For the complete documentation index, see llms.txt. This page is also available as Markdown.

Registro de cambios

Versiones

3.1 - junio de 2026

SCEPman 3.1.26152

  • Nuevo API REST de administración de certificados para buscar y revocar certificados

  • Actualización a .NET 10

  • Authorized Responders son la nueva opción predeterminada para el endpoint de OCSP, reduciendo

    • la latencia de respuesta,

    • las dependencias y

    • la carga en Key Vault.

  • Nueva plantilla Servidor RDP para el endpoint de inscripción de Active Directory

  • Pequeñas mejoras y correcciones

    • Actualizaciones de bibliotecas

    • La inscripción de autoservicio permite usar Entra ID

    • IU: modo oscuro

    • IU: pequeñas mejoras de diseño

    • Mayor robustez

Certificate Master 3.1.26152

  • Actualización a .NET 10

  • Mejoras de UX

    • Mejor búsqueda de certificados

    • Comentarios más tempranos sobre los campos necesarios del formulario de solicitud

    • Pequeños ajustes de diseño

  • Pequeñas mejoras y correcciones

    • Actualizaciones de bibliotecas

Módulo de PowerShell de SCEPman 3.1.1.0

  • Mejorar la migración a la API de ingesta de registros para la geo-redundancia

  • Agregar automáticamente roles granulares a la aplicación Certificate Master

  • Agregar un nuevo rol para la API REST de administración de SCEPman 3.1

  • Mejoras y correcciones

    • Asegurar que se seleccione la URL del artefacto para la plataforma correcta

    • Actualizar la pila .NET para los canales de actualización conocidos

    • Restaurar la compatibilidad con Azure CLI (az) 2.87.0

Módulo de PowerShell SCEPmanClient 3.1.0.0

  • Agregar Find-SCEPmanCertificate y Revoke-SCEPmanCertificate para usar la API REST de administración de SCEPman 3.1

  • Pequeñas mejoras y correcciones

    • Mejorar la compatibilidad con Windows PowerShell para las renovaciones de certificados

    • Permitir varias entradas SAN en las solicitudes

    • Corregir la expansión del directorio de destino para rutas relativas en Linux

3.0 - diciembre de 2025

SCEPman 3.0.1639

  • Correcciones urgentes

    • Corregir un problema con comprobaciones estrictas para parámetros HTTP opcionales de SCEP.

    • Configuración predeterminada con compatibilidad correcta con versiones anteriores en los endpoints DC, Jamf, Static y StaticAAD

SCEPman 3.0.1631

  • ¡Inscripción a dispositivos Windows unidos a Active Directory local! Puedes inscribir certificados de usuario, dispositivo y Domain Controller para clientes Windows usando métodos nativos, es decir, no se requiere software en los clientes. El caso de uso principal es la inscripción automática, donde inscribes certificados en los clientes locales sin interacción del usuario.

  • Caché de resultados OCSP válidos durante cinco segundos de forma predeterminada, en lugar de no usar caché.

  • Cambio incompatible: la URL del certificado de la CA en la extensión AIA de los certificados emitidos pasó a /ca, que solo está disponible en SCEPman 2.9 y versiones posteriores. En el caso exótico de que ejecutes SCEPman 2.12 en paralelo con SCEPman 2.8 o una versión anterior con geo-redundancia, esto puede causar problemas.

  • Mayor robustez al responder a solicitudes OCSP malformadas

  • Compatibilidad con la API de ingesta de registros para el registro en Azure Monitor

  • Pequeñas mejoras y correcciones

    • Compatibilidad restaurada con Google Workspace (una solución provisional para un error en el manejo de PKCS#7 de Google)

    • Caché mejorada para las conectividades en la página de bienvenida de SCEPman

    • Página de bienvenida de SCEPman optimizada para tamaños de pantalla más pequeños

    • Corrección para rechazar certificados Intune de renovación mediante EST en circunstancias específicas

    • Actualizaciones de bibliotecas, que también corrigen algunas advertencias de CVE (que son falsos positivos, ya que SCEPman en realidad no se ve afectado)

Certificate Master 3.0.1419

  • IU mejorada

    • Mejor tamaño de la tabla de certificados

    • Uso más eficiente del espacio en pantallas pequeñas

    • Más información sobre el usuario conectado

    • Enlaces abreviados para descargar el certificado de la CA (cadena)

  • Compatibilidad con la API de ingesta de registros para el registro en Azure Monitor

  • Permitir solicitar una vigencia específica de los certificados, por ejemplo, hacer que un certificado sea válido durante 365 días. Los máximos y valores predeterminados se pueden configurar por tipo de certificado.

