> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/changelog.md).

# Registo de alterações

{% hint style="success" %}
Se gostaria de **estar a par das últimas alterações e notícias no changelog do SCEPman**, pode subscrever o nosso serviço de atualização por e-mail. Os subscritores receberão **notificações por e-mail** quando houver novas atualizações no changelog.

[**Clique aqui para se registar para notificações por e-mail.**](https://feedback.scepman.com/)
{% endhint %}

## Versões

### 3.1 - Junho de 2026

#### SCEPman 3.1.26225

* Patches da biblioteca .NET (quando executado como Linux SC, que não atualiza automaticamente o runtime), especialmente a atualização de System.Security.Cryptography.Xml para 10.0.11, [corrigindo algumas CVEs](https://github.com/dotnet/core/blob/main/release-notes/10.0/10.0.11/10.0.11.md#notable-changes)

#### SCEPman 3.1.26152

* Novo [API REST de Gestão de Certificados](/pt/gestao-de-certificados/management-rest-api.md) para pesquisar e revogar certificados
* Atualização para .NET 10
* Os Authorized Responders são[ o novo padrão](/pt/configuracao-do-scepman/application-settings/ocsp.md#appconfig-ocsp-useauthorizedresponder) para o endpoint OCSP, reduzindo
  * a latência de resposta,
  * dependências e
  * a carga no Key Vault.
* Novo modelo [*Servidor RDP*](/pt/gestao-de-certificados/active-directory/scenarios/rdp-server-certificate.md) para o endpoint de inscrição do Active Directory
* Pequenas melhorias e correções
  * Atualizações da biblioteca
  * A inscrição self-service permite usar Entra ID
  * IU: Modo escuro
  * IU: Pequenas melhorias de layout
  * Maior robustez

#### Certificate Master 3.1.26152

* Atualização para .NET 10
* Melhorias de UX
  * Melhor pesquisa de certificados
  * Feedback mais cedo sobre os campos necessários do formulário de pedido
  * Pequenos ajustes de design
* Pequenas melhorias e correções
  * Atualizações da biblioteca

#### **Módulo PowerShell do SCEPman 3.1.1.0**

* Melhorar a migração para a API de Log Ingestion para Geo-Redundância
* Adicionar automaticamente funções granulares à app Certificate Master
* Adicionar nova função para a API REST de Gestão do SCEPman 3.1
* Melhorias e correções
  * Garantir que o URL do artefacto é selecionado para a plataforma correta
  * Atualizar a stack .NET para canais de atualização conhecidos
  * Restaurar a compatibilidade com o Azure CLI (`az`) 2.87.0

#### **Módulo PowerShell do SCEPmanClient 3.1.0.0**

* Adicionar `Find-SCEPmanCertificate` e `Revoke-SCEPmanCertificate` para [usar a API REST de Gestão do SCEPman 3.1](/pt/gestao-de-certificados/management-rest-api/management-api-in-scepmanclient.md)
* Pequenas melhorias e correções
  * Melhorar a compatibilidade com Windows PowerShell para renovações de certificados
  * Permitir várias entradas SAN nas solicitações
  * Corrigir a expansão do diretório de destino para caminhos relativos no Linux

### 3.0 - Dezembro de 2025

#### SCEPman 3.0.1639

* Correções urgentes
  * Corrigir um problema com verificações rigorosas de parâmetros HTTP SCEP opcionais.
  * Configuração predefinida com a compatibilidade retroativa correta nos endpoints DC, Jamf, Static e StaticAAD

