strong>Zertifizierungsstelle</strong>: Verweisen Sie hier auf das Zertifikatsprofil, das Ihre <a href="#root-certificate">SCEPman Root CA</a>.</td></tr><tr><td></td><td><strong>Netzwerktyp, für den dieses Profil gilt</strong>: WLAN</td></tr></tbody></table>

<figure><img src="/files/90480537d16c352d9da1f08f69cce78b82f6823e" alt=""><figcaption></figcaption></figure>

5. Das SCEP-Profil wird automatisch an Benutzer in der Organisationseinheit verteilt.
6. Um dieses Zertifikat zu überprüfen, navigieren Sie auf Ihrem Chromebook zu **chrome://certificate.manager** > **Ihre Zertifikate.**

<figure><img src="/files/eeeccadab7544e1b210f666cba6692ff2b180a8a" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.scepman.com/de/zertifikatsverwaltung/static-certificates/google-workspace/chromeos.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