  • Pequeñas mejoras y correcciones

    • Actualizaciones de bibliotecas

    • Exportar listas de certificados filtradas como CSV

    • Corrección de error: enlace roto al solicitar certificados con un rol restringido

    • Corrección de error: faltaba el campo de direcciones de correo electrónico para los certificados S/MIME creados manualmente

Módulo de PowerShell de SCEPman 3.0

  • Cambio incompatible: las instalaciones nuevas y existentes de SCEPman cambiarán el registro desde la API de recopilación de datos, ya obsoleta, a la API de ingesta de registros. En el proceso, algunas columnas perderán el sufijo "_s", lo que requerirá un cambio en las consultas KQL.

Módulo de PowerShell SCEPmanClient 3.0

  • Permitir una vigencia de certificado más corta durante la inscripción (solo para PowerShell Core)

  • Permitir la creación de claves protegidas por el usuario durante la inscripción

  • Pequeñas mejoras y correcciones

    • Agregar el parámetro -Identity para la autenticación no interactiva de Service Principal

    • Mejorar el flujo de autenticación

2.11 - agosto de 2025

SCEPman 2.11.1486

  • Caché aumentada (~4 minutos) del estado de salud en el backend de validación SCEP de Intune.

SCEPman 2.11.1476

  • Detección y mitigación activas de la vulnerabilidad de suplantación de SID de Intune

    • Para los certificados solicitados a través de Intune, las extensiones SID de Intune en la CSR ahora se ignorarán de forma predeterminada

    • La AppConfig:AddSidExtension ahora también agregará SIDs a los certificados de dispositivo

  • Caché corta (50 segundos) de los resultados de estado en la página de estado de SCEPman para reducir la carga en los backends, por ejemplo, el coste de transacción de Azure Key Vault en escenarios con muchas visitas a la página principal (por ejemplo, sondeo de estado)

  • Caché de resultados de Microsoft Graph sobre dispositivos y usuarios para reducir la dependencia de estos servicios y aumentar el rendimiento de respuesta OCSP. De forma predeterminada, solo se almacenan en caché las respuestas negativas.

  • Reparaciones automáticas heurísticas mejoradas de solicitudes OCSP defectuosas, aumentando la robustez del servicio OCSP

  • Mejoras más pequeñas, por ejemplo

    • Mensajes de registro más específicos en algunas condiciones de error

    • Más ajustes al registro para evitar el desorden y resaltar los mensajes importantes

    • Actualizaciones de bibliotecas

Certificate Master 2.11.1341

  • Corrección de un problema al solicitar certificados de servidor comodín.

Certificate Master 2.11.1329

  • Corrección de un error de IU en las acciones de la tabla de certificados introducido con la corrección urgente anterior 2.11.1284.

Certificate Master 2.11.1284

  • Saneamiento de valores para valores de certificados poco comunes.

Certificate Master 2.11.1235

  • Envío de CSR para certificados de TLS Inspection, Code Signing, Device y User (puede requerir SCEPman 2.11)

    • Roles granulares para determinar no solo qué tipo de certificados puede solicitar un usuario, sino también qué método — basado en formularios o CSR

  • IU mejorada

    • Se cambiaron algunos encabezados para mayor claridad

  • Más comprobaciones de integridad para los datos de entrada

    • Comprobar que los FQDN solicitados para un certificado de servidor realmente tengan sintaxis de FQDN

    • Advertir sobre problemas con los certificados emitidos si el certificado de la CA de SCEPman aparentemente no admite el tipo

  • Mejoras más pequeñas y errores corregidos, por ejemplo

    • Mostrar el botón de revocación en la tabla de certificados solo cuando el usuario tenga permiso (nunca ha funcionado sin permiso, pero aun así se mostraba)

