# ChromeOS

## Root-Zertifikat

Als ersten Schritt müssen Sie das Stammzertifikat von SCEPman bereitstellen. Gehen Sie dazu wie folgt vor:

1. Laden Sie das Root-CA-Zertifikat von Ihrer SCEPman-Website herunter, indem Sie auf **CA-Zertifikat abrufen** klicken.

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FUSSdLPzo78nIZ5T38WQS%2Fimage.png?alt=media&#x26;token=7da8cc67-d00e-4e1e-b5be-69c439c8abc7" alt=""><figcaption></figcaption></figure>

2. Laden Sie nun Ihre SCEPmen Root CA in Ihren Google Workplace hoch. Navigieren Sie in Ihrem Google **Admin-Konsole** (admin.google.com) zu **Menü** > **Geräte** > **Netzwerke** > **Zertifikate** > **ZERTIFIKAT HINZUFÜGEN**

{% hint style="warning" %}
Beachten Sie, dass die Google Admin-Konsole nur Zertifikate im PEM-Format akzeptiert. Sie müssen die SCEPman Root CA (die standardmäßig als DER heruntergeladen wird) mit *openssl* konvertieren oder sie in Windows importieren und anschließend erneut im Base-64-Format exportieren.
{% endhint %}

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FtcnmwZHCReIR6tiimrI8%2Fimage.png?alt=media&#x26;token=2c3a577d-f7a2-4ee2-856b-388ff185b736" alt=""><figcaption></figcaption></figure>

## Ein SCEP-Profil hinzufügen

Das SCEP-Profil definiert das Zertifikat, das Benutzern den Zugriff auf Ihr WLAN ermöglicht. Weisen Sie das Profil bestimmten Benutzern zu, indem Sie es einer Organisationseinheit hinzufügen. Richten Sie mehrere SCEP-Profile ein, um den Zugriff nach Gerätetyp zu verwalten. Das folgende Konfigurationsbeispiel&#x20;

1. In Ihrer Google **Admin-Konsole** (admin.google.com) zu **Menü** > **Geräte** > **Netzwerk**
2. Klicken Sie auf **SCEP-Profil erstellen**.
3. Klicken Sie auf **Sicheres SCEP-Profil hinzufügen**.
4. Geben Sie die Konfigurationsdetails für das Profil ein.&#x20;

| Attribut              | Wert (Gerät)       | Wert (Benutzer)       |
| --------------------- | ------------------ | --------------------- |
| **Geräteplattformen** | Chromebook (Gerät) | Chromebook (Benutzer) |

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FiAwqjhjMygfRZmYAaK5M%2Fimage.png?alt=media&#x26;token=25a10837-b43f-42fe-a14a-813cfabe79e5" alt=""><figcaption></figcaption></figure>

| Attribut                  |                                               |
| ------------------------- | --------------------------------------------- |
| **Name des SCEP-Profils** | Geben Sie einen Namen für Ihr SCEP-Profil an. |

