Registo de alterações
Se gostaria de estar a par das últimas alterações e notícias no changelog do SCEPman, pode subscrever o nosso serviço de atualização por e-mail. Os subscritores receberão notificações por e-mail quando houver novas atualizações no changelog.
Versões
3.1 - Junho de 2026
SCEPman 3.1.26225
Patches da biblioteca .NET (quando executado como Linux SC, que não atualiza automaticamente o runtime), especialmente a atualização de System.Security.Cryptography.Xml para 10.0.11, corrigindo algumas CVEs
SCEPman 3.1.26152
Novo API REST de Gestão de Certificados para pesquisar e revogar certificados
Atualização para .NET 10
Os Authorized Responders são o novo padrão para o endpoint OCSP, reduzindo
a latência de resposta,
dependências e
a carga no Key Vault.
Novo modelo Servidor RDP para o endpoint de inscrição do Active Directory
Pequenas melhorias e correções
Atualizações da biblioteca
A inscrição self-service permite usar Entra ID
IU: Modo escuro
IU: Pequenas melhorias de layout
Maior robustez
Certificate Master 3.1.26152
Atualização para .NET 10
Melhorias de UX
Melhor pesquisa de certificados
Feedback mais cedo sobre os campos necessários do formulário de pedido
Pequenos ajustes de design
Pequenas melhorias e correções
Atualizações da biblioteca
Módulo PowerShell do SCEPman 3.1.1.0
Melhorar a migração para a API de Log Ingestion para Geo-Redundância
Adicionar automaticamente funções granulares à app Certificate Master
Adicionar nova função para a API REST de Gestão do SCEPman 3.1
Melhorias e correções
Garantir que o URL do artefacto é selecionado para a plataforma correta
Atualizar a stack .NET para canais de atualização conhecidos
Restaurar a compatibilidade com o Azure CLI (
az) 2.87.0
Módulo PowerShell do SCEPmanClient 3.1.0.0
Adicionar
Find-SCEPmanCertificateeRevoke-SCEPmanCertificatepara usar a API REST de Gestão do SCEPman 3.1Pequenas melhorias e correções
Melhorar a compatibilidade com Windows PowerShell para renovações de certificados
Permitir várias entradas SAN nas solicitações
Corrigir a expansão do diretório de destino para caminhos relativos no Linux
3.0 - Dezembro de 2025
SCEPman 3.0.1639
Correções urgentes
Corrigir um problema com verificações rigorosas de parâmetros HTTP SCEP opcionais.
Configuração predefinida com a compatibilidade retroativa correta nos endpoints DC, Jamf, Static e StaticAAD
SCEPman 3.0.1631
Inscrição em dispositivos Windows associados a Active Directory local! Pode inscrever certificados de utilizador, dispositivo e Domain Controller em clientes Windows usando métodos nativos, ou seja, não é necessário software nos clientes. O principal caso de utilização é o Autoenrollment, em que inscreve certificados nos clientes locais sem interação do utilizador.
Cache de resultados OCSP válidos durante cinco segundos por predefinição, em vez de não haver cache.
Alteração incompatível: o URL do certificado da CA na extensão AIA dos certificados emitidos passou a apontar para /ca, que só está disponível no SCEPman 2.9 e mais recente. No caso invulgar de executar SCEPman 2.12 em paralelo com SCEPman 2.8 ou anterior em geo-redundância, isto pode causar problemas.