    • Actualizaciones de bibliotecas

Módulo de PowerShell de SCEPman 2.11

Módulo de PowerShell SCEPmanClient 2.11

  • Compatibilidad mejorada con PowerShell 5

  • Permitir la creación de claves protegidas por el usuario

  • Permitir guardar los certificados solicitados directamente en un Key Vault

  • Pequeñas mejoras

2.10 - mayo de 2025

SCEPman 2.10.1404

  • Mejoras más pequeñas, por ejemplo

    • Mayor robustez cuando fallan los servicios dependientes

    • Actualizaciones de la página de bienvenida de SCEPman

    • Se ajustaron los niveles de registro de algunos mensajes para evitar el desorden y resaltar los mensajes importantes

    • Permitir agregar un CDP a los certificados emitidos

    • Especificar una versión concreta de un certificado de Key Vault como certificado de CA

  • Actualizaciones de bibliotecas, incluidas

    • una actualización a Microsoft.Identity.Web 3.8.2, corrigiendo CVE-2025-32016

Certificate Master 2.10.997

  • Revisión completa de la IU de solicitud de certificados

  • Envío de CSR para servidores web (requiere SCEPman 2.10)

    • Permitido para usuarios con el rol Request.Server además de aquellos con Request.All y Admin.Full

    • Los usuarios pueden modificar las entradas DNS del SAN en el formulario de inscripción

  • Mejor rendimiento al crear certificados mediante el método de formularios

  • Mejoras más pequeñas, por ejemplo

    • Se corrigió un problema en el que la página "Forbidden" no se mostraba a los usuarios no autorizados

    • Entradas SAN de tipo IP

    • El formulario de certificados de usuario permite agregar direcciones de correo electrónico como entradas SAN

  • Actualizaciones de bibliotecas, incluidas

    • una actualización a Microsoft.Identity.Web 3.8.2, corrigiendo CVE-2025-32016

Módulo de PowerShell de SCEPman 2.10

  • Pequeñas mejoras

Módulo de PowerShell SCEPmanClient 2.10 (¡Nuevo!)

  • Versión inicial de este nuevo módulo de PowerShell para solicitar y renovar certificados en Windows, MacOS y Linux

2.9 - diciembre de 2024

SCEPman 2.9.1294

Certificate Master 2.9.858

  • Mejoras más pequeñas

  • Actualizaciones de bibliotecas, incluidas

    • la actualización de Azure.Identity a 1.12, corrigiendo CVE-2024-35255,

    • la actualización a Bouncy Castle .NET 2.4, corrigiendo CVE-2024-29857.

Módulo de PowerShell de SCEPman 2.9

A partir de esta versión, el módulo de PowerShell de SCEPman tendrá el mismo número de versión principal y secundaria que la versión correspondiente de SCEPman.

2.8 - mayo de 2024

SCEPman 2.8.1225

  • Corrección para la generación de CRL si SCEPman es una Autoridad de certificación subordinada.

SCEPman 2.8.1155

  • SCEPman usa una URL y un formato de datos más nuevos para la autenticación Jamf Bearer, lo que se requiere al usar Jamf ~11.5.0 y versiones posteriores, que han deshabilitado la URL anterior junto con la autenticación básica

SCEPman 2.8.1135

  • Mejoras en los tiempos de respuesta OCSP

  • Mejoras de registro

    • Ajuste de los niveles de registro para enfatizar mejor la información importante

    • Información adicional sobre revocaciones de certificados

    • Menos desorden en el registro

    • Un ID de transacción en los registros permite correlacionar entradas de registro que pertenecen a la misma solicitud SCEP u OCSP

  • Configurar Usos extendidos de clave predeterminados (EKU) y Usos de clave para cada endpoint SCEP, por ejemplo, si quieres inscribir certificados de autenticación de tarjeta inteligente a través de Jamf

  • Actualización a .NET 8

  • Actualizaciones de bibliotecas

    • Incluida la actualización de Azure.Identity a 1.11, corrigiendo CVE-2024-29992. Actualmente, la vulnerabilidad no se ha divulgado públicamente, por lo que el alcance del problema no está claro, pero la información publicada indica que SCEPman probablemente no se ve afectado.