#### SCEPman 3.0.1631

* [Inscrição em dispositivos Windows associados a Active Directory local!](/pt/gestao-de-certificados/active-directory.md) Pode inscrever certificados de utilizador, dispositivo e Domain Controller em clientes Windows usando métodos nativos, ou seja, não é necessário software nos clientes. O principal caso de utilização é o Autoenrollment, em que inscreve certificados nos clientes locais sem interação do utilizador.
* Cache de resultados OCSP válidos durante cinco segundos por predefinição, em vez de não haver cache.
* Alteração incompatível: o URL do certificado da CA na extensão AIA dos certificados emitidos passou a apontar para /ca, que só está disponível no SCEPman 2.9 e mais recente. No caso invulgar de executar SCEPman 2.12 em paralelo com SCEPman 2.8 ou anterior em geo-redundância, isto pode causar problemas.
* Robustez melhorada ao responder a pedidos OCSP malformados
* Suporte para a [API de Log Ingestion para registo de logs](/pt/configuracao-do-azure/log-configuration.md) no Azure Monitor
* Pequenas melhorias e correções
  * Compatibilidade restaurada com Google Workspace (uma solução alternativa para um bug no tratamento PKCS#7 do Google)
  * Cache melhorado para conectividades na página inicial do SCEPman
  * Página inicial do SCEPman otimizada para tamanhos de ecrã mais pequenos
  * Correção para rejeição de certificados Intune de renovação via EST em circunstâncias específicas
  * Atualizações da biblioteca, que também corrigem alguns avisos de CVE (que são falsos positivos, pois o SCEPman não é realmente afetado)

#### Certificate Master 3.0.1419

* IU melhorada
  * Melhor dimensionamento da tabela de certificados
  * Utilização mais eficiente do espaço em ecrãs pequenos
  * Mais informação sobre o utilizador com sessão iniciada
  * Ligações abreviadas para descarregar o certificado da CA (cadeia)
* Suporte para a [API de Log Ingestion para registo de logs](/pt/configuracao-do-azure/log-configuration.md) no Azure Monitor
* Permitir solicitar uma duração específica dos certificados, por exemplo, tornar um certificado válido por 365 dias. Os máximos e predefinições podem ser configurados por tipo de certificado.
* Pequenas melhorias e correções
  * Atualizações da biblioteca
  * Exportar listas de certificados filtradas como CSV
  * Correção de bug: ligação morta ao solicitar certificados com uma função restrita
  * Correção de bug: o campo de endereços de e-mail estava em falta para certificados S/MIME criados manualmente

#### Módulo PowerShell do SCEPman 3.0

* Alteração incompatível: as instalações novas e existentes do SCEPman vão mudar o registo de logs da API Data Collector, agora obsoleta, para a API Log Ingestion. No processo, algumas colunas perderão o sufixo "\_s", exigindo uma alteração nas consultas KQL.

#### Módulo PowerShell do SCEPmanClient 3.0

* Permitir uma validade mais curta dos certificados durante a inscrição (apenas para PowerShell Core)
* Permitir a criação de chaves protegidas pelo utilizador durante a inscrição
* Pequenas melhorias e correções
  * Adicionar o parâmetro -Identity para autenticação não interativa de principal de serviço
  * Melhorar o fluxo de autenticação

### 2.11 - Agosto de 2025

#### SCEPman 2.11.1486

* Maior cache (\~4 minutos) do estado de saúde no backend de validação SCEP da Intune.

#### SCEPman 2.11.1476

* Deteção e mitigação ativas da [Vulnerabilidade de Intune SID Spoofing](/pt/outros/troubleshooting/sid-spoofing-vulnerability.md)
  * Para certificados solicitados através da Intune, as extensões Intune SID no CSR passarão agora a ser ignoradas por predefinição
  * O [AppConfig:AddSidExtension](/pt/configuracao-do-scepman/application-settings/certificates.md#appconfig-addsidextension) passará agora também a adicionar SIDs aos certificados de dispositivo
* Cache curto (50 segundos) dos resultados de estado na página de estado do SCEPman para reduzir a carga nos backends, por exemplo, o custo de transação do Azure Key Vault em cenários com muitos acessos à página inicial (por exemplo, verificação de saúde)
* Cache dos resultados do Microsoft Graph sobre dispositivos e utilizadores para reduzir a dependência destes serviços e aumentar o desempenho da resposta OCSP. Por predefinição, apenas respostas negativas são colocadas em cache.
* Reparações automáticas heurísticas melhoradas de pedidos OCSP defeituosos, aumentando a robustez do serviço OCSP
* Melhorias menores, por exemplo,
  * Mensagens de log mais específicas em algumas condições de erro
  * Ajustes adicionais no registo de logs para evitar poluição e destacar mensagens importantes
  * Atualizações da biblioteca

#### Certificate Master 2.11.1341

* Correção para um problema ao solicitar certificados de servidor wildcard.

