> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/changelog.md).

# Journal des modifications

{% hint style="success" %}
Si vous souhaitez **rester informé des dernières modifications et actualités du journal des modifications de SCEPman**, vous pouvez vous abonner à notre service de mise à jour par e-mail. Les abonnés recevront **des notifications par e-mail** lorsqu'il y aura de nouvelles mises à jour du journal des modifications.

[**Veuillez cliquer ici pour vous inscrire aux notifications par e-mail.**](https://feedback.scepman.com/)
{% endhint %}

## Versions

### 3.1 - juin 2026

#### SCEPman 3.1.26225

* .NET : correctifs des bibliothèques (lors de l'exécution en tant que SC Linux, qui ne met pas automatiquement à jour l'environnement d'exécution), notamment la mise à niveau de System.Security.Cryptography.Xml vers 10.0.11, [corrigeant certaines CVE](https://github.com/dotnet/core/blob/main/release-notes/10.0/10.0.11/10.0.11.md#notable-changes)

#### SCEPman 3.1.26152

* Nouveau [API REST de gestion des certificats](/fr/gestion-des-certificats/api-rest-de-gestion.md) pour rechercher et révoquer des certificats
* Mise à niveau vers .NET 10
* Les répondeurs autorisés sont[ le nouveau paramètre par défaut](/fr/configuration-de-scepman/application-settings/ocsp.md#appconfig-ocsp-useauthorizedresponder) pour le point de terminaison OCSP, réduisant&#x20;
  * la latence des réponses,
  * les dépendances et&#x20;
  * la charge sur Key Vault.
* Nouveau modèle [*Serveur RDP*](/fr/gestion-des-certificats/active-directory/scenarios/certificat-de-serveur-rdp.md) pour le point de terminaison d'inscription Active Directory
* Petites améliorations et correctifs
  * Mises à jour des bibliothèques
  * L'inscription en libre-service permet d'utiliser Entra ID
  * UI : mode sombre
  * UI : améliorations mineures de la mise en page
  * Robustesse accrue

#### Certificate Master 3.1.26152

* Mise à niveau vers .NET 10
* Améliorations UX
  * Meilleure recherche de certificats
  * Retour plus précoce sur les champs de formulaire requis
  * Ajustements mineurs du design
* Petites améliorations et correctifs
  * Mises à jour des bibliothèques

#### **Module PowerShell SCEPman 3.1.1.0**

* Améliorer la migration vers l'API Log Ingestion pour la géoredondance
* Ajouter automatiquement des rôles granulaires à l'application Certificate Master
* Ajouter un nouveau rôle pour l'API REST de gestion SCEPman 3.1
* Améliorations et correctifs
  * S'assurer que l'URL de l'artefact est sélectionnée pour la bonne plateforme
  * Mettre à jour la pile .NET pour les canaux de mise à jour connus
  * Rétablir la compatibilité avec Azure CLI (`az`) 2.87.0

#### **Module PowerShell SCEPmanClient 3.1.0.0**

* Ajouter `Find-SCEPmanCertificate` et `Revoke-SCEPmanCertificate` à [utiliser l'API REST de gestion SCEPman 3.1](/fr/gestion-des-certificats/api-rest-de-gestion/api-de-gestion-dans-scepmanclient.md)
* Petites améliorations et correctifs
  * Améliorer la compatibilité avec Windows PowerShell pour les renouvellements de certificats
  * Autoriser plusieurs entrées SAN dans les requêtes
  * Corriger l'expansion du répertoire cible pour les chemins relatifs sous Linux

### 3.0 - décembre 2025

#### SCEPman 3.0.1639

* Correctifs urgents
  * Corriger le problème des vérifications strictes pour les paramètres HTTP SCEP facultatifs.
  * Configuration par défaut avec une compatibilité ascendante correcte dans les points de terminaison DC, Jamf, Static et StaticAAD

