# ルート CA

SCEPman 環境をデプロイした後、ルート証明書を作成する必要があります。

中間証明書（Enterprise Edition のみ）を使用したい場合は、このガイドを参照してください:

{% content-ref url="intermediate-certificate" %}
[intermediate-certificate](https://docs.scepman.com/ja/scepman-depuroi/intermediate-certificate)
{% endcontent-ref %}

**標準的な SCEPman のセットアップでは、次の手順で新しいルート証明書を生成することを推奨します:**

## SCEPman ルート証明書を作成

1. に移動する **App Services**.
2. SCEPman アプリケーションを選択し、 **Browse** をクリックして SCEPman の Web サイトを表示します。
3. すべてが想定どおりに動作している場合 **Intune**, **AAD の読み取り、Intune の読み取り、** および **Storage Account** は緑色で **接続済み**.

![](https://114237723-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-d6fef21290811f3a62c806247207f1f6d0fcd49f%2F2022-04-04SCEPmanAfterNewDeployment.png?alt=media)

4\. オプション **ここをクリックして開始** Azure Key Vault RootCA 証明書の作成を開始します。初期ルート証明書は、ファーム上で 1 回だけ作成する必要があります。\
5\. 選択 **ドキュメントを読みました\[...]** をクリックし、 **Create First Node**。\
6\. 数秒〜数分後にページを更新できます。これで、ルート証明書が利用可能になっているはずです。

<figure><img src="https://114237723-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FL9u2PNx0G8wM9Q9lw8PD%2F2024-04-17%2016_11_52.png?alt=media&#x26;token=0b6dbaa1-d31c-4724-8b84-213ad9e45263" alt=""><figcaption></figcaption></figure>

これで開始する準備が整いました。 [Microsoft Intune による証明書の展開](https://docs.scepman.com/ja/zheng-ming-shu-guan-li/microsoft-intune)
