Administrar certificados
SCEPman Certificate Master le permite buscar, inspeccionar y administrar los certificados que su PKI de SCEPman ha emitido. Utiliza dos bases de datos diferentes como backend:
Una tabla de datos en la Azure Storage Account desplegada con SCEPman, y
la base de datos de certificados emitidos de Intune.
Dependiendo de si inscribió un certificado a través del MDM de Intune o por otros medios (p. ej. manualmente con Certificate Master o para controladores de dominio), debe buscar en una u otra tabla. Puede acceder a ambas a través de la barra de navegación en el lado izquierdo de la interfaz web de Certificate Master.
Almacenar metadatos de certificados en la base de datos de certificados
SCEPman 2.3 y versiones posteriores permite almacenar en la Storage Account los certificados emitidos a través de uno de los extremos SCEP. Esto se puede configurar por extremo:
¡Solo los certificados emitidos después de habilitar esta configuración se almacenarán en la base de datos y se podrán encontrar y revocar manualmente!
Buscar certificados en la base de datos de certificados
Si se encuentra en la vista Administrar certificados en Certificate Master, verá una tabla de certificados y algunas opciones de filtrado encima de la tabla.
Los textos introducidos en el Cuadro de búsqueda filtran los certificados mediante una búsqueda de texto completo en todo lo que se muestra en la interfaz de usuario, por ejemplo, el número de serie del certificado, la huella digital, el sujeto, los nombres alternativos del sujeto y el solicitante original del certificado.
Para los filtros restantes, existe la vista estándar que se adapta a la mayoría de los casos de uso y permite una selección rápida e intuitiva de filtros. Si desea ver un conjunto más específico de certificados, puede habilitar el filtro avanzado para ver opciones de filtro adicionales.
El Tipo de certificado el filtro solo es visible cuando la opción de filtro avanzado está habilitada. Permite mostrar certificados de tipos específicos, lo que principalmente determina a qué tipo de entidad MDM está vinculada su validez:
Static los certificados no tienen revocación automática. Se trata de certificados emitidos a través del Extremo SCEP estático o a través de Master de certificados.
controladores de dominio reciben certificados de tipo DC.
Usuario los certificados están vinculados a objetos de usuario de AAD o Jamf. Si estos objetos se deshabilitan o eliminan, o si el riesgo de usuario de AAD es demasiado alto, el certificado correspondiente pasará a ser inválido.
Dispositivo los certificados están vinculados a objetos de dispositivo de AAD o Intune, o a objetos de equipo o dispositivo de Jamf. Al eliminar o deshabilitar estos objetos, estos certificados se revocan automáticamente. Si está habilitado, los certificados de este tipo también pasan a estar revocados temporalmente si el objeto de directorio vinculado deja de cumplir las directivas.
El Estado de validez el filtro le permite mostrar solo los certificados cuya fecha ValidTo ya ha pasado (Expirado), que han sido revocados manualmente, o que se encuentran dentro de su período de validez y no han sido revocados manualmente (Válido). La revocación automática no cuenta para este filtro; por ejemplo, un certificado de dispositivo cuyo dispositivo fue eliminado en AAD, pero no revocado manualmente, solo aparecerá si selecciona Válido (o Cualquiera), aunque en realidad está revocado y no puede usarse.
También puede filtrar por el canal por el que se inscribió el certificado con el filtro Origen de la solicitud del certificado. La configuración específica tiene los siguientes significados.
Master de certificados comprende los certificados emitidos manualmente a través de la interfaz web de Certificate Master.
REST son los certificados inscritos a través de la SCEPman REST API.
SCEP son todos los certificados emitidos a través de uno de los extremos SCEP, pero solo si el almacenamiento de certificados se ha habilitado en este extremo SCEP. También incluye los certificados que se han inscrito a través de Intune y revocado manualmente.
SCEP (Genérico) son certificados inscritos a través de los extremos SCEP Static, Static-AAD y Domain Controller. Este es un filtro avanzado y solo se puede seleccionar cuando el filtro avanzado está habilitado.
SCEP (Jamf) son certificados inscritos a través del MDM de Jamf. Este es un filtro avanzado y solo se puede seleccionar cuando el filtro avanzado está habilitado.
Última actualización
¿Te fue útil?