#### SCEPman 3.0.1631

* [Inscription sur des appareils Windows joints à Active Directory sur site !](/fr/gestion-des-certificats/active-directory.md) Vous pouvez inscrire des certificats utilisateur, appareil et Domain Controller sur des clients Windows à l'aide de méthodes natives, c'est-à-dire sans logiciel requis sur les clients. Le cas d'utilisation principal est l'auto-inscription, où vous inscrivez des certificats sur les clients sur site sans interaction utilisateur.
* Mise en cache des résultats OCSP valides pendant cinq secondes par défaut au lieu d'aucune mise en cache.
* Changement incompatible : l'URL du certificat de l'AC dans l'extension AIA des certificats émis a été remplacée par /ca, qui n'est disponible qu'à partir de SCEPman 2.9. Dans le cas inhabituel où vous exécutez SCEPman 2.12 en parallèle avec SCEPman 2.8 ou une version antérieure en géoredondance, cela peut poser des problèmes.
* Robustesse améliorée lors de la réponse à des requêtes OCSP mal formées
* Prise en charge de [l'API Log Ingestion pour la journalisation](/fr/configuration-azure/log-configuration.md) vers Azure Monitor
* Petites améliorations et correctifs
  * Compatibilité rétablie avec Google Workspace (contournement d'un bogue dans le traitement PKCS#7 de Google)
  * Cache amélioré pour les états de connectivité sur la page d'accueil SCEPman
  * Page d'accueil SCEPman optimisée pour les plus petits écrans
  * Correctif pour le rejet de certificats Intune de renouvellement via EST dans certaines circonstances
  * Mises à jour des bibliothèques, qui corrigent également certains avertissements CVE (qui sont des faux positifs, car SCEPman n'est pas réellement concerné)

#### Certificate Master 3.0.1419

* Interface utilisateur améliorée
  * Meilleur dimensionnement du tableau des certificats
  * Utilisation plus efficace de l'espace sur les petits écrans
  * Plus d'informations sur l'utilisateur connecté
  * Liens abrégés pour télécharger le certificat de l'AC (chaîne)
* Prise en charge de [l'API Log Ingestion pour la journalisation](/fr/configuration-azure/log-configuration.md) vers Azure Monitor
* Autoriser la demande d'une durée de vie spécifique des certificats, par exemple rendre un certificat valide pendant 365 jours. Les maximums et les valeurs par défaut peuvent être configurés par type de certificat.
* Petites améliorations et correctifs
  * Mises à jour des bibliothèques
  * Exporter les listes de certificats filtrées au format CSV
  * Correctif : lien mort lors de la demande de certificats avec un rôle restreint
  * Correctif : le champ des adresses e-mail était manquant pour les certificats S/MIME créés manuellement

#### Module PowerShell SCEPman 3.0

* Changement incompatible : les installations SCEPman nouvelles et existantes passeront la journalisation de l'API Data Collector obsolète à l'API Log Ingestion. Ce faisant, certaines colonnes perdront leur suffixe "\_s", ce qui nécessitera une modification des requêtes KQL.

#### Module PowerShell SCEPmanClient 3.0

* Autoriser une validité de certificat plus courte lors de l'inscription (PowerShell Core uniquement)
* Autoriser la création de clés protégées par l'utilisateur lors de l'inscription
* Petites améliorations et correctifs
  * Ajouter le paramètre -Identity pour l'authentification non interactive par Service Principal
  * Améliorer le flux d'authentification

### 2.11 - août 2025

#### SCEPman 2.11.1486

* Mise en cache accrue (\~4 minutes) de l'état de santé sur le backend de validation SCEP d'Intune.

#### SCEPman 2.11.1476

* Détection et atténuation actives de la [vulnérabilité d'usurpation de SID Intune](/fr/autre/troubleshooting/sid-spoofing-vulnerability.md)
  * Pour les certificats demandés via Intune, les extensions SID Intune dans le CSR seront désormais ignorées par défaut
  * Le [AppConfig:AddSidExtension](/fr/configuration-de-scepman/application-settings/certificates.md#appconfig-addsidextension) ajoutera désormais également des SID aux certificats d'appareil
* Courte mise en cache (50 secondes) des résultats d'état sur la page d'état SCEPman afin de réduire la charge sur les backends, par exemple le coût des transactions de Azure Key Vault dans des scénarios avec de nombreux accès à la page d'accueil (par exemple, sondage de santé)
* Mise en cache des résultats de Microsoft Graph concernant les appareils et les utilisateurs afin de réduire la dépendance à ces services et d'améliorer les performances des réponses OCSP. Par défaut, seules les réponses négatives sont mises en cache.
* Réparations automatiques heuristiques améliorées des requêtes OCSP défectueuses, augmentant la robustesse du service OCSP
* Améliorations mineures, par exemple
  * Messages de journal plus précis dans certaines conditions d'erreur
  * Autres ajustements de la journalisation pour éviter l'encombrement et mettre en évidence les messages importants
  * Mises à jour des bibliothèques

#### Certificate Master 2.11.1341

* Correctif pour le problème lors de la demande de certificats serveur génériques.