  • Pequeñas mejoras, incluyendo:

    • Usar una identidad administrada al registrar en Azure Event Hub

Certificate Master 2.8.773

  • Comprobación de revocación en vivo que indica si un certificado es actualmente válido y explica el motivo si no lo es

  • Actualización a .NET 8

  • Actualizaciones de bibliotecas

    • Incluida la actualización de Azure.Identity a 1.11, corrigiendo CVE-2024-29992. Actualmente, la vulnerabilidad no se ha divulgado públicamente, por lo que el alcance del problema no está claro, pero la información publicada indica que SCEPman probablemente no se ve afectado.

  • Pequeñas correcciones y mejoras, incluyendo:

    • Se corrigió un error por el que los certificados no se mostraban cuando había un certificado en la lista sin campo CN.

    • Se corrigió un error por el que un usuario con solo el rol MANAGE_INTUNE o MANAGE_INTUNE_READ no podía ver los certificados revocados inscritos mediante Intune.

2.7 - febrero de 2024

SCEPman 2.7.1068

  • Se corrigió un problema por el que los certificados de dispositivo estaban vinculados a sus objetos de Intune cuando deberían haber estado vinculados a sus objetos de Entra ID.

SCEPman 2.7.1052

  • Se corrigió un problema al generar la CA raíz en nuevas instalaciones de SCEPman.

SCEPman 2.7.1049

  • Compatibilidad para almacenar certificados inscritos mediante Intune en el Storage Account para una búsqueda más sencilla.

  • El endpoint EST de SCEPman permite renovar certificados mediante mTLS ("simplereenroll"). Esto es útil para dispositivos no administrados como servidores web y clientes Linux.

  • Los certificados de dispositivo inscritos mediante Intune ahora pueden contener cualquier Subject, siempre que tengan un URI en el Subject Alternative Name en el formato IntuneDeviceId://{{DeviceId}}.

  • SCEPman puede usar una identidad administrada asignada por el usuario en lugar de una identidad administrada asignada por el sistema. Esto es útil para grandes implementaciones con geo-redundancia, donde no se desea configurar la identidad administrada asignada por el sistema en todas las instancias.

  • Correcciones y pequeñas mejoras, incluyendo:

    • Análisis automático de respuestas OCSP con problemas de rendimiento

Certificate Master 2.7.705

  • Se corrigió un caso de una vista rota de certificados revocados manualmente inscritos mediante Intune.

Certificate Master 2.7.702

  • Mostrar certificados inscritos mediante Intune desde el Storage Account.

  • Al descargar certificados en formato PFX, puedes seleccionar si usar un algoritmo criptográfico moderno requerido, por ejemplo, por OpenSSL 2.x, o un algoritmo heredado requerido por MacOS y Windows Server 2016.

  • Pequeñas mejoras, incluyendo:

    • Mejor rendimiento para grandes cantidades de certificados en la base de datos

    • Registro en Azure Event Hub como SCEPman

    • Certificados de firma de documentos

    • Longitud de contraseña PFX ajustable con un valor predeterminado de 24 en lugar de 32 caracteres para mayor compatibilidad

2.6 - noviembre de 2023

SCEPman 2.6.945

  • Registro en Azure Event Hub

  • Actualizaciones de bibliotecas, incluida la actualización a Azure.Identity 1.10.3, corrigiendo CVE-2023-36414. Actualmente, la vulnerabilidad no se ha divulgado públicamente, por lo que el alcance del problema no está claro, pero la información publicada indica que SCEPman probablemente no se ve afectado.

  • Robustez para varios casos especiales

Certificate Master 2.6.586

  • Seleccionar Usos extendidos de clave para cada certificado

  • Actualizaciones de bibliotecas, incluida la actualización a Azure.Identity 1.10.3, corrigiendo CVE-2023-36414. Actualmente, la vulnerabilidad no se ha divulgado públicamente, por lo que el alcance del problema no está claro, pero la información publicada indica que Certificate Master probablemente no se ve afectado.

  • Pequeñas mejoras de la IU

2.5 - julio de 2023

SCEPman 2.5.895

  • Corrección de error: las respuestas OCSP codificaron GeneralizedTime con fracción de segundos, lo cual no cumple con RFC 5280, sección 4.1.2.5.2, y provocó que algunos clientes rechazaran la respuesta OCSP (sabemos que Checkpoint).

