API-Registrierung

Verwenden Sie diese REST-API mit Microsoft-Identitäten zur Authentifizierung, um Zertifikate zu registrieren als Alternative zu den SCEP-Endpunkten, die die SCEP-Form der Authentifizierung erfordern.

circle-info

Dieses Feature erfordert Version 2.3.689 oder höher.

circle-exclamation

SCEPman verfügt über eine REST-API zur Ausstellung von Zertifikaten. Dies ist eine Alternative zu den SCEP-Endpunkten, die die SCEP-artige Authentifizierung erfordern, während die REST-API Microsoft-Identitäten für die Authentifizierung verwendet. Das Protokoll ist zudem wesentlich einfacher als SCEP.

Voraussetzungen

1. Dienstprinzipal

2. App Service-Einstellungen

Zertifikate ausstellen

Nachdem Sie die Voraussetzungen vorbereitet haben, können Sie ein PKCS#10/CMS an Ihr SCEPman per POST mit dem HTTP-Pfad senden api/csr. Die HTTP-Antwort wird das frisch ausgestellte Zertifikat in DER-Codierung sein.

SCEPman speichert alle ausgestellten Zertifikate automatisch in seinem Storage Account, sodass Sie sie bequem über die Certificate Master-Komponente auflisten und widerrufen können.

Eine bequeme Methode, diese Anfragen zu senden, ist unser SCEPmanClient PowerShell-Modul:

SCEPmanClientchevron-right

Weitere Beispiele

Siehe unser Open-Source-Beispielbibliothek auf GitHubarrow-up-right um herauszufinden, wie man SCEPmans REST-API verwendet.

Zuletzt aktualisiert

War das hilfreich?