#### Certificate Master 2.11.1329

* Correctif pour un bogue d'interface utilisateur dans les actions du tableau des certificats introduit avec le correctif urgent précédent 2.11.1284.

#### Certificate Master 2.11.1284

* Nettoyage des valeurs pour les valeurs de certificat inhabituelles.

#### Certificate Master 2.11.1235

* Soumission de CSR pour les certificats TLS Inspection, Code Signing, Device et User (peut nécessiter SCEPman 2.11)
  * [Rôles granulaires](/fr/configuration-de-scepman/rbac/csr-and-form-roles.md) pour déterminer non seulement quel type de certificats un utilisateur peut demander, mais aussi quelle méthode — basée sur des formulaires ou CSR
* Interface utilisateur améliorée
  * Certains titres ont été renommés pour plus de clarté
* Davantage de vérifications de cohérence des données d'entrée
  * Vérifier que les FQDN demandés pour un certificat serveur ont bien une syntaxe FQDN
  * Avertir des problèmes avec les certificats émis si le certificat d'AC SCEPman ne semble pas prendre en charge le type
* Petites améliorations et bogues corrigés, par exemple
  * Afficher le bouton de révocation dans le tableau des certificats uniquement lorsque l'utilisateur a l'autorisation (il n'a jamais fonctionné sans autorisation, mais était quand même affiché)
  * Mises à jour des bibliothèques

#### Module PowerShell SCEPman 2.11

* Gestion des sessions améliorée
* Autoriser [la création de rôles granulaires](/fr/configuration-de-scepman/rbac/csr-and-form-roles.md#adding-the-roles) pour Certificate Master

#### Module PowerShell SCEPmanClient 2.11

* Compatibilité PowerShell 5 améliorée
* Autoriser la création de clés protégées par l'utilisateur
* Permettre l'enregistrement direct des certificats demandés dans un Key Vault
* Petites améliorations

### 2.10 - mai 2025

#### SCEPman 2.10.1404

* Améliorations mineures, par exemple
  * Robustesse accrue lorsque les services dépendants tombent en panne
  * Mises à jour de la page d'accueil SCEPman
  * Ajustement des niveaux de journal de certains messages pour éviter l'encombrement et mettre en évidence les messages importants
  * Autoriser l'ajout d'un CDP aux certificats émis
  * Spécifier une version spécifique d'un certificat Key Vault comme certificat d'AC
* Mises à jour des bibliothèques, notamment
  * une mise à jour vers Microsoft.Identity.Web 3.8.2, corrigeant [CVE-2025-32016](https://www.cve.org/CVERecord?id=CVE-2025-32016)

#### Certificate Master 2.10.997

* Refonte de l'interface utilisateur de demande de certificats
* Soumission de CSR pour les serveurs web (nécessite SCEPman 2.10)
  * Autorisé pour les utilisateurs ayant le rôle Request.Server, en plus de ceux ayant Request.All et Admin.Full
  * Les utilisateurs peuvent modifier les entrées DNS SAN dans le formulaire d'inscription
* Performances améliorées lors de la création de certificats via la méthode par formulaires
* Améliorations mineures, par exemple
  * Correction d'un problème où la page "Forbidden" n'était pas affichée aux utilisateurs non autorisés
  * Entrées SAN de type IP
  * Le formulaire de certificats utilisateur permet d'ajouter des adresses e-mail comme entrées SAN
* Mises à jour des bibliothèques, notamment
  * une mise à jour vers Microsoft.Identity.Web 3.8.2, corrigeant [CVE-2025-32016](https://www.cve.org/CVERecord?id=CVE-2025-32016)