#### Certificate Master 2.11.1329

* Correção para um bug de IU nas ações da tabela de certificados introduzido com a correção urgente anterior 2.11.1284.

#### Certificate Master 2.11.1284

* Limpeza de valores para valores de certificados pouco comuns.

#### Certificate Master 2.11.1235

* Submissão de CSRs para certificados de TLS Inspection, Code Signing, Dispositivo e Utilizador (pode exigir SCEPman 2.11)
  * [Funções granulares](/pt/configuracao-do-scepman/rbac/csr-and-form-roles.md) para determinar não só que tipo de certificados um utilizador pode solicitar, mas também qual o método — baseado em Formulários ou CSR
* IU melhorada
  * Alguns cabeçalhos foram renomeados para maior clareza
* Mais verificações de sanidade para os dados de entrada
  * Verificar se os FQDNs solicitados para um certificado de servidor têm realmente sintaxe FQDN
  * Avisar sobre problemas com certificados emitidos se o certificado CA do SCEPman aparentemente não suportar o tipo
* Pequenas melhorias e correções de bugs, por exemplo,
  * Apresentar o botão de revogação na tabela de certificados apenas quando o utilizador tiver permissão (nunca funcionou sem permissão, mas continuava a ser apresentado)
  * Atualizações da biblioteca

#### Módulo PowerShell do SCEPman 2.11

* Tratamento de sessão melhorado
* Permitir [a criação de funções granulares](/pt/configuracao-do-scepman/rbac/csr-and-form-roles.md#adding-the-roles) para o Certificate Master

#### Módulo PowerShell do SCEPmanClient 2.11

* Compatibilidade melhorada com PowerShell 5
* Permitir a criação de chaves protegidas pelo utilizador
* Permitir guardar certificados solicitados diretamente num Key Vault
* Pequenas melhorias

### 2.10 - Maio de 2025

#### SCEPman 2.10.1404

* Melhorias menores, por exemplo,
  * Maior robustez quando serviços dependentes falham
  * Atualizações à página inicial do SCEPman
  * Ajustados os níveis de log de algumas mensagens de log para evitar poluição e destacar mensagens importantes
  * Permitir adicionar um CDP aos certificados emitidos
  * Especificar uma versão específica de um certificado do Key Vault como certificado CA
* Atualizações da biblioteca, incluindo
  * uma atualização para Microsoft.Identity.Web 3.8.2, corrigindo [CVE-2025-32016](https://www.cve.org/CVERecord?id=CVE-2025-32016)

#### Certificate Master 2.10.997

* Reformulação da IU de Pedido de Certificado
* Submissão de CSR para servidores Web (requer SCEPman 2.10)
  * Permitido para utilizadores com a função Request.Server, além dos que têm Request.All e Admin.Full
  * Os utilizadores podem modificar as entradas DNS do SAN no formulário de inscrição
* Desempenho melhorado ao criar certificados através do método baseado em formulários
* Melhorias menores, por exemplo,
  * Corrigido um problema em que a página "Forbidden" não era apresentada a utilizadores não autorizados
  * Entradas SAN do tipo IP
  * O formulário de certificados de utilizador permite adicionar endereços de e-mail como entradas SAN
* Atualizações da biblioteca, incluindo
  * uma atualização para Microsoft.Identity.Web 3.8.2, corrigindo [CVE-2025-32016](https://www.cve.org/CVERecord?id=CVE-2025-32016)

