ChromeOS
このドキュメントでは、ChromeOS デバイス向けのデバイス証明書および/またはユーザー証明書の展開について説明します。SCEPman ルート証明書の展開は必須です。
ルート証明書
まず最初に、SCEPman のルート証明書を展開する必要があります。したがって、次の手順に従ってください:
SCEPman の Web サイトで、次をクリックしてルート CA 証明書をダウンロードします CA 証明書を取得 リンク。

SCEPman のルート CA を Google Workspace にアップロードします。Google の 管理コンソール (admin.google.com) で次へ移動します: メニュー > デバイス > ネットワーク > 証明書 > 証明書を追加
Google 管理コンソールは PEM 形式の証明書のみを受け付けることに注意してください。SCEPman のルート CA(既定では DER でダウンロードされます)を次の方法で変換する必要があります: openssl または Windows にインポートし、Base-64 形式で再度エクスポートします。

SCEP プロファイルを追加
SCEP プロファイルは、ユーザーが WiFi にアクセスできるようにする証明書を定義します。組織部門に追加することで、特定のユーザーにプロファイルを割り当てます。デバイスタイプごとにアクセスを管理するため、複数の SCEP プロファイルを設定します。以下の構成例
Google の 管理コンソール (admin.google.com) で次へ移動します: メニュー > デバイス > ネットワーク
クリック SCEP プロファイルを作成.
クリック Secure SCEP プロファイルを追加.
プロファイルの構成詳細を入力します。
デバイスプラットフォーム
Chromebook(デバイス)
Chromebook(ユーザー)

SCEP プロファイル名
SCEP プロファイルの名前を指定します。

サブジェクト名の形式
完全識別名
完全識別名
共通名: ${DEVICE_SERIAL_NUMBER}
共通名: ${USER_EMAIL}
会社名: 会社名を入力してください。
会社名: 会社名を入力してください。
組織単位: 組織単位です。これは省略可能です。
組織単位: 組織単位です。これは省略可能です。
地域: 組織単位の所在地です。これは省略可能です。
地域: 組織単位の所在地です。これは省略可能です。
都道府県: 組織単位の州/都道府県です。これは省略可能です。
都道府県: 組織単位の州/都道府県です。これは省略可能です。
国 / 地域: 組織単位の国です。これは省略可能です。
国 / 地域: 組織単位の国です。これは省略可能です。
サブジェクト代替名
既定: なし これは次のように設定できます カスタム SAN を使用する場合。たとえば、EAP-TLS を使用して WiFi に認証するときの外部 ID として使用します。
カスタム
ユーザー プリンシパル: ${USER_EMAIL_NAME}

署名アルゴリズム
SHA256withRSA
キー使用法
キー暗号化、署名
キーサイズ(ビット)
3072
セキュリティ
厳密(管理対象デバイスでのみサポート)

SCEP サーバー属性
SCEP サーバー URL: http://scepman.yourdomain.net/static
証明書の有効期間(年): 1
日以内に更新: 42
拡張キー使用法: クライアント認証
チャレンジの種類: 静的
チャレンジ: 設定時に構成したチャレンジ値を指定してください SCEPman Google Workspace の有効化 連携。
認証局: ここで、次を含む証明書プロファイルを参照します SCEPman Root CA.
このプロファイルが適用されるネットワークの種類: Wi-Fi

SCEP プロファイルは、組織部門内のユーザーに自動的に配布されます。
この証明書を確認するには、Chromebook で次へ移動します: chrome://certificate.manager > あなたの証明書。

最終更新
役に立ちましたか?