#### Module PowerShell SCEPman 2.10

* Petites améliorations

#### Module PowerShell SCEPmanClient 2.10 (Nouveau !)

* Version initiale de ce nouveau module PowerShell pour demander et renouveler des certificats sur Windows, MacOS et Linux

### 2.9 - décembre 2024

**SCEPman 2.9.1294**

* [Inscription en libre-service des certificats via l'API EST/REST](/fr/gestion-des-certificats/api-certificates/self-service-enrollment.md)
* [Prise en charge de ClientID/ClientSecret dans Jamf](/fr/configuration-de-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-clientid)
* [Répondeurs autorisés pour les requêtes OCSP](/fr/configuration-de-scepman/application-settings/ocsp.md#appconfig-ocsp-authorizedrespondervalidityhours)
* Améliorations mineures, par exemple
  * Configurer les EKU par défaut pour l'API REST, ce qui vous permet d'imposer des EKU spécifiques
  * Améliorations de la journalisation pour rendre le journal plus concis
  * Évaluation de l'état de connectivité améliorée sur la page d'accueil
  * Réponse OCSP pour l'état du certificat d'AC de SCEPman (pour compatibilité avec une configuration Palo Alto)
* Mises à jour des bibliothèques, notamment
  * la mise à jour vers Azure.Identity 1.12, corrigeant [CVE-2024-35255](https://www.cve.org/CVERecord?id=CVE-2024-35255),
  * la mise à jour vers Bouncy Castle .NET 2.4, corrigeant [CVE-2024-29857](https://github.com/bcgit/bc-csharp/wiki/CVE%E2%80%902024%E2%80%9029857).

**Certificate Master 2.9.858**

* Petites améliorations
* Mises à jour des bibliothèques, notamment
  * la mise à jour d'Azure.Identity vers 1.12, corrigeant [CVE-2024-35255](https://www.cve.org/CVERecord?id=CVE-2024-35255),
  * la mise à jour vers Bouncy Castle .NET 2.4, corrigeant [CVE-2024-29857](https://github.com/bcgit/bc-csharp/wiki/CVE%E2%80%902024%E2%80%9029857).

**Module PowerShell SCEPman 2.9**

À partir de cette version, le module PowerShell SCEPman aura le même numéro de version majeure et mineure que la version SCEPman correspondante.

* Nouvelle cmdlet `Update-CertificateViaEST` pour[ renouveler des certificats via EST](https://docs.scepman.com/certificate-deployment/api-certificates/use-cases/windows-server) sur Windows

### 2.8 - mai 2024

**SCEPman 2.8.1225**

* Correctif pour la génération de la CRL si SCEPman est une autorité de certification subordonnée.

**SCEPman 2.8.1155**

* SCEPman utilise une URL et un format de données plus récents pour l'authentification Jamf Bearer, ce qui est requis lors de l'utilisation de Jamf \~11.5.0 et versions plus récentes, qui ont désactivé l'ancienne URL en même temps que l'authentification de base

**SCEPman 2.8.1135**

* Améliorations des temps de réponse OCSP
* Améliorations de la journalisation
  * Ajustement des niveaux de journal pour mieux mettre en évidence les informations importantes
  * Informations supplémentaires sur les révocations de certificats
  * Moins d'encombrement dans les journaux
  * Un identifiant de transaction dans les journaux permet de corréler les entrées de journal appartenant à la même requête SCEP ou OCSP
* Configurer les usages étendus des clés (EKU) et les usages de clé par défaut pour chaque point de terminaison SCEP, par exemple si [vous souhaitez inscrire des certificats d'authentification par carte à puce via Jamf](/fr/configuration-de-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-defaultekus)
* Mise à jour vers .NET 8
* Mises à jour des bibliothèques
  * Incluant la mise à jour d'Azure.Identity vers 1.11, corrigeant [CVE-2024-29992](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-29992). À l'heure actuelle, l'exploit n'est pas divulgué publiquement, donc la portée du problème n'est pas claire, mais les informations publiées indiquent que SCEPman n'est probablement pas concerné.
* Petites améliorations, notamment :
  * Utiliser une identité managée lors de la journalisation vers Azure Event Hub