#### Módulo PowerShell do SCEPman 2.10

* Pequenas melhorias

#### Módulo PowerShell do SCEPmanClient 2.10 (Novo!)

* Lançamento inicial deste novo Módulo PowerShell para solicitar e renovar certificados em Windows, MacOS e Linux

### 2.9 - Dezembro de 2024

**SCEPman 2.9.1294**

* [Inscrição self-service de certificados via API EST/REST](/pt/gestao-de-certificados/api-certificates/self-service-enrollment.md)
* [Suporte para ClientID/ClientSecret no Jamf](/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-clientid)
* [Authorized Responders para pedidos OCSP](/pt/configuracao-do-scepman/application-settings/ocsp.md#appconfig-ocsp-authorizedrespondervalidityhours)
* Melhorias menores, por exemplo,
  * Configurar EKUs predefinidos para a API REST, permitindo-lhe impor EKUs específicos
  * Melhorias no registo de logs para tornar o log mais conciso
  * Avaliação melhorada do estado de conectividade na página inicial
  * Resposta OCSP para o estado do certificado CA do SCEPman (para compatibilidade com uma configuração Palo Alto)
* Atualizações da biblioteca, incluindo
  * a atualização para Azure.Identity 1.12, corrigindo [CVE-2024-35255](https://www.cve.org/CVERecord?id=CVE-2024-35255),
  * a atualização para Bouncy Castle .NET 2.4, corrigindo [CVE-2024-29857](https://github.com/bcgit/bc-csharp/wiki/CVE%E2%80%902024%E2%80%9029857).

**Certificate Master 2.9.858**

* Melhorias menores
* Atualizações da biblioteca, incluindo
  * a atualização de Azure.Identity para 1.12, corrigindo [CVE-2024-35255](https://www.cve.org/CVERecord?id=CVE-2024-35255),
  * a atualização para Bouncy Castle .NET 2.4, corrigindo [CVE-2024-29857](https://github.com/bcgit/bc-csharp/wiki/CVE%E2%80%902024%E2%80%9029857).

**Módulo PowerShell do SCEPman 2.9**

A partir desta versão, o Módulo PowerShell do SCEPman terá o mesmo número de versão principal e secundária da versão correspondente do SCEPman.

* Novo CMDlet `Update-CertificateViaEST` para [renovar certificados via EST](/pt/gestao-de-certificados/api-certificates/api-enrollment/windows-server.md) no Windows

### 2.8 - Maio de 2024

**SCEPman 2.8.1225**

* Correção para a geração de CRL se o SCEPman for uma Autoridade de Certificação Subordinada.

**SCEPman 2.8.1155**

* O SCEPman usa um URL e formato de dados mais recentes para a autenticação Jamf Bearer, o que é necessário quando se utiliza Jamf \~11.5.0 e mais recente, que desativou o URL antigo juntamente com a Autenticação Básica

**SCEPman 2.8.1135**

* Melhorias nos tempos de resposta OCSP
* Melhorias no registo de logs
  * Ajuste dos níveis de log para enfatizar melhor a informação importante
  * Informação adicional sobre revogações de certificados
  * Menos poluição no log
  * Um ID de transação nos logs permite correlacionar entradas de log que pertencem ao mesmo pedido SCEP ou OCSP
* Configurar Extended Key Usages (EKUs) e Key Usages predefinidos para cada endpoint SCEP, por exemplo, se [quiser inscrever certificados de autenticação por cartão inteligente através do Jamf](/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-defaultekus)
* Atualização para .NET 8
* Atualizações da biblioteca
  * Incluindo a atualização de Azure.Identity para 1.11, corrigindo [CVE-2024-29992](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-29992). Atualmente, a exploração não foi divulgada publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o SCEPman provavelmente não é afetado.
* Pequenas melhorias, incluindo:
  * Usar uma Managed Identity ao registar logs no Azure Event Hub

