Inscription via l’API

Utilisez cette API REST avec des identités Microsoft pour l'authentification afin d'inscrire des certificats, comme alternative aux points de terminaison SCEP qui nécessitent le style d'authentification SCEP.

circle-info

Cette fonctionnalité nécessite la version 2.3.689 ou supérieure.

circle-exclamation

SCEPman propose une API REST pour inscrire des certificats. Il s’agit d’une alternative aux points de terminaison SCEP qui nécessitent l’authentification de type SCEP, tandis que l’API REST utilise Microsoft Identities pour l’authentification. Le protocole est également beaucoup plus simple que SCEP.

Prérequis

1. Service Principal

2. Paramètres de l’App Service

Inscription des certificats

Après avoir préparé les prérequis, vous pouvez envoyer un POST d’un PKCS#10/CMS à votre SCEPman avec le chemin HTTP api/csr. La réponse HTTP sera le certificat fraîchement émis, encodé en DER.

SCEPman stockera automatiquement tous les certificats émis dans son Storage Account, afin que vous puissiez les lister et les révoquer facilement via le composant Certificate Master.

Une méthode pratique pour envoyer cette requête est notre module PowerShell SCEPmanClient :

SCEPmanClientchevron-right

Autres exemples

Consultez notre Bibliothèque d’exemples open source sur GitHubarrow-up-right pour découvrir comment utiliser l’API REST de SCEPman.

Mis à jour

Ce contenu vous a-t-il été utile ?