**Certificate Master 2.8.773**

* Vérification de révocation en direct indiquant si un certificat est actuellement valide et expliquant la raison s'il ne l'est pas
* Mise à jour vers .NET 8
* Mises à jour des bibliothèques
  * Incluant la mise à jour d'Azure.Identity vers 1.11, corrigeant [CVE-2024-29992](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-29992). À l'heure actuelle, l'exploit n'est pas divulgué publiquement, donc la portée du problème n'est pas claire, mais les informations publiées indiquent que SCEPman n'est probablement pas concerné.
* Petits correctifs et améliorations, notamment :
  * Correction d'un bogue où les certificats n'étaient pas affichés lorsqu'il y avait un certificat dans la liste sans champ CN.
  * Correction d'un bogue où un utilisateur ayant uniquement le rôle MANAGE\_INTUNE ou MANAGE\_INTUNE\_READ ne pouvait pas voir les certificats révoqués inscrits via Intune.

### 2.7 - février 2024

#### SCEPman 2.7.1068

* Correction d'un problème où les certificats d'appareil étaient liés à leurs objets Intune alors qu'ils auraient dû être liés à leurs objets Entra ID.

#### SCEPman 2.7.1052

* Correction d'un problème lors de la génération de l'AC racine dans les nouvelles installations de SCEPman.

#### SCEPman 2.7.1049

* Prise en charge du stockage des certificats inscrits via Intune dans le Storage Account pour faciliter la recherche.
* Le point de terminaison EST de SCEPman permet le renouvellement des certificats à l'aide de mTLS ("simplereenroll"). Cela est utile pour les appareils non gérés comme les serveurs web et les clients Linux.
* Les certificats d'appareil inscrits via Intune peuvent désormais contenir n'importe quel Subject, à condition qu'ils disposent d'un URI dans le Subject Alternative Name au format `IntuneDeviceId://{{DeviceId}}`.
* SCEPman peut utiliser une identité managée attribuée par l'utilisateur au lieu d'une identité managée attribuée par le système. Cela est utile pour les déploiements géoredondants de grande taille, lorsque vous ne souhaitez pas configurer la Managed Identity attribuée par le système sur toutes les instances.
* Correctifs et petites améliorations, notamment :
  * Analyse automatique des réponses OCSP présentant des problèmes de performances

#### Certificate Master 2.7.705

* Correction d'un cas d'affichage défectueux des certificats révoqués manuellement inscrits via Intune.

#### Certificate Master 2.7.702

* Afficher les certificats inscrits via Intune depuis le Storage Account.
* Lors du téléchargement de certificats au format PFX, vous pouvez choisir d'utiliser un algorithme cryptographique moderne requis par exemple par OpenSSL 2.x ou un algorithme hérité requis par MacOS et Windows Server 2016.
* Petites améliorations, notamment :
  * Performances améliorées pour un grand nombre de certificats dans la base de données
  * Journalisation vers Azure Event Hub comme SCEPman
  * Certificats de signature de document
  * Longueur de mot de passe PFX ajustable avec une valeur par défaut de 24 au lieu de 32 caractères pour une compatibilité accrue

### 2.6 - novembre 2023

#### SCEPman 2.6.945

* Journalisation vers [Azure Event Hub](/fr/configuration-de-scepman/application-settings/dependencies-azure-services/logging.md#appconfig-loggingconfig-azureeventhubconnectionstring)
* Mises à jour des bibliothèques, notamment la mise à jour vers Azure.Identity 1.10.3, corrigeant [CVE-2023-36414](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36414). À l'heure actuelle, l'exploit n'est pas divulgué publiquement, donc la portée du problème n'est pas claire, mais les informations publiées indiquent que SCEPman n'est probablement pas concerné.
* Robustesse pour divers cas particuliers

#### Certificate Master 2.6.586

* Sélectionner les usages étendus des clés pour chaque certificat
* Mises à jour des bibliothèques, notamment la mise à jour vers Azure.Identity 1.10.3, corrigeant [CVE-2023-36414](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36414). À l'heure actuelle, l'exploit n'est pas divulgué publiquement, donc la portée du problème n'est pas claire, mais les informations publiées indiquent que Certificate Master n'est probablement pas concerné.
* Petites améliorations de l'UI

### 2.5 - juillet 2023

#### SCEPman 2.5.895

* Correctif : les réponses OCSP encodaient GeneralizedTime avec une fraction de seconde, ce qui n'est pas conforme à la RFC 5280, section 4.1.2.5.2, et a amené certains clients à rejeter la réponse OCSP (nous connaissons notamment Checkpoint).

