For the complete documentation index, see llms.txt. This page is also available as Markdown.

SCEPmanClient の管理 API

使用 Find-SCEPmanCertificate SCEPman で発行済み証明書を検索し、 Revoke-SCEPmanCertificate 証明書がもはや信頼されていない、または不要になったときに失効させます。

要件

証明書を検索または失効する前に、あなたの ID に次の Manage.All ロール。

また、SCEPmanClient の使用に必要な一般的な前提条件が設定されていることも確認してください: https://app.gitbook.com/o/-LhPlvZ6dc8XcqY7tdZw/s/-LoGejQeUQcw7lqnQ3WX/~/edit/~/changes/863/certificate-management/api-certificates/scepmanclient#prerequisites

以前の SCEPman バージョンから更新した場合、まだ Manage.All ロールがない可能性があります。次を実行してください Complete-SCEPmanInstallation をクラウド シェルで再度実行して、自動的に SCEPman-api アプリケーションに追加してください。

証明書を検索

使用 Find-SCEPmanCertificate シリアル番号、サブジェクト、または要求者で証明書を検索します。

少なくとも 1 件の証明書が見つかった場合、次の JSON 構造に似たオブジェクトが返されます:

{
  "items": [
    {
    "serialNumber":  "507AEAC03CCEF83F106914418D9222E466A629C1",
    "subject":  "CN=device01.contoso.local",
    "sans":  null,
    "upn":  null,
    "issuanceDate":  "2026-05-28T10:57:22Z",
    "expirationDate":  "2028-05-28T10:57:22Z",
    "revocationDate":  null,
    "revocationReason":  null,
    "revokedBy":  null,
    "requester":  "pkiAdmin@contoso.com",
    "source":  "CertificateMaster",
    "certificateType":  "Static"
    }
  ],
  "continuationToken": "..."
}

例: シリアル番号で 1 件の証明書を検索する

ページ分割された結果を理解する

結果セットが大きい場合、 Find-SCEPmanCertificate 継続トークンを返すことがあります。このトークンを使って次のページを要求します。

例: 継続トークン付きの最初のページ

出力例:

返された証明書の詳細を表示する

出力例:

継続トークンを使って次のページを要求する

出力例:

証明書を失効させる

使用 Revoke-SCEPmanCertificate 以前に発行された証明書をシリアル番号で失効させます。

例: 証明書を検索して失効させる

出力例:

最終更新

役に立ちましたか?