> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/gestion-de-certificados/static-certificates/addigy.md).

# Addigy

Emite certificados en Addigy conectando SCEPman como una CA externa. Los dispositivos podrán obtener certificados usando la interfaz estática de SCEPman y una contraseña de desafío inscrita.

SCEPman se puede integrar con [Addigy](https://addigy.com/) como una Autoridad de Certificación externa (CA) usando la interfaz estática de SCEPman. Con una contraseña de desafío configurada, los dispositivos inscritos podrán solicitar y obtener certificados.

Para obtener información más general sobre otras soluciones MDM y la integración de SCEPman, consulte [aquí](/es/gestion-de-certificados/static-certificates.md).

## Habilitar la integración con Addigy

La integración de SCEPman se puede habilitar fácilmente mediante las siguientes variables de entorno en el App Service de SCEPman:

{% hint style="info" %}
Puede diferenciar entre el servicio de aplicación SCEPman y el Certificate Master buscando el servicio de aplicación **sin** el "-cm" en su nombre
{% endhint %}

|                                                                                                Configuración                                                                                                | Descripción                                                                                                                                                                                                                                                                                                                   |                           Valor                          |
| :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------: |
|                        [AppConfig:StaticValidation:Enabled](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                       | Habilitar la validación de terceros                                                                                                                                                                                                                                                                                           | ***true*** para habilitar, ***false*** para deshabilitar |
|                [AppConfig:StaticValidation:RequestPassword](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)               | <p>Las solicitudes de firma de certificados enviadas a SCEPman para su firma se autentican con esta contraseña estática segura<br><br><strong>Recomendación</strong>: Almacene este secreto en <a href="/es/configuracion-de-scepman/application-settings.md#secure-configuration-in-azure-key-vault">Azure KeyVault</a>.</p> |         *genere una contraseña de 32 caracteres*         |
|       [AppConfig:StaticValidation:ValidityPeriodDays](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (opcional)       | Días que los certificados emitidos a través de Addigy son válidos                                                                                                                                                                                                                                                             |                            365                           |
| [AppConfig:StaticValidation:EnableCertificateStorage](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enablecertificatestorage) (opcional) | Almacene los certificados solicitados en el Storage Account, para mostrarlos en SCEPman Certificate Master                                                                                                                                                                                                                    | ***true*** para habilitar, ***false** para deshabilitar* |

{% hint style="warning" %}
Después de agregar o editar parámetros de configuración de SCEPman, debe reiniciar el App Service.
{% endhint %}

## Configuración de Addigy

### Certificado raíz de SCEPman

Como primer paso, debe desplegarse el certificado raíz de SCEPman. Para hacerlo, descargue el certificado RootCA a través del sitio web de SCEPman:

![Sitio web de SCEPman](https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9170eb0435726398eb43f6fac8abd0d5f35e8cc4%2FSCEPmanHomePage%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(2\)%20\(1\)%20\(2\).png?alt=media)

Ahora convierta el certificado raíz .cer al formato PEM para subirlo a Addigy. Puede usar el siguiente comando de OpenSSL para ello:

```
openssl x509 -inform der -in scepman-root.cer -out SCEPman-Root-Certificate.pem
```

En Addigy, vaya a **Perfiles** y cree un nuevo perfil MDM, elija **Certificados - (PKCS12)** como tipo de perfil para cargar la RootCA de SCEPman y cargue el archivo en formato PEM.

<figure><img src="https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FRAcvBOaWt0V089lb96aP%2Fimage.png?alt=media&amp;token=187ce30f-6f6f-4ae0-9b97-cb21713b585b" alt=""><figcaption></figcaption></figure>

### Perfil SCEP

El segundo paso es crear un nuevo **Perfil SCEP** para la implementación del certificado del dispositivo, como se muestra a continuación:

* **Nombre de la carga útil:** Elija un nombre para el perfil; este aparecerá como un perfil de certificado en el cliente.
* **URL**: El endpoint SCEP estático de SCEPman que configuró en un paso anterior; puede obtenerlo en la página principal de SCEPman, vea abajo:

<figure><img src="https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FZHNTUBLUO3y3BHH0R37X%2Fimage.png?alt=media&amp;token=a4b0d735-167d-41ea-aa32-2c445325a42b" alt=""><figcaption></figcaption></figure>

* **Desafío**: Se requiere para autenticar las solicitudes CSR enviadas a la interfaz SCEP estática de SCEPman. Debe coincidir con el [valor](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword) de la configuración *AppConfig:StaticValidation:RequestPassword* que configuró previamente.
* Habilite **"Proxy de solicitudes SCEP"** opción
* Elija "Firma y cifrado" para **Uso de clave**
* Complete el resto como se muestra en las capturas de pantalla a continuación

<figure><img src="https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FIRC4uYWrileRNfteYpIV%2Fimage.png?alt=media&amp;token=4b0f0c81-2c16-4b69-9143-5aed25a87477" alt=""><figcaption></figcaption></figure>

<figure><img src="https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FpKRdVeJYOPm1TUd6c2AY%2Fimage.png?alt=media&amp;token=3b474821-967f-4b6e-968e-812a66d9edde" alt=""><figcaption></figcaption></figure>

Después de crear correctamente ambos perfiles, el de Root CA y el de certificado de dispositivo, aplíquelos a su política para implementar la configuración en los dispositivos asignados.

Para obtener más información, consulte [La documentación de Addigy.](https://support.addigy.com/hc/en-us/articles/4403542430739-Deploying-Certificates)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/gestion-de-certificados/static-certificates/addigy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