#### SCEPman 2.5.892

* Définir une [période de grâce d'inscription](/fr/configuration-de-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-compliancegraceperiodminutes), pendant laquelle les appareils peuvent être non conformes.
* SCEPman peut [ajouter l'extension 1.3.6.1.4.1.311.25.2 avec les identifiants de sécurité (SID) des utilisateurs](/fr/configuration-de-scepman/application-settings/certificates.md#appconfig-addsidextension) aux certificats, atténuant [les attaques Certifried](/fr/autre/troubleshooting/certifried.md)
* [Performances améliorées d'environ un facteur 4](/fr/configuration-azure/azure-sizing.md)
* Mises à jour des bibliothèques
* Correctifs et petites améliorations, notamment :
  * expérience d'installation GCC High simplifiée
  * améliorations de l'UI
  * Robustesse pour certains cas particuliers

#### Certificate Master 2.5.542

* Amélioration/correctif pour l'affichage des certificats Intune

#### Certificate Master 2.5.516

* Télécharger les certificats + les clés privées au format PEM
* Journal d'audit des révocations
* [rôles RBAC](/fr/configuration-de-scepman/rbac.md)
* Mises à jour des bibliothèques
* Correctifs mineurs et améliorations, notamment
  * Correctif du bouton de recherche de l'UI
  * Empêcher les envois en double de CSR
  * Algorithmes avec compatibilité améliorée (par ex. AES et SHA-256 pour les CertBags PKCS#12)

### 2.4 - avril 2023

#### SCEPman 2.4.772

* [Point de terminaison CDP amélioré contenant les certificats révoqués manuellement](/fr/configuration-de-scepman/application-settings/crl.md#appconfig-crl-source)
* [Journaliser vers Azure Monitor](/fr/configuration-de-scepman/application-settings/dependencies-azure-services/logging.md)
* Mises à jour des bibliothèques et du framework, notamment .NET 7
* Correctifs et améliorations

#### Certificate Master 2.4.445

* Formulaire pour demander des certificats Code Signing
* Formulaire pour demander des certificats Sub CA, par exemple pour les pare-feu qui inspectent le trafic TLS
* Formulaire pour demander manuellement des certificats utilisateur pour l'authentification client, par exemple sur des sites web
* Optimisations de l'UI
* Mises à jour des bibliothèques et du framework, notamment .NET 7
* Correctifs mineurs et améliorations, notamment :
  * Dans certains cas, les certificats Intune révoqués étaient encore affichés dans la liste des certificats Intune
  * Masquer les certificats Intune qui ne sont pas émis par SCEPman
  * Les certificats pour les appareils Jamf pouvaient apparaître comme "Unknown" dans la liste des certificats Jamf

### 2.3 - janvier 2023

#### SCEPman 2.3.723

* [API REST de soumission de CSR](/fr/gestion-des-certificats/api-certificates.md)
* Stocker les certificats émis via [Jamf](/fr/configuration-de-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-enablecertificatestorage), [Static](/fr/configuration-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enablecertificatestorage), [Static-AAD](/fr/configuration-de-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enablecertificatestorage), et [DC](/fr/configuration-de-scepman/application-settings/scep-endpoints/dc-validation.md#appconfig-dcvalidation-enablecertificatestorage) les points de terminaison dans le Storage Account (et permettre la révocation manuelle dans Certificate Master)
* Prise en charge partielle des AC ECC
* Meilleurs messages d'erreur dans certaines situations
* Améliorations des contrôles de conformité
  * Une extension supplémentaire supprime mieux l'utilisation des certificats éphémères sur Windows
  * Un point de terminaison SCEP supplémentaire pour les appareils Apple empêche l'émission de certificats éphémères
* [Point de terminaison CDP factice](/fr/configuration-de-scepman/application-settings/crl.md) pour les cas où une CRL est techniquement requise (la CRL ne contient toutefois encore aucune entrée)
* Correctifs mineurs/améliorations

