> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/overview.md).

# Resumen

## ¿Qué es SCEP?

Normalmente, cuando es necesario desplegar certificados en dispositivos (móviles), [Protocolo simple de inscripción de certificados](https://www.rfc-editor.org/rfc/rfc8894.html) (SCEP) es la primera opción. Pero, ¿qué es SCEP? SCEP es un [borrador de Internet](https://en.wikipedia.org/wiki/Internet_Draft) protocolo estándar. Un borrador de Internet contiene especificaciones técnicas e información técnica. Los borradores de Internet suelen publicarse como un [Solicitud de comentarios](https://en.wikipedia.org/wiki/Request_for_Comments).

SCEP fue desarrollado originalmente por Cisco. La misión principal de SCEP es el despliegue de certificados en dispositivos de red sin ninguna interacción del usuario. Con la ayuda de SCEP, los dispositivos de red pueden solicitar certificados por sí mismos.

## ¿Qué es SCEPman?

Si usas SCEP de una forma 'tradicional', necesitas varios componentes locales. Microsoft Intune y [otras soluciones de administración de dispositivos móviles (MDM)](/es/use-cases.md#mdm-solutions) soluciones [permiten que autoridades de certificación (CA) de terceros](https://learn.microsoft.com/en-us/mem/intune/protect/certificate-authority-add-scep-overview)emitan y validen certificados usando SCEP.

Para eliminar los componentes locales, desarrollamos SCEPman.

{% hint style="warning" %}
SCEPman emite certificados que están **destinados a la autenticación y al cifrado del transporte**. Dicho esto, puedes desplegar certificados de usuario y de dispositivo utilizados para autenticación de red, WiFi, VPN, RADIUS y servicios similares.

**Puedes** usar SCEPman para firmas **digitales transaccionales** es decir, para la firma S/MIME en Microsoft Outlook. Si planeas usar los certificados para firmar mensajes, debes añadir los usos extendidos de clave correspondientes en la configuración del perfil de Intune. Ten en cuenta que los certificados de SCEPman solo son de confianza dentro de tu organización. SCEPman no emite certificados de confianza pública.

**No** uses SCEPman **para cifrado de correo electrónico** es decir, para el cifrado de correo S/MIME en Microsoft Outlook (sin una tecnología independiente para la gestión de claves). La naturaleza de **el protocolo SCEP no incluye un mecanismo para hacer copia de seguridad o archivar material de clave privada.** Si usaras SCEP para el cifrado de correo electrónico, podrías perder las claves para descifrar los mensajes en un momento posterior.
{% endhint %}

### Flujo de trabajo de SCEPman

Aquí tienes una descripción general del flujo de trabajo de SCEPman al usar Intune como solución MDM (los flujos son similares para otras soluciones MDM). La primera figura muestra la emisión del certificado y la segunda figura muestra la validación del certificado.

Proceso de emisión de certificados:

![](/files/329756d04dab337efae8fd9dda7a3a5e7f30f4b9)

Proceso de validación de certificados durante la autenticación basada en certificados:

![](/files/a465aa45823951119220b8adc107bf90f17d74af)

### Características de SCEPman

SCEPman es una aplicación web de Azure con las siguientes características:

* Una interfaz SCEP compatible con la [API SCEP](https://learn.microsoft.com/en-us/mem/intune/protect/certificate-authority-add-scep-overview) en particular.
* SCEPman proporciona certificados firmados por una clave raíz de CA almacenada en **Azure Key Vault**.
* SCEPman contiene un **respondedor OCSP** (ver más abajo) para proporcionar [validez del certificado / autorrevocación](/es/gestion-de-certificados/manage-certificates.md#automatic-revocation) en tiempo real
* Un reemplazo completo de la PKI heredada en muchos escenarios.

SCEPman crea el certificado raíz de CA durante la instalación inicial. Sin embargo, si por cualquier motivo se debe usar un material de clave de CA alternativo, es posible reemplazar esta clave y certificado de CA por los tuyos en Azure Key Vault. Por ejemplo, si quieres usar un certificado de CA subordinada firmado por una CA raíz interna existente.

#### Certificate Master

Certificate Master permite [Enterprise Edition](/es/editions.md#edition-comparison) a los clientes emitir certificados (manualmente) en escenarios en los que no es posible una inscripción automática mediante SCEP / MDM. Ejemplos comunes son la emisión de [certificados de servidor TLS](/es/gestion-de-certificados/certificate-master/tls-server-certificate-pkcs-12.md) o certificados de usuario para [tarjetas inteligentes / YubiKeys](/es/gestion-de-certificados/certificate-master/user-certificate.md). Además, con Certificate Master, los administradores pueden [administrar](/es/gestion-de-certificados/manage-certificates.md) cualquier certificado emitido por SCEPman, tanto si se inscribieron automáticamente mediante SCEP a través de Intune, Jamf y otros MDM, EST, la [API REST de inscripción](/es/gestion-de-certificados/api-certificates.md) o manualmente mediante la propia interfaz de usuario de Certificate Master.

{% content-ref url="/pages/e45f8c563ae882632227954c32e86bda46aa4896" %}
[Certificate Master](/es/gestion-de-certificados/certificate-master.md)
{% endcontent-ref %}

### SCEPman OCSP (Online Certificate Status Protocol)

El [Protocolo de estado de certificado en línea (OCSP)](https://en.wikipedia.org/wiki/Online_Certificate_Status_Protocol) es un protocolo de Internet que se utiliza para determinar el estado de un certificado.

Normalmente, un cliente OCSP envía una solicitud de estado a un respondedor OCSP. Un respondedor OCSP verifica la validez de un certificado en función del estado de revocación u otros mecanismos. En comparación con una lista de revocación de certificados (CRL), que SCEPman también admite, una respuesta OCSP está siempre actualizada y la respuesta está disponible en cuestión de segundos. Una CRL tiene la desventaja de que se basa en una base de datos que debe actualizarse manualmente y puede contener una gran cantidad de datos. Lee una comparación detallada de estos mecanismos de revocación[ en un artículo de nuestro blog corporativo.](https://www.glueckkanja.com/blog/products/2023/05/certificate-revocation-en/)

## Primeros pasos

Sigue los pasos de la página siguiente para desplegar SCEPman y automatizar la emisión de certificados para escenarios de usuarios, dispositivos y autenticación de red.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