Robustez melhorada ao responder a pedidos OCSP malformados
Suporte para a API de Log Ingestion para registo de logs no Azure Monitor
Pequenas melhorias e correções
Compatibilidade restaurada com Google Workspace (uma solução alternativa para um bug no tratamento PKCS#7 do Google)
Cache melhorado para conectividades na página inicial do SCEPman
Página inicial do SCEPman otimizada para tamanhos de ecrã mais pequenos
Correção para rejeição de certificados Intune de renovação via EST em circunstâncias específicas
Atualizações da biblioteca, que também corrigem alguns avisos de CVE (que são falsos positivos, pois o SCEPman não é realmente afetado)
Certificate Master 3.0.1419
IU melhorada
Melhor dimensionamento da tabela de certificados
Utilização mais eficiente do espaço em ecrãs pequenos
Mais informação sobre o utilizador com sessão iniciada
Ligações abreviadas para descarregar o certificado da CA (cadeia)
Suporte para a API de Log Ingestion para registo de logs no Azure Monitor
Permitir solicitar uma duração específica dos certificados, por exemplo, tornar um certificado válido por 365 dias. Os máximos e predefinições podem ser configurados por tipo de certificado.
Pequenas melhorias e correções
Atualizações da biblioteca
Exportar listas de certificados filtradas como CSV
Correção de bug: ligação morta ao solicitar certificados com uma função restrita
Correção de bug: o campo de endereços de e-mail estava em falta para certificados S/MIME criados manualmente
Módulo PowerShell do SCEPman 3.0
Alteração incompatível: as instalações novas e existentes do SCEPman vão mudar o registo de logs da API Data Collector, agora obsoleta, para a API Log Ingestion. No processo, algumas colunas perderão o sufixo "_s", exigindo uma alteração nas consultas KQL.
Módulo PowerShell do SCEPmanClient 3.0
Permitir uma validade mais curta dos certificados durante a inscrição (apenas para PowerShell Core)
Permitir a criação de chaves protegidas pelo utilizador durante a inscrição
Pequenas melhorias e correções
Adicionar o parâmetro -Identity para autenticação não interativa de principal de serviço
Melhorar o fluxo de autenticação
2.11 - Agosto de 2025
SCEPman 2.11.1486
Maior cache (~4 minutos) do estado de saúde no backend de validação SCEP da Intune.
SCEPman 2.11.1476
Deteção e mitigação ativas da Vulnerabilidade de Intune SID Spoofing
Para certificados solicitados através da Intune, as extensões Intune SID no CSR passarão agora a ser ignoradas por predefinição
O AppConfig:AddSidExtension passará agora também a adicionar SIDs aos certificados de dispositivo
Cache curto (50 segundos) dos resultados de estado na página de estado do SCEPman para reduzir a carga nos backends, por exemplo, o custo de transação do Azure Key Vault em cenários com muitos acessos à página inicial (por exemplo, verificação de saúde)
Cache dos resultados do Microsoft Graph sobre dispositivos e utilizadores para reduzir a dependência destes serviços e aumentar o desempenho da resposta OCSP. Por predefinição, apenas respostas negativas são colocadas em cache.
Reparações automáticas heurísticas melhoradas de pedidos OCSP defeituosos, aumentando a robustez do serviço OCSP
Melhorias menores, por exemplo,
Mensagens de log mais específicas em algumas condições de erro
Ajustes adicionais no registo de logs para evitar poluição e destacar mensagens importantes
Atualizações da biblioteca
Certificate Master 2.11.1341
Correção para um problema ao solicitar certificados de servidor wildcard.
Certificate Master 2.11.1329
Correção para um bug de IU nas ações da tabela de certificados introduzido com a correção urgente anterior 2.11.1284.
Certificate Master 2.11.1284
Limpeza de valores para valores de certificados pouco comuns.