#### Certificate Master 2.3.327

* [Nouvelle UI avec des filtres personnalisables pour trouver et afficher différents types de certificats](/fr/gestion-des-certificats/manage-certificates.md#search-for-certificates-in-the-certificate-database)
* Meilleure compatibilité avec les changements d’API de Microsoft pour répertorier les certificats émis via Intune
* Améliorations mineures

### 2.2 - octobre 2022

* Expérience d’installation améliorée

#### SCEPman 2.2.631

* [Révoquer les certificats Intune lors de certains événements MEM](/fr/configuration-de-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-devicedirectory)
* [Les certificats utilisateur inscrits dans Intune deviennent invalides lorsque le niveau de risque de l’utilisateur dépasse un seuil configuré](/fr/configuration-de-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-userriskcheck) (nécessite une autorisation supplémentaire pour laquelle vous devez [relancer le script de configuration SCEPman](/fr/deploiement-de-scepman/permissions/post-installation-config.md#running-the-scepman-installation-cmdlet))
* [Point de terminaison SCEP statique supplémentaire avec des certificats liés à AAD](/fr/configuration-de-scepman/application-settings/scep-endpoints/staticaad-validation.md)
* Mises à jour des bibliothèques

#### SCEPman Certificate Master 2.2.282

* améliorations de l'UI
* Formats de fichiers de certificats supplémentaires pour Certificate Master
* Certificate Master répertorie les certificats client émis pour une révocation manuelle (nécessite une autorisation supplémentaire pour laquelle vous devez [relancer le script de configuration SCEPman](/fr/deploiement-de-scepman/permissions/post-installation-config.md#running-the-scepman-installation-cmdlet))
* Mises à jour des bibliothèques

### 2.1.522 - mai 2022

* [Demander manuellement des certificats client via Certificate Master](/fr/gestion-des-certificats/certificate-master/client-certificate-pkcs-12.md)
* Mises à jour des bibliothèques et du framework
  * Performances améliorées avec .NET 6
  * Autres mises à jour des bibliothèques
* Robustesse
* Authentification Bearer pour Jamf Classic API
* [Invalider les certificats des appareils Intune en attente d’effacement ou présentant autrement un état de gestion dégradé](/fr/configuration-de-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-revokecertificatesonwipe)
* Améliorations mineures

### 2.0.473 - mars 2022

* [Gestion des certificats](/fr/gestion-des-certificats/certificate-master.md)
  * Émettre manuellement des certificats de serveur TLS
  * Révoquer les certificats émis manuellement
  * Rechercher des certificats manuels
* Mises à jour des bibliothèques et du framework
  * Performances améliorées avec .NET 5
  * Azure Key Vault
  * Autres mises à jour des bibliothèques
* [Déploiement plus facile, plus besoin d’enregistrement manuel de l’application](/fr/deploiement-de-scepman/permissions/post-installation-config.md)
* [Sélectionner si utiliser le répertoire AAD ou Intune pour les vérifications de validité des appareils](/fr/configuration-de-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-devicedirectory)
* Nouvelle interface utilisateur
  * Tellement beau, avec un nouveau logo
  * Informations détaillées sur les points de terminaison SCEP activés
* [Compatibilité avec les environnements GCC High, GCC DoD et 21Vianet](/fr/configuration-de-scepman/application-settings/dependencies-azure-services/national-cloud-platforms.md)
* Diverses améliorations mineures

### 1.9.207 - juillet 2021

* [Certificats utilisateur JAMF](/fr/gestion-des-certificats/jamf/users.md)
* Mise à jour de la [Aperçu de la vérification de conformité](/fr/configuration-de-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-compliancecheck)
  * Fonctionne aussi pour les appareils Windows pendant l’inscription
* Amélioré [RADIUS en tant que service](https://www.radius-as-a-service.com) compatibilité
* Avancées mineures
  * Messages d’erreur améliorés
  * Compatibilité améliorée avec ISE, avec [un nouveau paramètre par défaut](/fr/configuration-de-scepman/application-settings/dependencies-azure-services/azure-keyvault.md#appconfig-keyvaultconfig-rootcertificateconfig-addextendedkeyusage)

