Addigy
Emite certificados en Addigy conectando SCEPman como una CA externa. Los dispositivos podrán obtener certificados usando la interfaz estática de SCEPman y una contraseña de desafío inscrita.
SCEPman se puede integrar con Addigy como una Autoridad de Certificación externa (CA) usando la interfaz estática de SCEPman. Con una contraseña de desafío configurada, los dispositivos inscritos podrán solicitar y obtener certificados.
Para obtener información más general sobre otras soluciones MDM y la integración de SCEPman, consulte aquí.
Habilitar la integración con Addigy
La integración de SCEPman se puede habilitar fácilmente mediante las siguientes variables de entorno en el App Service de SCEPman:
Habilitar la validación de terceros
true para habilitar, false para deshabilitar
Las solicitudes de firma de certificados enviadas a SCEPman para su firma se autentican con esta contraseña estática segura Recomendación: Almacene este secreto en Azure KeyVault.
genere una contraseña de 32 caracteres
Días que los certificados emitidos a través de Addigy son válidos
365
Almacene los certificados solicitados en el Storage Account, para mostrarlos en SCEPman Certificate Master
true para habilitar, false para deshabilitar
Después de agregar o editar parámetros de configuración de SCEPman, debe reiniciar el App Service.
Configuración de Addigy
Certificado raíz de SCEPman
Como primer paso, debe desplegarse el certificado raíz de SCEPman. Para hacerlo, descargue el certificado RootCA a través del sitio web de SCEPman:

Ahora convierta el certificado raíz .cer al formato PEM para subirlo a Addigy. Puede usar el siguiente comando de OpenSSL para ello:
En Addigy, vaya a Perfiles y cree un nuevo perfil MDM, elija Certificados - (PKCS12) como tipo de perfil para cargar la RootCA de SCEPman y cargue el archivo en formato PEM.

Perfil SCEP
El segundo paso es crear un nuevo Perfil SCEP para la implementación del certificado del dispositivo, como se muestra a continuación:
Nombre de la carga útil: Elija un nombre para el perfil; este aparecerá como un perfil de certificado en el cliente.
URL: El endpoint SCEP estático de SCEPman que configuró en un paso anterior; puede obtenerlo en la página principal de SCEPman, vea abajo:

Desafío: Se requiere para autenticar las solicitudes CSR enviadas a la interfaz SCEP estática de SCEPman. Debe coincidir con el valor de la configuración AppConfig:StaticValidation:RequestPassword que configuró previamente.
Habilite "Proxy de solicitudes SCEP" opción
Elija "Firma y cifrado" para Uso de clave
Complete el resto como se muestra en las capturas de pantalla a continuación


Después de crear correctamente ambos perfiles, el de Root CA y el de certificado de dispositivo, aplíquelos a su política para implementar la configuración en los dispositivos asignados.
Para obtener más información, consulte La documentación de Addigy.
Última actualización
¿Te fue útil?