Certificate Master 2.11.1235
Submissão de CSRs para certificados de TLS Inspection, Code Signing, Dispositivo e Utilizador (pode exigir SCEPman 2.11)
Funções granulares para determinar não só que tipo de certificados um utilizador pode solicitar, mas também qual o método — baseado em Formulários ou CSR
IU melhorada
Alguns cabeçalhos foram renomeados para maior clareza
Mais verificações de sanidade para os dados de entrada
Verificar se os FQDNs solicitados para um certificado de servidor têm realmente sintaxe FQDN
Avisar sobre problemas com certificados emitidos se o certificado CA do SCEPman aparentemente não suportar o tipo
Pequenas melhorias e correções de bugs, por exemplo,
Apresentar o botão de revogação na tabela de certificados apenas quando o utilizador tiver permissão (nunca funcionou sem permissão, mas continuava a ser apresentado)
Atualizações da biblioteca
Módulo PowerShell do SCEPman 2.11
Tratamento de sessão melhorado
Permitir a criação de funções granulares para o Certificate Master
Módulo PowerShell do SCEPmanClient 2.11
Compatibilidade melhorada com PowerShell 5
Permitir a criação de chaves protegidas pelo utilizador
Permitir guardar certificados solicitados diretamente num Key Vault
Pequenas melhorias
2.10 - Maio de 2025
SCEPman 2.10.1404
Melhorias menores, por exemplo,
Maior robustez quando serviços dependentes falham
Atualizações à página inicial do SCEPman
Ajustados os níveis de log de algumas mensagens de log para evitar poluição e destacar mensagens importantes
Permitir adicionar um CDP aos certificados emitidos
Especificar uma versão específica de um certificado do Key Vault como certificado CA
Atualizações da biblioteca, incluindo
uma atualização para Microsoft.Identity.Web 3.8.2, corrigindo CVE-2025-32016
Certificate Master 2.10.997
Reformulação da IU de Pedido de Certificado
Submissão de CSR para servidores Web (requer SCEPman 2.10)
Permitido para utilizadores com a função Request.Server, além dos que têm Request.All e Admin.Full
Os utilizadores podem modificar as entradas DNS do SAN no formulário de inscrição
Desempenho melhorado ao criar certificados através do método baseado em formulários
Melhorias menores, por exemplo,
Corrigido um problema em que a página "Forbidden" não era apresentada a utilizadores não autorizados
Entradas SAN do tipo IP
O formulário de certificados de utilizador permite adicionar endereços de e-mail como entradas SAN
Atualizações da biblioteca, incluindo
uma atualização para Microsoft.Identity.Web 3.8.2, corrigindo CVE-2025-32016
Módulo PowerShell do SCEPman 2.10
Pequenas melhorias
Módulo PowerShell do SCEPmanClient 2.10 (Novo!)
Lançamento inicial deste novo Módulo PowerShell para solicitar e renovar certificados em Windows, MacOS e Linux
2.9 - Dezembro de 2024
SCEPman 2.9.1294
Melhorias menores, por exemplo,
Configurar EKUs predefinidos para a API REST, permitindo-lhe impor EKUs específicos
Melhorias no registo de logs para tornar o log mais conciso
Avaliação melhorada do estado de conectividade na página inicial
Resposta OCSP para o estado do certificado CA do SCEPman (para compatibilidade com uma configuração Palo Alto)
Atualizações da biblioteca, incluindo
a atualização para Azure.Identity 1.12, corrigindo CVE-2024-35255,
a atualização para Bouncy Castle .NET 2.4, corrigindo CVE-2024-29857.
Certificate Master 2.9.858
Melhorias menores
Atualizações da biblioteca, incluindo
a atualização de Azure.Identity para 1.12, corrigindo CVE-2024-35255,
a atualização para Bouncy Castle .NET 2.4, corrigindo CVE-2024-29857.
Módulo PowerShell do SCEPman 2.9
A partir desta versão, o Módulo PowerShell do SCEPman terá o mesmo número de versão principal e secundária da versão correspondente do SCEPman.
Novo CMDlet
Update-CertificateViaESTpara renovar certificados via EST no Windows
2.8 - Maio de 2024
SCEPman 2.8.1225
Correção para a geração de CRL se o SCEPman for uma Autoridade de Certificação Subordinada.