**Certificate Master 2.8.773**

* Verificação de Revogação em Tempo Real que indica se um certificado é atualmente válido e explica o motivo caso não seja
* Atualização para .NET 8
* Atualizações da biblioteca
  * Incluindo a atualização de Azure.Identity para 1.11, corrigindo [CVE-2024-29992](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-29992). Atualmente, a exploração não foi divulgada publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o SCEPman provavelmente não é afetado.
* Pequenas correções e melhorias, incluindo:
  * Corrigido um bug em que os certificados não eram apresentados quando havia um certificado na lista sem campo CN.
  * Corrigido um bug em que um utilizador com apenas a função MANAGE\_INTUNE ou MANAGE\_INTUNE\_READ não conseguia ver certificados revogados inscritos via Intune.

### 2.7 - Fevereiro de 2024

#### SCEPman 2.7.1068

* Corrigido um problema em que os certificados de dispositivo estavam associados aos seus objetos Intune, quando deveriam ter estado associados aos seus objetos Entra ID

#### SCEPman 2.7.1052

* Corrigido um problema ao gerar o Root CA em novas instalações do SCEPman.

#### SCEPman 2.7.1049

* Suporte para armazenar certificados inscritos via Intune na Storage Account para facilitar a pesquisa.
* O endpoint EST do SCEPman permite a renovação de certificados usando mTLS ("simplereenroll"). Isto é útil para dispositivos não geridos, como servidores Web e clientes Linux.
* Os certificados de dispositivo inscritos via Intune podem agora conter qualquer Subject, desde que tenham um URI no Subject Alternative Name no formato `IntuneDeviceId://{{DeviceId}}`.
* O SCEPman pode usar uma Managed Identity atribuída pelo utilizador em vez de uma Managed Identity atribuída pelo sistema. Isto é útil para grandes implementações geo-redundantes, em que não pretende configurar a Managed Identity atribuída pelo sistema em todas as instâncias.
* Correções e pequenas melhorias, incluindo:
  * Análise automática de respostas OCSP com problemas de desempenho

#### Certificate Master 2.7.705

* Corrigido um caso de uma vista danificada de certificados revogados manualmente inscritos via Intune.

#### Certificate Master 2.7.702

* Mostrar certificados inscritos via Intune a partir da Storage Account.
* Ao descarregar certificados em formato PFX, pode selecionar se pretende usar um algoritmo criptográfico moderno, exigido por exemplo pelo OpenSSL 2.x, ou um algoritmo legado exigido pelo MacOS e pelo Windows Server 2016.
* Pequenas melhorias, incluindo:
  * Desempenho melhorado para grandes quantidades de certificados na base de dados
  * Registo no Azure Event Hub tal como o SCEPman
  * Certificados de Assinatura de Documentos
  * Comprimento ajustável da palavra-passe PFX com predefinição de 24 em vez de 32 caracteres para maior compatibilidade

### 2.6 - Novembro de 2023

#### SCEPman 2.6.945

* Registo em [Azure Event Hub](/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/logging.md#appconfig-loggingconfig-azureeventhubconnectionstring)
* Atualizações da biblioteca, incluindo a atualização para Azure.Identity 1.10.3, corrigindo [CVE-2023-36414](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36414). Atualmente, a exploração não foi divulgada publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o SCEPman provavelmente não é afetado.
* Robustez para vários casos especiais

#### Certificate Master 2.6.586

* Selecionar Extended Key Usages para cada certificado
* Atualizações da biblioteca, incluindo a atualização para Azure.Identity 1.10.3, corrigindo [CVE-2023-36414](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36414). Atualmente, a exploração não foi divulgada publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o Certificate Master provavelmente não é afetado.
* Pequenas melhorias de IU

### 2.5 - Julho de 2023

#### SCEPman 2.5.895

* Correção de bug: as respostas OCSP codificavam GeneralizedTime com fração de segundos, o que não está em conformidade com a RFC 5280, Secção 4.1.2.5.2, e fez com que alguns clientes rejeitassem a resposta OCSP (sabemos de Checkpoint).

