> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/changelog.md).

# Registo de alterações

{% hint style="success" %}
Se quiser **manter-se a par das últimas alterações e novidades no changelog do SCEPman**, pode subscrever o nosso serviço de atualizações por email. Os subscritores receberão **notificações por email** quando houver novas atualizações no changelog.

[**Clique aqui para subscrever as notificações por email.**](https://feedback.scepman.com/)
{% endhint %}

## Versões

### 3.1 - Junho de 2026

#### SCEPman 3.1.26225

* Correções nas bibliotecas .NET (quando executado como SC Linux, que não atualiza automaticamente o runtime), especialmente a atualização de System.Security.Cryptography.Xml para 10.0.11, [corrigindo alguns CVEs](https://github.com/dotnet/core/blob/main/release-notes/10.0/10.0.11/10.0.11.md#notable-changes)

#### SCEPman 3.1.26152

* Novo [API REST de Gestão de Certificados](/pt/gestao-de-certificados/api-rest-de-gestao.md) para procurar e revogar certificados
* Atualização para .NET 10
* Os Respondedores Autorizados são[ o novo predefinido](/pt/configuracao-do-scepman/application-settings/ocsp.md#appconfig-ocsp-useauthorizedresponder) para o ponto final OCSP, reduzindo&#x20;
  * a latência de resposta,
  * as dependências e&#x20;
  * a carga sobre o Key Vault.
* Novo modelo [*Servidor RDP*](/pt/gestao-de-certificados/active-directory/cenarios/certificado-de-servidor-rdp.md) para o ponto final de inscrição do Active Directory &#x20;
* Pequenas melhorias e correções
  * Atualizações da biblioteca
  * A inscrição Self-Service permite usar Entra ID
  * IU: Modo escuro
  * IU: Pequenas melhorias de disposição
  * Maior robustez

#### Certificate Master 3.1.26152

* Atualização para .NET 10
* Melhorias de experiência de utilização
  * Melhor pesquisa de certificados
  * Feedback mais cedo sobre os campos necessários do formulário de pedido
  * Pequenos ajustes de design
* Pequenas melhorias e correções
  * Atualizações da biblioteca

#### **SCEPman PowerShell Module 3.1.1.0**

* Melhorar a migração para a Log Ingestion API para Geo-Redundância
* Adicionar automaticamente funções granulares à app Certificate Master
* Adicionar nova função para a SCEPman 3.1 Management REST API
* Melhorias e correções
  * Garantir que o URL do artefacto é selecionado para a plataforma correta
  * Atualizar a stack .NET para canais de atualização conhecidos
  * Restaurar a compatibilidade com a Azure CLI (`az`) 2.87.0

#### **SCEPmanClient PowerShell Module 3.1.0.0**

* Adicionar `Find-SCEPmanCertificate` e `Revoke-SCEPmanCertificate` para [usar a SCEPman 3.1 Management REST API](/pt/gestao-de-certificados/api-rest-de-gestao/api-de-gestao-no-scepmanclient.md)
* Pequenas melhorias e correções
  * Melhorar a compatibilidade com Windows PowerShell para renovações de certificados
  * Permitir várias entradas SAN nos pedidos
  * Corrigir a expansão do diretório de destino para caminhos relativos no Linux

### 3.0 - Dezembro de 2025

#### SCEPman 3.0.1639

* Hotfixes
  * Corrigir um problema com verificações rigorosas para parâmetros HTTP opcionais do SCEP.
  * Configuração predefinida com compatibilidade retroativa correta nos pontos finais DC, Jamf, Static e StaticAAD

#### SCEPman 3.0.1631

* [Inscrição em dispositivos Windows associados ao AD no local!](/pt/gestao-de-certificados/active-directory.md) Pode inscrever certificados de utilizador, dispositivo e Domain Controller para clientes Windows usando métodos nativos, ou seja, sem software necessário nos clientes. O principal caso de utilização é o Autoenrollment, em que inscreve certificados nos clientes no local sem interação do utilizador.
* Armazenamento em cache de resultados OCSP válidos durante cinco segundos por predefinição, em vez de não fazer cache.
* Alteração de incompatibilidade: o URL do certificado da CA na extensão AIA dos certificados emitidos mudou para /ca, que só está disponível no SCEPman 2.9 e mais recente. No caso excecional de executar o SCEPman 2.12 em paralelo com o SCEPman 2.8 ou anterior em geo-redundância, isto pode causar problemas.
* Maior robustez ao responder a pedidos OCSP malformados
* Suporte para a [Log Ingestion API para registo](/pt/configuracao-do-azure/log-configuration.md) no Azure Monitor
* Pequenas melhorias e correções
  * Compatibilidade restaurada com o Google Workspace (uma solução temporária para um erro no tratamento de PKCS#7 da Google)
  * Cache melhorada para conectividades na página inicial do SCEPman
  * Página inicial do SCEPman otimizada para tamanhos de ecrã mais pequenos
  * Correção para rejeição de certificados Intune de renovação via EST em circunstâncias específicas
  * Atualizações da biblioteca, que também corrigem alguns avisos de CVE (que são falsos positivos, uma vez que o SCEPman não é realmente afetado)

