Google Workspace
Aprende cómo configurar la inscripción de certificados vía SCEP para ChromeOS (Chromebook) usando Chrome Enterprise y SCEPman.
Flujo de trabajo para emitir certificados SCEP
El Chromebook genera una clave privada respaldada por hardware.
Google genera una CSR con el perfil SCEP.
El conector reenvía la CSR a SCEPman.
SCEPman firma la CSR y envía la CSR firmada de vuelta al conector, que la reenvía a PubSub.
PubSub envía la CSR firmada a la administración de dispositivos para almacenamiento temporal.
La administración de dispositivos envía la CSR firmada al Chromebook, donde se fusiona con la clave privada respaldada por hardware. La CSR firmada se elimina del almacenamiento temporal.
Prerequisitos
Google Workspace
Esta guía asume que ya aprovisionó computadoras Chromebook que ejecutan ChromeOS versión 89 o posterior y que están administradas con Chrome Enterprise.

Conector de certificados de Google Cloud (GCCC)
Prerequisitos
El GCCC requiere un appliance o VM de Windows Server que ejecute Windows Server 2016 o posterior.
La instancia de Windows Server debe tener el siguiente acceso a la red:
Salida: HTTP (80) y HTTPS (443).
Instalación del GCCC
En su Consola de administrador (en admin.google.com) > Vaya a Menú > Dispositivos > Red
Haga clic en SCEP seguro > Descargar conector.
En la sección del Conector de certificados de Google Cloud haga clic en Descargar. La descarga crea una carpeta en su escritorio que contiene el conector de certificados. Recomendamos descargar los demás archivos de configuración del conector en esta carpeta.
En la Descargue el archivo de configuración del conector haga clic en Descargar. El
config.jsonarchivo se descarga.En la Obtenga una clave de cuenta de servicio haga clic en Generar clave. El
key.jsonarchivo se descarga.Ejecute el instalador del conector de certificados.
En el asistente de instalación, haga clic en Siguiente.
Acepte los términos del acuerdo de licencia y haga clic en Siguiente.
Elija la cuenta para la que se instala el servicio y haga clic en Siguiente. La cuenta debe tener privilegios para iniciar sesión como servicio en el servidor Windows.
Seleccione la ubicación de instalación. Recomendamos usar la predeterminada. Haga clic en Siguiente.
Introduzca las credenciales de su cuenta de servicio y haga clic en Siguiente. El servicio se instala.
Haga clic en Finalizar para completar la instalación.
Mueva los archivos de configuración y clave (
config.jsonykey.json) a la carpeta del GCCC creada durante la instalación, normalmente:C:\Program Files\Google Cloud Certificate Connector.Inicie el servicio Google Cloud Certificate Connector:
Abra Servicios de Windows.
Selecciona sección del Conector de certificados de Google Cloud en la lista de servicios.
Haga clic en Iniciar para iniciar el servicio. Asegúrese de que el estado cambie a En ejecución. El servicio se reinicia automáticamente si el equipo se reinicia.
Si descarga una nueva clave de cuenta de servicio más adelante, reinicie el servicio para aplicarla.
SCEPman
Habilite la integración con Google Workspace agregando las siguientes variables de entorno en el servicio de la aplicación SCEPman:
Puede diferenci ar entre el servicio de la aplicación SCEPman y el Certificate Master buscando el servicio de la aplicación sin el "-cm" en su nombre
Habilitar la validación de terceros
true para habilitar, false para deshabilitar
Las solicitudes de firma de certificados enviadas a SCEPman para firmar se autentican con esta contraseña estática segura Recomendación: Almacene este secreto en Azure KeyVault.
genere una contraseña de 32 caracteres
Días que los certificados emitidos vía Google Workspace son válidos
365
Almacenar los certificados solicitados en la Cuenta de Almacenamiento, para mostrarlos en SCEPman Certificate Master
true para habilitar, false para deshabilitar
Para más información y referencias por favor visite Ayuda del administrador de Google Workspace o descargue la guía PDF original Configuración de la inscripción de certificados para ChromeOS a través de SCEP.
Google, Google Workspace, ChromeOS y las marcas y logotipos relacionados son marcas comerciales de Google LLC.
Última actualización
¿Te fue útil?