#### SCEPman 2.5.892

* Definir um [período de tolerância de inscrição](/pt/configuracao-do-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-compliancegraceperiodminutes), durante o qual os dispositivos podem estar em incumprimento.
* O SCEPman pode [adicionar a extensão 1.3.6.1.4.1.311.25.2 com os Security Identifiers (SIDs) dos utilizadores](/pt/configuracao-do-scepman/application-settings/certificates.md#appconfig-addsidextension) aos certificados, mitigando [ataques Certifried](/pt/outros/troubleshooting/certifried.md)
* [Desempenho melhorado cerca de 4 vezes](/pt/configuracao-do-azure/azure-sizing.md)
* Atualizações da biblioteca
* Correções de bugs e pequenas melhorias, incluindo:
  * experiência de instalação GCC High simplificada
  * Melhorias de IU
  * Robustez para alguns casos especiais

#### Certificate Master 2.5.542

* Melhoria/correção na apresentação de certificados Intune

#### Certificate Master 2.5.516

* Descarregar certificados + chaves privadas em formato PEM
* Trilho de auditoria de revogação
* [Funções RBAC](/pt/configuracao-do-scepman/rbac.md)
* Atualizações da biblioteca
* Pequenas correções de bugs e melhorias, incluindo
  * Correção de bug no botão de pesquisa da IU
  * Evitar submissões duplas de CSRs
  * Algoritmos com compatibilidade melhorada (por exemplo, AES e SHA-256 para PKCS#12 CertBags)

### 2.4 - Abril de 2023

#### SCEPman 2.4.772

* [Endpoint CDP melhorado contendo certificados revogados manualmente](/pt/configuracao-do-scepman/application-settings/crl.md#appconfig-crl-source)
* [Registar no Azure Monitor](/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/logging.md)
* Atualizações da biblioteca e da framework, incluindo .NET 7
* Correções de bugs e melhorias

#### Certificate Master 2.4.445

* Formulário para solicitar certificados de Code Signing
* Formulário para solicitar certificados Sub CA, por exemplo, para firewalls que inspecionam tráfego TLS
* Formulário para solicitar manualmente certificados de utilizador para Client Authentication, por exemplo, em websites
* Otimizações de IU
* Atualizações da biblioteca e da framework, incluindo .NET 7
* Pequenas correções de bugs e melhorias, incluindo:
  * Em alguns casos, os certificados Intune revogados ainda eram apresentados na lista de certificados Intune
  * Ocultar certificados Intune que não são emitidos pelo SCEPman
  * Os certificados para dispositivos Jamf podiam aparecer como "Desconhecido" na lista de certificados Jamf

### 2.3 - Janeiro de 2023

#### SCEPman 2.3.723

* [API REST de submissão de CSR](/pt/gestao-de-certificados/api-certificates.md)
* Armazenar certificados emitidos via [Jamf](/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-enablecertificatestorage), [Static](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enablecertificatestorage), [Static-AAD](/pt/configuracao-do-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enablecertificatestorage), e [DC](/pt/configuracao-do-scepman/application-settings/scep-endpoints/dc-validation.md#appconfig-dcvalidation-enablecertificatestorage) endpoints na Storage Account (e permitir revogação manual no Certificate Master)
* Suporte parcial para CAs ECC
* Melhores mensagens de erro em algumas falhas
* Melhorias nas verificações de conformidade
  * Uma extensão adicional suprime melhor a utilização de certificados efémeros no Windows
  * Um endpoint SCEP adicional para dispositivos Apple impede a emissão de certificados efémeros
* [Endpoint CDP falso](/pt/configuracao-do-scepman/application-settings/crl.md) para casos em que uma CRL é tecnicamente necessária (embora a CRL ainda não contenha entradas)
* Pequenas correções/melhorias