#### Certificate Master 3.0.1419

* IU melhorada
  * Melhor dimensionamento da tabela de certificados
  * Utilização mais eficiente do espaço em ecrãs pequenos
  * Mais informação sobre o utilizador com sessão iniciada
  * Ligações abreviadas para descarregar o certificado da CA (cadeia)
* Suporte para a [Log Ingestion API para registo](/pt/configuracao-do-azure/log-configuration.md) no Azure Monitor
* Permitir solicitar uma duração específica dos certificados, por exemplo, tornar um certificado válido por 365 dias. Os máximos e predefinições podem ser configurados por tipo de certificado.
* Pequenas melhorias e correções
  * Atualizações da biblioteca
  * Exportar listas de certificados filtradas como CSV
  * Correção de bug: ligação inativa ao solicitar certificados com uma função restrita
  * Correção de bug: o campo de endereços de email estava em falta para certificados S/MIME criados manualmente

#### SCEPman PowerShell Module 3.0

* Alteração de incompatibilidade: novas instalações e instalações existentes do SCEPman irão mudar o registo da API Data Collector descontinuada para a Log Ingestion API. No processo, algumas colunas perderão o sufixo "\_s", exigindo uma alteração às consultas KQL.

#### SCEPmanClient PowerShell Module 3.0

* Permitir uma validade de certificado mais curta durante a inscrição (apenas para PowerShell Core)
* Permitir criação de chaves protegidas pelo utilizador durante a inscrição
* Pequenas melhorias e correções
  * Adicionar o parâmetro -Identity para autenticação não interativa de service principal
  * Melhorar o fluxo de autenticação

### 2.11 - Agosto de 2025

#### SCEPman 2.11.1486

* Aumento da cache (\~4 minutos) do estado de integridade no backend de validação SCEP do Intune.

#### SCEPman 2.11.1476

* Deteção e mitigação ativas da [Vulnerabilidade de Spoofing de SID do Intune](/pt/outros/troubleshooting/sid-spoofing-vulnerability.md)
  * Para certificados pedidos através do Intune, as extensões SID do Intune no CSR serão agora ignoradas por predefinição
  * A [AppConfig:AddSidExtension](/pt/configuracao-do-scepman/application-settings/certificates.md#appconfig-addsidextension) irá agora também adicionar SIDs aos certificados de dispositivo
* Cache curta (50 segundos) dos resultados de estado na página de estado do SCEPman para reduzir a carga nos backends, por exemplo, o custo de transação do Azure Key Vault em cenários com muitos acessos à página inicial (por exemplo, verificação de integridade)
* Cache dos resultados do Microsoft Graph sobre dispositivos e utilizadores para reduzir a dependência destes serviços e aumentar o desempenho da resposta OCSP. Por predefinição, apenas respostas negativas são guardadas em cache.
* Reparações automáticas heurísticas melhoradas de pedidos OCSP defeituosos, aumentando a robustez do serviço OCSP
* Melhorias menores, por exemplo
  * Mensagens de registo mais específicas em algumas condições de erro
  * Ajustes adicionais ao registo para evitar desordem e destacar mensagens importantes
  * Atualizações da biblioteca

#### Certificate Master 2.11.1341

* Correção para um problema ao solicitar certificados de servidor wildcard.

#### Certificate Master 2.11.1329

* Correção de bug na IU nas ações da tabela de certificados introduzida com o hotfix anterior 2.11.1284.

#### Certificate Master 2.11.1284

* Validação de valores para valores de certificado incomuns.

#### Certificate Master 2.11.1235

* Submissão de CSRs para certificados TLS Inspection, Code Signing, Device e User (pode requerer SCEPman 2.11)
  * [Funções granulares](/pt/configuracao-do-scepman/rbac/csr-and-form-roles.md) para determinar não só que tipo de certificados um utilizador pode solicitar, mas também qual o método — baseado em Formulários ou CSR
* IU melhorada
  * Alguns cabeçalhos foram renomeados para maior clareza
* Mais verificações de sanidade para dados de entrada
  * Verificar que os FQDNs pedidos para um certificado de servidor têm realmente sintaxe FQDN
  * Avisar sobre problemas com certificados emitidos se o certificado da CA do SCEPman aparentemente não suportar o tipo
* Pequenas melhorias e correções de bugs, por exemplo
  * Mostrar o botão de revogação na tabela de certificados apenas quando o utilizador tiver permissão (nunca funcionou sem permissão, mas ainda assim era mostrado)
  * Atualizações da biblioteca

#### SCEPman PowerShell Module 2.11

* Gestão de sessão melhorada
* Permitir [criação de funções granulares](/pt/configuracao-do-scepman/rbac/csr-and-form-roles.md#adding-the-roles) para o Certificate Master

#### SCEPmanClient PowerShell Module 2.11

* Compatibilidade melhorada com PowerShell 5
* Permitir criação de chaves protegidas pelo utilizador
* Permitir guardar certificados solicitados diretamente num Key Vault
* Pequenas melhorias

