Mis à jour
Ce contenu vous a-t-il été utile ?
Édition SCEPman Enterprise uniquement
Cette fonctionnalité nécessite la version 2.1 ou supérieur
Vous pouvez générer manuellement des certificats client X.509, y compris une clé privée, via l’interface web SCEPman Certificate Master.
Cela vous permet d’inscrire des certificats pour un petit nombre de clients qui ne sont gérés par aucun système MDM. Les certificats générés auront l’EKU Authentification du client et aucun nom alternatif du sujet (SAN).
Pour générer un nouveau certificat d’appareil, accédez à Appareil dans le menu SCEPman Certificate Master.
Saisissez un CN de sujet pour le certificat.
Cliquez sur Soumettre et le navigateur téléchargera automatiquement le certificat avec la clé privée au format PKCS#12/PFX une fois le certificat émis quelques secondes plus tard. Le fichier PKCS#12 est chiffré avec le mot de passe affiché à l’écran. Vous pouvez importer directement le PKCS#12 sur le système où il est nécessaire en utilisant ce mot de passe.
Attention : une fois que vous quittez cette page, le mot de passe ne sera plus accessible.

Certains systèmes peuvent importer un certificat avec la clé privée, mais n’acceptent pas PKCS#12. Vous pouvez convertir le fichier PKCS#12 vers d’autres formats à l’aide d’outils standard comme OpenSSL. Par exemple, si votre système cible nécessite un fichier PEM contenant le certificat et la clé privée, vous pouvez utiliser cette commande :
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?
openssl pkcs12 -in INFILE.p12 -out OUTFILE.crt