#### Certificate Master 2.3.327

* [Nova IU com filtros personalizáveis para encontrar e ver diferentes tipos de certificados](/pt/gestao-de-certificados/manage-certificates.md#search-for-certificates-in-the-certificate-database)
* Melhor compatibilidade com as alterações da API da Microsoft para listar certificados emitidos via Intune
* Pequenas melhorias

### 2.2 - Outubro de 2022

* Experiência de instalação melhorada

#### SCEPman 2.2.631

* [Revogar certificados Intune em alguns eventos MEM](/pt/configuracao-do-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-devicedirectory)
* [Os certificados de utilizador inscritos no Intune tornam-se inválidos quando o risco do utilizador excede um limite configurado](/pt/configuracao-do-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-userriskcheck) (requer uma permissão adicional para a qual deve [executar novamente o script de configuração do SCEPman](/pt/implementacao-do-scepman/permissions/post-installation-config.md#running-the-scepman-installation-cmdlet))
* [Ponto final SCEP estático adicional com certificados ligados ao AAD](/pt/configuracao-do-scepman/application-settings/scep-endpoints/staticaad-validation.md)
* Atualizações da biblioteca

#### SCEPman Certificate Master 2.2.282

* Melhorias de IU
* Formatos adicionais de ficheiros de certificado para o Certificate Master
* O Certificate Master lista certificados de cliente emitidos para revogação manual (requer uma permissão adicional para a qual deve [executar novamente o script de configuração do SCEPman](/pt/implementacao-do-scepman/permissions/post-installation-config.md#running-the-scepman-installation-cmdlet))
* Atualizações da biblioteca

### 2.1.522 - Maio de 2022

* [Solicitar certificados de cliente manualmente através do Certificate Master](/pt/gestao-de-certificados/certificate-master/client-certificate-pkcs-12.md)
* Atualizações da biblioteca e da framework
  * Desempenho melhorado com .NET 6
  * Outras atualizações da biblioteca
* Robustez
* Autenticação Bearer para a Jamf Classic API
* [Invalidar certificados para dispositivos Intune com limpezas pendentes ou outros estados de gestão não saudáveis](/pt/configuracao-do-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-revokecertificatesonwipe)
* Pequenas melhorias

### 2.0.473 - Março de 2022

* [Gestão de certificados](/pt/gestao-de-certificados/certificate-master.md)
  * Emitir manualmente certificados de servidor TLS
  * Revogar certificados emitidos manualmente
  * Procurar certificados manuais
* Atualizações da biblioteca e da framework
  * Desempenho melhorado com .NET 5
  * Azure Key Vault
  * Outras atualizações da biblioteca
* [Implementação mais fácil, já não é necessária a registo manual da aplicação](/pt/implementacao-do-scepman/permissions/post-installation-config.md)
* [Selecionar se deve usar o diretório AAD ou Intune para verificações de validade dos dispositivos](/pt/configuracao-do-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-devicedirectory)
* Nova interface
  * Tão bonita e com um novo logótipo
  * Informações detalhadas sobre os pontos finais SCEP ativados
* [Compatibilidade com ambientes GCC High, GCC DoD e 21Vianet](/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/national-cloud-platforms.md)
* Várias pequenas melhorias

### 1.9.207 - Julho de 2021

* [Certificados de utilizador JAMF](/pt/gestao-de-certificados/jamf/users.md)
* Atualização para o [Pré-visualização da Verificação de Conformidade](/pt/configuracao-do-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-compliancecheck)
  * Também funciona para dispositivos Windows durante o registo
* Melhorado [RADIUS-as-a-Service](https://www.radius-as-a-service.com) compatibilidade
* Pequenos avanços
  * Mensagens de erro melhoradas
  * Compatibilidade melhorada com ISE com [uma nova definição predefinida](/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/azure-keyvault.md#appconfig-keyvaultconfig-rootcertificateconfig-addextendedkeyusage)

