Google Workspace
Erfahren Sie, wie Sie die Zertifikatsregistrierung über SCEP für ChromeOS (Chromebook) mit Chrome Enterprise und SCEPman einrichten und konfigurieren.
Ablauf der Ausstellung von SCEP-Zertifikaten
Chromebook erzeugt einen hardwaregesicherten privaten Schlüssel.
Google erzeugt eine CSR mit dem SCEP-Profil.
Connector leitet die CSR an SCEPman weiter.
SCEPman signiert die CSR und sendet die signierte CSR zurück an den Connector, der sie an Pub/Sub weiterleitet.
Pub/Sub sendet die signierte CSR zur vorübergehenden Speicherung an die Geräteverwaltung.
Die Geräteverwaltung sendet die signierte CSR an das Chromebook, wo sie mit dem hardwaregesicherten privaten Schlüssel zusammengeführt wird. Die signierte CSR wird aus dem temporären Speicher gelöscht.
Voraussetzungen
Google Workspace
Diese Anleitung setzt voraus, dass Sie bereits Chromebook-Computer mit ChromeOS Version 89 oder neuer bereitgestellt haben, die mit Chrome Enterprise.

Google Cloud Certificate Connector (GCCC)
Voraussetzungen
Der GCCC erfordert eine Windows Server-Appliance oder VM mit Windows Server 2016 oder neuer.
Die Windows Server-Instanz muss über folgenden Netzwerkzugriff verfügen:
Ausgehend: HTTP (80) und HTTPS (443).
Installation des GCCC
In Ihrem Google Admin-Konsole (unter admin.google.com) > Navigieren zu Menü > Geräte > Netzwerk
Klicken Sie Sicheres SCEP > Connector herunterladen.
Im Google Cloud Certificate Connector Abschnitt, klicken Sie auf Herunterladen. Der Download erstellt einen Ordner auf Ihrem Desktop, der den Certificate Connector enthält. Wir empfehlen, die anderen Connector-Konfigurationsdateien in diesen Ordner herunterzuladen.
Im Laden Sie die Connector-Konfigurationsdatei herunter Abschnitt, klicken Sie auf Herunterladen. Die
config.jsonDatei wird heruntergeladen.Im Einen Service-Konto-Schlüssel besorgen Abschnitt, klicken Sie auf Schlüssel generieren. Die
key.jsonDatei wird heruntergeladen.Führen Sie das Installer-Programm des Certificate Connector aus.
Klicken Sie im Installationsassistenten auf Weiter.
Akzeptieren Sie die Bedingungen des Lizenzvertrags und klicken Sie auf Weiter.
Wählen Sie das Konto, für das der Dienst installiert wird, und klicken Sie auf Weiter. Das Konto muss über Berechtigungen verfügen, sich als Dienst auf dem Windows-Server anzumelden.
Wählen Sie den Installationsort. Wir empfehlen die Standardeinstellungen. Klicken Sie auf Weiter.
Geben Sie Ihre Service-Konto-Anmeldeinformationen ein und klicken Sie auf Weiter. Der Dienst wird installiert.
Klicken Sie Fertig um die Installation abzuschließen.
Verschieben Sie die Konfigurations- und Schlüsseldateien (
config.jsonundkey.json) in den während der Installation erstellten GCCC-Ordner, üblicherweise:C:\Program Files\Google Cloud Certificate Connector.Starten Sie den Google Cloud Certificate Connector-Dienst:
Öffnen Sie die Windows-Dienste.
Wählen Sie Google Cloud Certificate Connector in der Liste der Dienste.
Klicken Sie Starten um den Dienst zu starten. Stellen Sie sicher, dass sich der Status in Wird ausgeführt. Der Dienst startet automatisch neu, wenn der Computer neu gestartet wird.
Wenn Sie später einen neuen Service-Konto-Schlüssel herunterladen, starten Sie den Dienst neu, um ihn anzuwenden.
SCEPman
Aktivieren Sie die Google Workspace-Integration, indem Sie die folgenden Umgebungsvariablen im SCEPman-App-Service hinzufügen:
Sie können zwischen dem SCEPman App Service und dem Certificate Master unterscheiden, indem Sie nach dem App Service suchen, ohne das "-cm" im Namen
Validierung von Drittanbietern aktivieren
true zum Aktivieren, false zum Deaktivieren
Zertifikatsanforderungen, die zur Signierung an SCEPman gesendet werden, werden mit diesem sicheren statischen Passwort authentifiziert Empfehlung: Speichern Sie dieses Geheimnis in Azure KeyVault.
generieren Sie ein 32-stelliges Passwort
Tage, für die über Google Workspace ausgestellte Zertifikate gültig sind
365
Speichern Sie angeforderte Zertifikate im Storage-Konto, um sie im SCEPman Certificate Master anzuzeigen
true zum Aktivieren, false zum Deaktivieren
Für weitere Informationen und Verweise besuchen Sie bitte Google Workspace Admin-Hilfe oder laden Sie die originale PDF-Anleitung herunter Konfiguration der Zertifikatsregistrierung für ChromeOS über SCEP.
Google, Google Workspace, ChromeOS und verwandte Marken und Logos sind Marken von Google LLC.
Zuletzt aktualisiert
War das hilfreich?