Gerätezertifikat

circle-exclamation
circle-info

Dieses Feature erfordert Version 2.1 oder höher

Sie können X.509-Clientzertifikate einschließlich eines privaten Schlüssels manuell über die SCEPman Certificate Master Weboberfläche erzeugen.

Dies ermöglicht Ihnen die Ausstellung von Zertifikaten für eine kleinere Anzahl von Client-Geräten, die in keinem MDM-System verwaltet werden. Generierte Zertifikate werden die EKU haben Client-Authentifizierung und keinen Subject Alternative Name (SAN).

Ausstellung eines Client-Zertifikats

  1. Um ein neues Gerätezertifikat zu erstellen, navigieren Sie zu Gerät im SCEPman Certificate Master-Menü.

  2. Geben Sie einen Subject CN für das Zertifikat ein.

  3. Drücken Sie Senden und der Browser lädt das Zertifikat mit dem privaten Schlüssel im PKCS#12/PFX-Format automatisch herunter, nachdem das Zertifikat nach ein paar Sekunden ausgestellt wurde. Die PKCS#12-Datei ist mit dem auf dem Bildschirm angezeigten Passwort verschlüsselt. Sie können die PKCS#12-Datei mit diesem Passwort direkt in das System importieren, in dem sie benötigt wird.

circle-exclamation
Certificate Master - Neues Client-Zertifikat

Einige Systeme können ein Zertifikat mit dem privaten Schlüssel importieren, akzeptieren jedoch kein PKCS#12. Sie können die PKCS#12-Datei mit Standardwerkzeugen wie OpenSSL in andere Formate konvertieren. Wenn Ihr Zielsystem beispielsweise eine PEM-Datei mit Zertifikat und privatem Schlüssel benötigt, können Sie diesen Befehl verwenden:

Zuletzt aktualisiert

War das hilfreich?