### 1.8.155 - Junho de 2021

* Robustez melhorada em situações excecionais
  * Respostas corretas a pedidos OCSP inválidos, que podem ocorrer raramente para certificados emitidos por SCEPman 1.5 ou anterior
  * [Agendamento da emissão de certificados em situações de sobrecarga](/pt/configuracao-do-scepman/application-settings/certificates.md#appconfig-concurrentsceprequestlimit)
  * Opção para configurar um "Clock Skew" para clientes com relógios lentos (> 10 minutos), o que [acontece em poucos tenants para dispositivos Windows geridos pelo Intune](/pt/outros/troubleshooting/general.md#windows-10-devices-cannot-enroll-with-autopilot)
* Registo
  * Menos ruído nos registos ao nível Info
* Desempenho
  * Armazenamento em cache de alguns pedidos repetidos à Graph API

#### 1.7.140 - Junho de 2021

* Solução para [os requisitos adicionais de permissão da Microsoft que impedem o SCEPman de emitir certificados via Intune](https://glueckkanja.zendesk.com/hc/en-us/articles/4402360224530-SCEPman-does-not-issue-certificates)

#### 1.7.122 - Junho de 2021

* Correção de bug relativa às verificações OCSP para certificados emitidos via JAMF

### 1.7.101 - Maio de 2021

* Suporte para [Certificados de computador e de dispositivo via JAMF](/pt/gestao-de-certificados/jamf/general.md)
* Durações de vida de certificados separadas para cada ponto final, por exemplo, para [certificados de Domain Controller](/pt/configuracao-do-scepman/application-settings/scep-endpoints/dc-validation.md#appconfig-dcvalidation-validityperioddays)
* [Configuração segura da aplicação em Key Vault](/pt/configuracao-do-scepman/application-settings.md#secure-configuration-in-azure-key-vault)
* Mudou o caminho de lançamento para <https://github.com/scepman/install>. Atualize a sua definição WEBSITE\_RUN\_FROM\_PACKAGE conforme descrito na Secção [Artefactos da aplicação](/pt/configuracao-do-scepman/application-artifacts.md).
* Pré-visualização de [Verificações de conformidade](/pt/configuracao-do-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-compliancecheck)
* Pequenos avanços
  * Contornar um bug em algumas versões do Android para obter períodos de validade corretos
  * Os certificados CA do SCEPman recebem uma Extended Key Usage para melhorar a compatibilidade com algumas versões do Cisco ISE
  * Mais melhorias nas mensagens de erro
  * Algumas dependências atualizadas
  * Página inicial melhorada

### 1.6.465 - Janeiro de 2021

* Correção de bug em que alguns pedidos OCSP não recebiam resposta
* Correção de bug que afetava o registo local

### 1.6.455 - Novembro de 2020

* Suporte para certificados para [Domain Controllers](/pt/gestao-de-certificados/domain-controller-certificates.md), especialmente para utilização em Windows Hello for Business (apenas edição Enterprise)
* Suporte genérico para [Outros sistemas MDM via endpoint estático](/pt/gestao-de-certificados/static-certificates.md)
* Registo de erros melhorado
* Correção de bugs

### 1.5 - Julho de 2020

* Key Usage, Extended Key Usage e período de validade configurados no pedido (ou seja, no Intune)
* Desempenho melhorado ao responder a pedidos de certificados e OCSP

### 1.4 - Maio de 2020

* Melhorias de desempenho
* Correção de bugs

### 1.3 - Outubro de 2019

* Suporte para certificados de utilizador apenas para autenticação (VPN, Wi-Fi, rede) além de certificados de dispositivo.
* Suporte para a lista de certificados da área do Intune

### 1.2 - 2019

* Componente de registo alterado

### 1.1 - 2019

* Suporte para atributos SAN
* Verificações de sanidade
* Primeira versão da Community Edition

### 1.0 - 2019

* Lançamento inicial


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/changelog.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