### 1.8.155 - juin 2021

* Robustesse améliorée dans des situations exceptionnelles
  * Réponses correctes aux requêtes OCSP invalides, qui peuvent rarement se produire pour les certificats émis par SCEPman 1.5 ou une version antérieure
  * [Planification de l’émission des certificats en situation de surcharge](/fr/configuration-de-scepman/application-settings/certificates.md#appconfig-concurrentsceprequestlimit)
  * Option pour configurer un « Clock Skew » pour les clients dont l’horloge est en retard (> 10 minutes), ce qui [se produit dans quelques locataires pour les appareils Windows gérés par Intune](/fr/autre/troubleshooting/general.md#windows-10-devices-cannot-enroll-with-autopilot)
* Journalisation
  * Moins d’encombrement des journaux au niveau Info
* Performances
  * Mise en cache de certaines requêtes répétées vers Graph API

#### 1.7.140 - juin 2021

* Solution pour [Les exigences supplémentaires d’autorisation de Microsoft empêchant SCEPman d’émettre des certificats via Intune](https://glueckkanja.zendesk.com/hc/en-us/articles/4402360224530-SCEPman-does-not-issue-certificates)

#### 1.7.122 - juin 2021

* Correction d’un bug concernant les vérifications OCSP pour les certificats émis via JAMF

### 1.7.101 - mai 2021

* Prise en charge de [Certificats d’ordinateur et d’appareil via JAMF](/fr/gestion-des-certificats/jamf/general.md)
* Durées de vie des certificats séparées pour chaque point de terminaison, par exemple pour [Certificats Domain Controller](/fr/configuration-de-scepman/application-settings/scep-endpoints/dc-validation.md#appconfig-dcvalidation-validityperioddays)
* [Configuration sécurisée de l’application dans Key Vault](/fr/configuration-de-scepman/application-settings.md#secure-configuration-in-azure-key-vault)
* Déplacé le chemin de publication vers <https://github.com/scepman/install>. Veuillez mettre à jour votre paramètre WEBSITE\_RUN\_FROM\_PACKAGE comme décrit dans la section [Artefacts de l’application](/fr/configuration-de-scepman/application-artifacts.md).
* Aperçu de [Vérifications de conformité](/fr/configuration-de-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-compliancecheck)
* Avancées mineures
  * Contournement d’un bug sur certaines versions d’Android pour obtenir des périodes de validité correctes
  * Les certificats d’AC SCEPman reçoivent un Extended Key Usage afin d’améliorer la compatibilité avec certaines versions de Cisco ISE
  * Améliorations supplémentaires des messages d’erreur
  * Mise à jour de certaines dépendances
  * Page d’accueil améliorée

### 1.6.465 - janvier 2021

* Correction d’un bug où certaines requêtes OCSP restaient sans réponse
* Correction d’un bug affectant la journalisation locale

### 1.6.455 - novembre 2020

* Prise en charge des certificats pour [contrôleurs de domaine](/fr/gestion-des-certificats/domain-controller-certificates.md), en particulier pour une utilisation dans Windows Hello for Business (édition Entreprise uniquement)
* Prise en charge générique de [Autres systèmes MDM via un point de terminaison statique](/fr/gestion-des-certificats/static-certificates.md)
* Journalisation des erreurs améliorée
* Correction de bugs

### 1.5 - juillet 2020

* Key Usage, Extended Key Usage et période de validité configurés dans la requête (c.-à-d. dans Intune)
* Performances améliorées lors de la réponse aux requêtes de certificats et OCSP

### 1.4 - mai 2020

* Améliorations des performances
* Correction de bugs

### 1.3 - octobre 2019

* Prise en charge des certificats utilisateur d’authentification uniquement (VPN, Wifi, réseau) en plus des certificats d’appareil.
* Prise en charge de la liste des certificats du panneau Intune

### 1.2 - 2019

* Composant de journalisation modifié

### 1.1 - 2019

* Prise en charge des attributs SAN
* Vérifications de cohérence
* Première version de l’édition Community

### 1.0 - 2019

* Version initiale


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/changelog.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