SCEPman 2.5.892

Certificate Master 2.5.542

  • Mejora/corrección para mostrar certificados de Intune

Certificate Master 2.5.516

  • Descargar certificados + claves privadas en formato PEM

  • Rastro de auditoría de revocación

  • roles RBAC

  • Actualizaciones de bibliotecas

  • Correcciones menores de errores y mejoras, incluyendo

    • Corrección de error del botón de búsqueda de la IU

    • Evitar envíos dobles de CSR

    • Algoritmos con compatibilidad mejorada (por ejemplo, AES y SHA-256 para CertBags PKCS#12)

2.4 - abril de 2023

SCEPman 2.4.772

Certificate Master 2.4.445

  • Formulario para solicitar certificados de firma de código

  • Formulario para solicitar certificados de CA subordinada, por ejemplo, para cortafuegos que inspeccionan tráfico TLS

  • Formulario para solicitar manualmente certificados de usuario para autenticación de cliente, por ejemplo, en sitios web

  • Optimización de la IU

  • Actualizaciones de bibliotecas y framework, incluida .NET 7

  • Correcciones menores de errores y mejoras, incluyendo:

    • En algunos casos, los certificados de Intune revocados todavía se mostraban en la lista de certificados de Intune

    • Ocultar los certificados de Intune que no son emitidos por SCEPman

    • Los certificados para dispositivos Jamf podían aparecer como "Unknown" en la lista de certificados de Jamf

2.3 - enero de 2023

SCEPman 2.3.723

  • API REST de envío de CSR

  • Almacenar certificados emitidos mediante Jamf, Static, Static-AAD, y DC endpoints en Storage Account (y permitir revocación manual en Certificate Master)

  • Compatibilidad parcial con CA ECC

  • Mejores mensajes de error en algunos fallos

  • Mejoras en las comprobaciones de cumplimiento

    • Una extensión adicional suprime mejor el uso de certificados efímeros en Windows

    • Un endpoint SCEP adicional para dispositivos Apple evita la emisión de certificados efímeros

  • Endpoint CDP falso para casos en los que se requiere técnicamente una CRL (aunque la CRL aún no contiene entradas)

  • Correcciones/mejoras menores de errores

Certificate Master 2.3.327

2.2 - octubre de 2022

  • Experiencia de instalación mejorada

SCEPman 2.2.631

SCEPman Certificate Master 2.2.282

  • Mejoras de la IU

  • Formatos de archivo de certificado adicionales para Certificate Master

  • Certificate Master enumera los certificados de cliente emitidos para su revocación manual (requiere un permiso adicional para el que debe volver a ejecutar el script de configuración de SCEPman)

  • Actualizaciones de bibliotecas

2.1.522 - mayo de 2022

2.0.473 - marzo de 2022

1.9.207 - julio de 2021

1.8.155 - junio de 2021

1.7.140 - junio de 2021

1.7.122 - junio de 2021

  • Corrección de un error relacionado con las comprobaciones OCSP para certificados emitidos a través de JAMF

1.7.101 - mayo de 2021

1.6.465 - enero de 2021

  • Corrección de un error en el que algunas solicitudes OCSP no recibían respuesta

  • Corrección de un error que afectaba al registro local

1.6.455 - noviembre de 2020

  • Compatibilidad con certificados para Domain Controllers, especialmente para su uso en Windows Hello for Business (solo en la edición Enterprise)

  • Compatibilidad general con Otros sistemas MDM mediante un endpoint estático

  • Mejor registro de errores

  • Corrección de errores

1.5 - julio de 2020

  • Uso de clave, uso extendido de clave y período de validez configurados en la solicitud (es decir, en Intune)

  • Rendimiento mejorado al responder a solicitudes de certificados y OCSP

1.4 - mayo de 2020

  • Mejoras de rendimiento

  • Corrección de errores

1.3 - octubre de 2019

  • Compatibilidad con certificados de usuario solo para autenticación (VPN, Wifi, red), además de certificados de dispositivo.

  • Compatibilidad con la lista de certificados del panel de Intune

1.2 - 2019

  • Componente de registro modificado

1.1 - 2019

  • Compatibilidad con atributos SAN

  • Comprobaciones de integridad

  • Primera versión de Community Edition

1.0 - 2019

  • Versión inicial

Última actualización

¿Te fue útil?