SCEPman 2.8.1155
O SCEPman usa um URL e formato de dados mais recentes para a autenticação Jamf Bearer, o que é necessário quando se utiliza Jamf ~11.5.0 e mais recente, que desativou o URL antigo juntamente com a Autenticação Básica
SCEPman 2.8.1135
Melhorias nos tempos de resposta OCSP
Melhorias no registo de logs
Ajuste dos níveis de log para enfatizar melhor a informação importante
Informação adicional sobre revogações de certificados
Menos poluição no log
Um ID de transação nos logs permite correlacionar entradas de log que pertencem ao mesmo pedido SCEP ou OCSP
Configurar Extended Key Usages (EKUs) e Key Usages predefinidos para cada endpoint SCEP, por exemplo, se quiser inscrever certificados de autenticação por cartão inteligente através do Jamf
Atualização para .NET 8
Atualizações da biblioteca
Incluindo a atualização de Azure.Identity para 1.11, corrigindo CVE-2024-29992. Atualmente, a exploração não foi divulgada publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o SCEPman provavelmente não é afetado.
Pequenas melhorias, incluindo:
Usar uma Managed Identity ao registar logs no Azure Event Hub
Certificate Master 2.8.773
Verificação de Revogação em Tempo Real que indica se um certificado é atualmente válido e explica o motivo caso não seja
Atualização para .NET 8
Atualizações da biblioteca
Incluindo a atualização de Azure.Identity para 1.11, corrigindo CVE-2024-29992. Atualmente, a exploração não foi divulgada publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o SCEPman provavelmente não é afetado.
Pequenas correções e melhorias, incluindo:
Corrigido um bug em que os certificados não eram apresentados quando havia um certificado na lista sem campo CN.
Corrigido um bug em que um utilizador com apenas a função MANAGE_INTUNE ou MANAGE_INTUNE_READ não conseguia ver certificados revogados inscritos via Intune.
2.7 - Fevereiro de 2024
SCEPman 2.7.1068
Corrigido um problema em que os certificados de dispositivo estavam associados aos seus objetos Intune, quando deveriam ter estado associados aos seus objetos Entra ID
SCEPman 2.7.1052
Corrigido um problema ao gerar o Root CA em novas instalações do SCEPman.
SCEPman 2.7.1049
Suporte para armazenar certificados inscritos via Intune na Storage Account para facilitar a pesquisa.
O endpoint EST do SCEPman permite a renovação de certificados usando mTLS ("simplereenroll"). Isto é útil para dispositivos não geridos, como servidores Web e clientes Linux.
Os certificados de dispositivo inscritos via Intune podem agora conter qualquer Subject, desde que tenham um URI no Subject Alternative Name no formato
IntuneDeviceId://{{DeviceId}}.O SCEPman pode usar uma Managed Identity atribuída pelo utilizador em vez de uma Managed Identity atribuída pelo sistema. Isto é útil para grandes implementações geo-redundantes, em que não pretende configurar a Managed Identity atribuída pelo sistema em todas as instâncias.
Correções e pequenas melhorias, incluindo:
Análise automática de respostas OCSP com problemas de desempenho
Certificate Master 2.7.705
Corrigido um caso de uma vista danificada de certificados revogados manualmente inscritos via Intune.
Certificate Master 2.7.702
Mostrar certificados inscritos via Intune a partir da Storage Account.
Ao descarregar certificados em formato PFX, pode selecionar se pretende usar um algoritmo criptográfico moderno, exigido por exemplo pelo OpenSSL 2.x, ou um algoritmo legado exigido pelo MacOS e pelo Windows Server 2016.
Pequenas melhorias, incluindo:
Desempenho melhorado para grandes quantidades de certificados na base de dados
Registo no Azure Event Hub tal como o SCEPman
Certificados de Assinatura de Documentos
Comprimento ajustável da palavra-passe PFX com predefinição de 24 em vez de 32 caracteres para maior compatibilidade
2.6 - Novembro de 2023
SCEPman 2.6.945
Registo em Azure Event Hub
Atualizações da biblioteca, incluindo a atualização para Azure.Identity 1.10.3, corrigindo CVE-2023-36414. Atualmente, a exploração não foi divulgada publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o SCEPman provavelmente não é afetado.
