Google Workspace
Aprenda a configurar y establecer el enrolamiento de certificados mediante SCEP para ChromeOS (Chromebook) usando Chrome Enterprise y SCEPman.
Flujo de emisión de certificados SCEP
Chromebook genera una clave privada respaldada por hardware.
Google genera una CSR con el perfil SCEP.
El conector reenvía la CSR a SCEPman.
SCEPman firma la CSR y envía la CRS firmada de vuelta al conector, que la reenvía a PubSub.
PubSub envía la CRS firmada a la administración de dispositivos para almacenamiento temporal.
La administración de dispositivos envía la CRS firmada al Chromebook, donde se combina con la clave privada respaldada por hardware. La CSR firmada se elimina del almacenamiento temporal.
Requisitos previos
Google Workspace
Esta guía supone que ya aprovisionó Chromebook(s) que ejecutan ChromeOS versión 89 o posterior administrados con Chrome Enterprise.

Google Cloud Certificate Connector (GCCC)
Requisitos previos
El GCCC requiere un dispositivo virtual o VM de Windows Server que ejecute Windows Server 2016 o posterior.
La instancia de Windows Server debe tener el siguiente acceso a la red:
Salida: HTTP (80) y HTTPS (443).
Instalación del GCCC
En su consola de administración de Google (en admin.google.com) > Ir a Menú > Dispositivos > Red
Haz clic en SCEP seguro > Descargar conector.
En la sección Google Cloud Certificate Connector haga clic en Descargar. La descarga crea una carpeta en su escritorio que contiene el conector de certificados. Le recomendamos descargar los demás archivos de configuración del conector en esta carpeta.
En la Descargue el archivo de configuración del conector haga clic en Descargar. El archivo
config.jsonse descarga.En la Obtenga una clave de cuenta de servicio haga clic en Generar clave. El archivo
key.jsonse descarga.Ejecute el instalador del conector de certificados.
En el asistente de instalación, haga clic en Siguiente.
Acepta los términos del acuerdo de licencia y haga clic en Siguiente.
Elija la cuenta para la que se instala el servicio y haga clic en Siguiente. La cuenta debe tener privilegios para iniciar sesión como servicio en el servidor Windows.
Seleccione la ubicación de instalación. Recomendamos usar la predeterminada. Haga clic en Siguiente.
Introduzca las credenciales de su cuenta de servicio y haga clic en Siguiente. El servicio se instala.
Haz clic en Finalizar para completar la instalación.
Mueva los archivos de configuración y clave (
config.jsonykey.json) a la carpeta GCCC creada durante la instalación, normalmente:C:\Program Files\Google Cloud Certificate Connector.Inicie el servicio Google Cloud Certificate Connector:
Abra Servicios de Windows.
Selecciona sección Google Cloud Certificate Connector en la lista de servicios.
Haz clic en Iniciar para iniciar el servicio. Asegúrese de que el estado cambie a En ejecución. El servicio se reinicia automáticamente si el equipo se reinicia.
Si descarga una nueva clave de cuenta de servicio más tarde, reinicie el servicio para aplicarla.
SCEPman
Habilite la integración con Google Workspace agregando las siguientes variables de entorno en el servicio de la aplicación SCEPman:
Puede diferenciar entre el App Service de SCEPman y el Certificate Master buscando el App Service sin el "-cm" en su nombre
Habilitar la validación de terceros
verdadero para habilitar, falso para deshabilitar
Las solicitudes de firma de certificados enviadas a SCEPman para su firma se autentican con esta contraseña estática segura Recomendación: almacene este secreto en Azure KeyVault.
genere una contraseña de 32 caracteres
Días que los certificados emitidos a través de Google Workspace son válidos
365
Almacene los certificados solicitados en la cuenta de almacenamiento, para poder mostrarlos en SCEPman Certificate Master
verdadero para habilitar, falso para deshabilitar
Para obtener más información y referencias, visite Ayuda de administración de Google Workspace o descargue la guía PDF original Configuración de la inscripción de certificados para ChromeOS mediante SCEP.
Google, Google Workspace, ChromeOS y las marcas y logotipos relacionados son marcas comerciales de Google LLC.
Última actualización
¿Te fue útil?