Renovación de la CA raíz de SCEPman
Última actualización
¿Te fue útil?
La CA raíz de SCEPman es válida por 10 años. Una vez que haya expirado, será necesario volver a desplegar SCEPman, ya que actualmente no existe un método para extender el periodo de validez más allá de 10 años ni para renovar la CA raíz existente.
Un redepliegue tiene la ventaja de que la nueva CA raíz cumplirá con los estándares de seguridad (tamaño de clave, algoritmos, etc.) que sean relevantes en ese momento en el futuro.
Utilice cualquier opción de despliegue.
La segunda instancia debe configurarse idénticamente a su instancia primaria o de una manera que esté lista para usar.
Esto puede incluir:
Configuraciones MDM adicionales
Comprobaciones de estado
Variables de entorno
Dominios personalizados y georedudancia (Guarde esto hasta después del corte si planea reutilizar el dominio personalizado existente)
Estrategia de actualización
Comience este paso solo cuando todos los dispositivos finales hayan recibido certificados Root y SCEP desde la instancia secundaria.
Los perfiles de configuración de los MDMs ahora deben apuntar a la instancia secundaria de SCEPman para casos como la autenticación WiFi.
El dominio personalizado y la georedudancia deben configurarse ahora si va a reutilizar su dominio personalizado inicial.
Realice los ajustes en sistemas/aplicaciones según sea necesario.
Los recursos relacionados con la antigua instancia de SCEPman ahora pueden eliminarse, incluyendo:
Recursos de Azure
Perfiles de configuración MDM que apunten a la instancia antigua
CAs raíz y configuraciones en sistemas/aplicaciones relevantes para la instancia antigua
Última actualización
¿Te fue útil?
¿Te fue útil?