For the complete documentation index, see llms.txt. This page is also available as Markdown.

証明書の管理

SCEPman Certificate Master では、SCEPman PKI が発行した証明書を検索、確認、管理できます。バックエンドとして 2 つの異なるデータベースを使用します:

  • SCEPman と共にデプロイされた Azure Storage Account 内のデータ テーブルと、

  • Intune の発行済み証明書データベース。

証明書を Intune MDM 経由で登録したのか、他の方法で登録したのか(例: Certificate Master で手動で または Domain Controller)の場合、どちらか一方のテーブルで検索してください。Certificate Master の Web UI の左側のナビゲーション バーから、両方にアクセスできます。

Intune 経由で証明書を登録してから、Intune API の遅延のため、Intune 証明書の一覧に表示されるまで最大 6 時間かかります。

証明書データベースへの証明書メタデータの保存

SCEPman 2.3 以降では、いずれかの SCEP エンドポイント経由で発行された証明書を Storage Account に保存できます。これはエンドポイントごとに設定できます:

この設定を有効にした後に発行された証明書のみがデータベースに保存され、手動で検索および失効できます!

証明書データベースで証明書を検索する

Certificate Master の「証明書の管理」ビューにいる場合、証明書の一覧表と、その上部にいくつかのフィルター オプションが表示されます。

入力されたテキストは 検索ボックス で、UI に表示されているすべての内容を対象に全文検索しながら証明書をフィルターします。たとえば、証明書のシリアル番号、thumbprint、Subject、Subject Alternative Names、および証明書の元の要求元などです。

残りのフィルターについては、多くのユースケースに適した標準ビューがあり、フィルターをすばやく直感的に選択できます。より特定の証明書セットを表示したい場合は、 詳細フィルター を有効にして、追加のフィルター オプションを表示できます。

この 証明書の種類 フィルターは、詳細フィルター オプションが有効な場合にのみ表示されます。これにより、特定の種類の証明書を表示できます。これは主に、証明書の有効性がどの種類の MDM エンティティに紐づくかを決定します:

  • Static 証明書には自動失効はありません。これらは、 Static SCEP Endpoint または Certificate Master.

  • Domain Controller 種類の証明書を受信する DC.

  • ユーザー 証明書は AAD または Jamf のユーザー オブジェクトに紐づいています。これらのオブジェクトが無効化または削除された場合、あるいは AAD のユーザー リスクが高すぎる場合、対応する証明書は無効になります。

  • デバイス 証明書は AAD または Intune のデバイス オブジェクト、あるいは Jamf のコンピューターまたはデバイス オブジェクトに紐づいています。これらのオブジェクトを削除または無効化すると、これらの証明書は自動的に失効します。有効な場合、この種類の証明書は、リンクされたディレクトリ オブジェクトが非準拠になると一時的に失効した状態にもなります。

この 有効性ステータス フィルターを使用すると、ValidTo 日付が過去にある(期限切れ)、手動で 失効 された、または有効期間内にあり、かつ手動で失効されていない証明書(有効)のみを表示できます。自動失効はこのフィルターではカウントされません。たとえば、AAD でデバイスが削除されたが手動では失効されていないデバイス証明書は、Valid(または Any)を選択した場合にのみ表示されますが、実際には失効済みで使用できません。

この 失効済みの Intune 証明書 Certificate Master のテーブルは、Intune で発行された証明書を手動で失効した場合、または Intune がたとえば保留中のワイプやその他の条件により証明書を失効した場合にのみ関連します。

フィルター 証明書要求元で、証明書が登録されたチャネルをフィルターできます。各設定の意味は次のとおりです。

  • Certificate Master Certificate Master の Web UI を通じて手動で発行された証明書が含まれます。

  • REST は、 SCEPman REST API.

  • SCEP は、いずれかの SCEP エンドポイント経由で発行されたすべての証明書です。ただし、その SCEP エンドポイントで証明書の保存が有効になっている場合に限ります。また、Intune 経由で登録され、かつ手動で失効された証明書も含まれます。

  • SCEP(一般) は、Static、Static-AAD、および Domain Controller の SCEP エンドポイント経由で登録された証明書です。これは詳細フィルターであり、詳細フィルターが有効な場合にのみ選択できます。

  • SCEP(Jamf) は、Jamf MDM 経由で登録された証明書です。これは詳細フィルターであり、詳細フィルターが有効な場合にのみ選択できます。

最終更新

役に立ちましたか?