Renovación de la CA raíz de SCEPman
Última actualización
¿Te fue útil?
La CA raíz de SCEPman es válida durante 10 años. Una vez que haya expirado, SCEPman deberá volver a implementarse, ya que actualmente no existe ningún método para extender el período de validez más allá de 10 años ni para renovar la CA raíz existente.
Una nueva implementación tiene la ventaja de que la nueva CA raíz cumplirá con los estándares de seguridad (tamaño de clave, algoritmos, etc.) que sean relevantes para ese momento en el futuro.
Usa cualquier opción de implementación preferida.
La segunda instancia debe configurarse de forma idéntica a tu instancia principal o de una manera que esté lista para usarse.
Esto puede incluir:
Configuraciones adicionales de MDM
Comprobaciones de estado
Variables de entorno
Dominios personalizados y redundancia geográfica (guárdalo hasta después del corte si planeas reutilizar el dominio personalizado existente)
Estrategia de actualización
Comienza este paso solo cuando todos los dispositivos finales hayan recibido los certificados raíz y SCEP de la instancia secundaria.
Los perfiles de configuración de MDM ahora deberían apuntar a la instancia secundaria de SCEPman para casos como la autenticación WiFi.
El dominio personalizado y la redundancia geográfica deben configurarse ahora si vas a reutilizar tu dominio personalizado inicial.
Haz los ajustes necesarios en los sistemas/aplicaciones.
Ahora pueden eliminarse los recursos relacionados con la antigua instancia de SCEPman, incluidos:
Recursos de Azure
Perfiles de configuración de MDM que apuntan a la instancia antigua
CA raíz y configuraciones en sistemas/aplicaciones relevantes para la instancia antigua
Última actualización
¿Te fue útil?
¿Te fue útil?