Renouvellement de la CA racine SCEPman

La racine CA SCEPman est valide pendant 10 ans. Une fois expirée, SCEPman devra être redéployé, car il n’existe actuellement aucune méthode pour prolonger la période de validité au-delà de 10 ans ou pour renouveler la racine CA existante.

Un redéploiement présente l’avantage que la nouvelle racine CA sera conforme aux normes de sécurité (taille de clé, algorithmes, etc.) qui seront en vigueur à ce moment-là dans le futur.

1

Déployer une instance secondaire de SCEPman

Utilisez toute option de déploiement.

2

Configurer l’instance secondaire de SCEPman selon les besoins

La deuxième instance doit être configurée à l’identique de votre instance principale ou d’une manière prête à l’emploi.

Cela peut inclure :

  • Configurations MDM supplémentaires

  • Vérifications de santé

  • Variables d’environnement

  • Domaines personnalisés et géoredondance (à conserver jusqu’à après le basculement si vous prévoyez de réutiliser le domaine personnalisé existant)

  • Stratégie de mise à jour

3

Configurer les profils MDM

Les MDM devraient commencer à distribuer la racine CA et les certificats SCEP depuis l’instance secondaire de SCEPman en parallèle aux certificats vers l’instance principale.

4

Préparer les systèmes et les applications

La plupart des systèmes et applications peuvent être configurés pour accepter plusieurs racines CA. La racine CA secondaire doit être ajoutée dès maintenant en préparation du basculement.

5

Basculement vers votre SCEPman secondaire

Ne commencez cette étape que lorsque tous les appareils terminaux ont reçu les certificats racine et SCEP de l’instance secondaire.

Les profils de configuration MDM doivent désormais pointer vers l’instance secondaire de SCEPman pour des cas tels que l’authentification Wi-Fi.

Le domaine personnalisé et la géoredondance doivent être configurés maintenant si vous réutilisez votre domaine personnalisé initial.

Apportez les modifications nécessaires aux systèmes/applications.

6

Supprimer l’ancienne instance principale de SCEPman

Les ressources liées à l’ancienne instance de SCEPman peuvent maintenant être supprimées, notamment :

  • Ressources Azure

  • Profils de configuration MDM pointant vers l’ancienne instance

  • Racines CA et configurations sur les systèmes/applications مرتبطs à l’ancienne instance

Mis à jour

Ce contenu vous a-t-il été utile ?