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fx7zWmbc8P1wU1cZHHb29%2Fimage.png?alt=media&#x26;token=1434eed7-9396-471b-95ad-7b8fbd80b8a9" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="246">Attribut</th><th width="282">Wert (Gerät)</th><th>Wert (Benutzer)</th></tr></thead><tbody><tr><td><strong>Subject name format</strong></td><td><strong>Vollständig eindeutiger Name</strong></td><td><strong>Vollständig eindeutiger Name</strong></td></tr><tr><td></td><td><strong>Allgemeiner Name</strong>: ${DEVICE_SERIAL_NUMBER}</td><td><strong>Allgemeiner Name:</strong> ${USER_EMAIL}</td></tr><tr><td></td><td><strong>Firmenname</strong>: Ihr Firmenname.</td><td><strong>Firmenname</strong>: Ihr Firmenname.</td></tr><tr><td></td><td><strong>Organisationseinheit:</strong> Ihre Organisationseinheit. Dies ist optional.</td><td><strong>Organisationseinheit:</strong> Ihre Organisationseinheit. Dies ist optional.</td></tr><tr><td></td><td><strong>Ort</strong>: Der Standort Ihrer Organisationseinheit. Dies ist optional.</td><td><strong>Ort</strong>: Der Standort Ihrer Organisationseinheit. Dies ist optional.</td></tr><tr><td></td><td><strong>Bundesland</strong>: Das Bundesland Ihrer Organisationseinheit. Dies ist optional.</td><td><strong>Bundesland</strong>: Das Bundesland Ihrer Organisationseinheit. Dies ist optional.</td></tr><tr><td></td><td><strong>Land / Region</strong>: Das Land Ihrer Organisationseinheit. Dies ist optional.</td><td><strong>Land / Region</strong>: Das Land Ihrer Organisationseinheit. Dies ist optional.</td></tr><tr><td><strong>Subject Alternative Name</strong></td><td>Standard: <strong>Keine</strong><br><br>Dies kann eingestellt werden auf <strong>Benutzerdefiniert</strong> wenn die SAN verwendet werden soll, z. B. als äußere Identität bei der Authentifizierung an einem WLAN mit EAP-TLS.</td><td><p><strong>Benutzerdefiniert</strong></p><p></p><p></p><p></p><p></p><p><strong>Benutzerprinzipal:</strong> ${USER_EMAIL_NAME}</p></td></tr><tr><td></td><td></td><td></td></tr></tbody></table>

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2F5fbEgC2k7DFCRIwPoKgZ%2Fimage.png?alt=media&#x26;token=b8c29965-37be-4f8f-a05b-e48cee55de51" alt=""><figcaption></figcaption></figure>

| Attribut                  | Wert                                             |
| ------------------------- | ------------------------------------------------ |
| **Signaturalgorithmus**   | SHA256withRSA                                    |
| **Schlüsselverwendung**   | Schlüsselverschlüsselung, Signierung             |
| **Schlüsselgröße (Bits)** | 3072                                             |
| **Sicherheit**            | Strikt (nur von verwalteten Geräten unterstützt) |

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FSIjM9XKUUryt7mrwAeXD%2Fimage.png?alt=media&#x26;token=675f1557-305f-4d06-8038-0ff755c1b456" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="246">Attribut</th><th>Wert</th></tr></thead><tbody><tr><td><strong>SCEP-Serverattribute</strong></td><td><strong>SCEP-Server-URL</strong>: <a href="http://scepman.yourdomain.net/static">http://scepman.yourdomain.net/static</a></td></tr><tr><td></td><td><strong>Gültigkeitsdauer des Zertifikats (Jahre)</strong>: 1</td></tr><tr><td></td><td><strong>Erneuern innerhalb von Tagen</strong>: 42</td></tr><tr><td></td><td><strong>Erweiterte Schlüsselverwendung</strong>: Clientauthentifizierung</td></tr><tr><td></td><td><strong>Challenge-Typ</strong>: Statisch</td></tr><tr><td></td><td><strong>Challenge</strong>: Geben Sie den Challenge-Wert an, den Sie konfiguriert haben, als <a href="..#enable-google-workspace-integration">die SCEPman-Integration für Google Workspace aktiviert</a> wurde.</td></tr><tr><td></td><td><strong>Zertifizierungsstelle</strong>: Verweisen Sie hier auf das Zertifikatsprofil, das Ihre <a href="#root-certificate">SCEPman Root CA</a>.</td></tr><tr><td></td><td><strong>Netzwerktyp, für den dieses Profil gilt</strong>: WLAN</td></tr></tbody></table>

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Ff6mJecEjRIAwOWRrgqPn%2Fimage.png?alt=media&#x26;token=13c91876-7083-41a1-b453-b64a1296614d" alt=""><figcaption></figcaption></figure>

5. Das SCEP-Profil wird automatisch an Benutzer in der Organisationseinheit verteilt.
6. Um dieses Zertifikat zu überprüfen, navigieren Sie auf Ihrem Chromebook zu **chrome://certificate.manager** > **Ihre Zertifikate.**

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FHZwz3tMJAesfSMhsC6OG%2Fimage.png?alt=media&#x26;token=ef302613-6949-4e85-b889-6dfbadbfa57d" alt=""><figcaption></figcaption></figure>