Robustez para vários casos especiais
Certificate Master 2.6.586
Selecionar Extended Key Usages para cada certificado
Atualizações da biblioteca, incluindo a atualização para Azure.Identity 1.10.3, corrigindo CVE-2023-36414. Atualmente, a exploração não foi divulgada publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o Certificate Master provavelmente não é afetado.
Pequenas melhorias de IU
2.5 - Julho de 2023
SCEPman 2.5.895
Correção de bug: as respostas OCSP codificavam GeneralizedTime com fração de segundos, o que não está em conformidade com a RFC 5280, Secção 4.1.2.5.2, e fez com que alguns clientes rejeitassem a resposta OCSP (sabemos de Checkpoint).
SCEPman 2.5.892
Definir um período de tolerância de inscrição, durante o qual os dispositivos podem estar em incumprimento.
O SCEPman pode adicionar a extensão 1.3.6.1.4.1.311.25.2 com os Security Identifiers (SIDs) dos utilizadores aos certificados, mitigando ataques Certifried
Atualizações da biblioteca
Correções de bugs e pequenas melhorias, incluindo:
experiência de instalação GCC High simplificada
Melhorias de IU
Robustez para alguns casos especiais
Certificate Master 2.5.542
Melhoria/correção na apresentação de certificados Intune
Certificate Master 2.5.516
Descarregar certificados + chaves privadas em formato PEM
Trilho de auditoria de revogação
Atualizações da biblioteca
Pequenas correções de bugs e melhorias, incluindo
Correção de bug no botão de pesquisa da IU
Evitar submissões duplas de CSRs
Algoritmos com compatibilidade melhorada (por exemplo, AES e SHA-256 para PKCS#12 CertBags)
2.4 - Abril de 2023
SCEPman 2.4.772
Atualizações da biblioteca e da framework, incluindo .NET 7
Correções de bugs e melhorias
Certificate Master 2.4.445
Formulário para solicitar certificados de Code Signing
Formulário para solicitar certificados Sub CA, por exemplo, para firewalls que inspecionam tráfego TLS
Formulário para solicitar manualmente certificados de utilizador para Client Authentication, por exemplo, em websites
Otimizações de IU
Atualizações da biblioteca e da framework, incluindo .NET 7
Pequenas correções de bugs e melhorias, incluindo:
Em alguns casos, os certificados Intune revogados ainda eram apresentados na lista de certificados Intune
Ocultar certificados Intune que não são emitidos pelo SCEPman
Os certificados para dispositivos Jamf podiam aparecer como "Desconhecido" na lista de certificados Jamf
2.3 - Janeiro de 2023
SCEPman 2.3.723
Armazenar certificados emitidos via Jamf, Static, Static-AAD, e DC endpoints na Storage Account (e permitir revogação manual no Certificate Master)
Suporte parcial para CAs ECC
Melhores mensagens de erro em algumas falhas
Melhorias nas verificações de conformidade
Uma extensão adicional suprime melhor a utilização de certificados efémeros no Windows
Um endpoint SCEP adicional para dispositivos Apple impede a emissão de certificados efémeros
Endpoint CDP falso para casos em que uma CRL é tecnicamente necessária (embora a CRL ainda não contenha entradas)
Pequenas correções/melhorias
Certificate Master 2.3.327
Melhor compatibilidade com as alterações da API da Microsoft para listar certificados emitidos via Intune
Pequenas melhorias
2.2 - Outubro de 2022
Experiência de instalação melhorada
SCEPman 2.2.631
Os certificados de utilizador inscritos no Intune tornam-se inválidos quando o risco do utilizador excede um limite configurado (requer uma permissão adicional para a qual deve executar novamente o script de configuração do SCEPman)
Atualizações da biblioteca
SCEPman Certificate Master 2.2.282
Melhorias de IU
Formatos adicionais de ficheiros de certificado para o Certificate Master
O Certificate Master lista certificados de cliente emitidos para revogação manual (requer uma permissão adicional para a qual deve executar novamente o script de configuração do SCEPman)
Atualizações da biblioteca
2.1.522 - Maio de 2022
Atualizações da biblioteca e da framework
Desempenho melhorado com .NET 6
Outras atualizações da biblioteca
Robustez
Autenticação Bearer para a Jamf Classic API
Pequenas melhorias
2.0.473 - Março de 2022
Emitir manualmente certificados de servidor TLS
Revogar certificados emitidos manualmente
Procurar certificados manuais
Atualizações da biblioteca e da framework
Desempenho melhorado com .NET 5
Azure Key Vault
Outras atualizações da biblioteca
Nova interface
Tão bonita e com um novo logótipo
Informações detalhadas sobre os pontos finais SCEP ativados
Várias pequenas melhorias
1.9.207 - Julho de 2021
Atualização para o Pré-visualização da Verificação de Conformidade
Também funciona para dispositivos Windows durante o registo
Melhorado RADIUS-as-a-Service compatibilidade
Pequenos avanços
Mensagens de erro melhoradas
Compatibilidade melhorada com ISE com uma nova definição predefinida
1.8.155 - Junho de 2021
Robustez melhorada em situações excecionais
Respostas corretas a pedidos OCSP inválidos, que podem ocorrer raramente para certificados emitidos por SCEPman 1.5 ou anterior
Opção para configurar um "Clock Skew" para clientes com relógios lentos (> 10 minutos), o que acontece em poucos tenants para dispositivos Windows geridos pelo Intune
Registo
Menos ruído nos registos ao nível Info
Desempenho
Armazenamento em cache de alguns pedidos repetidos à Graph API
1.7.140 - Junho de 2021
1.7.122 - Junho de 2021
Correção de bug relativa às verificações OCSP para certificados emitidos via JAMF
1.7.101 - Maio de 2021
Suporte para Certificados de computador e de dispositivo via JAMF
Durações de vida de certificados separadas para cada ponto final, por exemplo, para certificados de Domain Controller
Mudou o caminho de lançamento para https://github.com/scepman/install. Atualize a sua definição WEBSITE_RUN_FROM_PACKAGE conforme descrito na Secção Artefactos da aplicação.
Pré-visualização de Verificações de conformidade
Pequenos avanços
Contornar um bug em algumas versões do Android para obter períodos de validade corretos
Os certificados CA do SCEPman recebem uma Extended Key Usage para melhorar a compatibilidade com algumas versões do Cisco ISE
Mais melhorias nas mensagens de erro
Algumas dependências atualizadas
Página inicial melhorada
1.6.465 - Janeiro de 2021
Correção de bug em que alguns pedidos OCSP não recebiam resposta
Correção de bug que afetava o registo local
1.6.455 - Novembro de 2020
Suporte para certificados para Domain Controllers, especialmente para utilização em Windows Hello for Business (apenas edição Enterprise)
Suporte genérico para Outros sistemas MDM via endpoint estático
Registo de erros melhorado
Correção de bugs
1.5 - Julho de 2020
Key Usage, Extended Key Usage e período de validade configurados no pedido (ou seja, no Intune)
Desempenho melhorado ao responder a pedidos de certificados e OCSP
1.4 - Maio de 2020
Melhorias de desempenho
Correção de bugs
1.3 - Outubro de 2019
Suporte para certificados de utilizador apenas para autenticação (VPN, Wi-Fi, rede) além de certificados de dispositivo.
Suporte para a lista de certificados da área do Intune
1.2 - 2019
Componente de registo alterado
1.1 - 2019
Suporte para atributos SAN
Verificações de sanidade
Primeira versão da Community Edition
1.0 - 2019
Lançamento inicial
Última atualização
Isto foi útil?