### 2.10 - Maio de 2025

#### SCEPman 2.10.1404

* Pequenas melhorias, por exemplo
  * Maior robustez quando os serviços dependentes falham
  * Atualizações na página inicial do SCEPman
  * Níveis de registo de algumas mensagens de registo ajustados para evitar desordem e destacar mensagens importantes
  * Permitir adicionar um CDP aos certificados emitidos
  * Especificar uma versão específica de um certificado de Key Vault como certificado de CA
* Atualizações da biblioteca, incluindo
  * uma atualização para Microsoft.Identity.Web 3.8.2, corrigindo [CVE-2025-32016](https://www.cve.org/CVERecord?id=CVE-2025-32016)

#### Certificate Master 2.10.997

* Reformulação da IU do Pedido de Certificado
* Submissão de CSR para servidores web (requer SCEPman 2.10)
  * Permitido para utilizadores com a função Request.Server, além daqueles com Request.All e Admin.Full
  * Os utilizadores podem modificar as entradas SAN DNS no formulário de inscrição
* Melhor desempenho ao criar certificados através do método de formulários
* Pequenas melhorias, por exemplo
  * Foi corrigido um problema em que a página "Forbidden" não era apresentada a utilizadores não autorizados
  * Entradas SAN do tipo IP
  * O formulário de certificados de utilizador inclui a adição de endereços de email como entradas SAN
* Atualizações da biblioteca, incluindo
  * uma atualização para Microsoft.Identity.Web 3.8.2, corrigindo [CVE-2025-32016](https://www.cve.org/CVERecord?id=CVE-2025-32016)

#### SCEPman PowerShell Module 2.10

* Pequenas melhorias

#### SCEPmanClient PowerShell Module 2.10 (Novo!)

* Versão inicial deste novo PowerShell Module para solicitar e renovar certificados em Windows, MacOS e Linux

### 2.9 - Dezembro de 2024

**SCEPman 2.9.1294**

* [Inscrição self-service de certificados via API EST/REST](/pt/gestao-de-certificados/api-certificates/self-service-enrollment.md)
* [Suporte de ClientID/ClientSecret em Jamf](/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-clientid)
* [Respondedores Autorizados para Pedidos OCSP](/pt/configuracao-do-scepman/application-settings/ocsp.md#appconfig-ocsp-authorizedrespondervalidityhours)
* Melhorias menores, por exemplo
  * Configurar EKUs predefinidos para a REST API, permitindo impor EKUs específicos
  * Melhorias no registo para tornar o log mais conciso
  * Avaliação melhorada do estado de conectividade na página inicial
  * Resposta OCSP para o estado do certificado CA do SCEPman (para compatibilidade com uma configuração Palo Alto)
* Atualizações da biblioteca, incluindo
  * a atualização para Azure.Identity 1.12, corrigindo [CVE-2024-35255](https://www.cve.org/CVERecord?id=CVE-2024-35255),
  * a atualização para Bouncy Castle .NET 2.4, corrigindo [CVE-2024-29857](https://github.com/bcgit/bc-csharp/wiki/CVE%E2%80%902024%E2%80%9029857).

**Certificate Master 2.9.858**

* Pequenas melhorias
* Atualizações da biblioteca, incluindo
  * a atualização de Azure.Identity para 1.12, corrigindo [CVE-2024-35255](https://www.cve.org/CVERecord?id=CVE-2024-35255),
  * a atualização para Bouncy Castle .NET 2.4, corrigindo [CVE-2024-29857](https://github.com/bcgit/bc-csharp/wiki/CVE%E2%80%902024%E2%80%9029857).

**SCEPman PowerShell Module 2.9**

A partir desta versão, o SCEPman PowerShell Module terá o mesmo número de versão major e minor que a versão correspondente do SCEPman.

* Novo CMDlet `Update-CertificateViaEST` para[ renovar certificados via EST](https://docs.scepman.com/certificate-deployment/api-certificates/use-cases/windows-server) no Windows

### 2.8 - Maio de 2024

**SCEPman 2.8.1225**

* Correção para a geração de CRL se o SCEPman for uma Autoridade de Certificação Subordinada.

**SCEPman 2.8.1155**

* O SCEPman usa um URL e formato de dados mais recentes para a autenticação Jamf Bearer, o que é necessário ao usar Jamf \~11.5.0 e mais recente, que desativou o URL antigo juntamente com a Autenticação Básica

**SCEPman 2.8.1135**

* Melhorias nos tempos de resposta OCSP
* Melhorias no registo
  * Ajuste dos níveis de registo para dar maior ênfase às informações importantes
  * Informações adicionais sobre revogações de certificados
  * Menos desordem no registo
  * Um ID de transação nos registos permite correlacionar entradas de registo que pertencem ao mesmo pedido SCEP ou OCSP
* Configurar Extended Key Usages (EKUs) e Key Usages predefinidos para cada ponto final SCEP, por exemplo, se [quiser inscrever certificados de autenticação de cartão inteligente através do Jamf](/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-defaultekus)
* Atualização para .NET 8
* Atualizações da biblioteca
  * Incluindo a atualização de Azure.Identity para 1.11, corrigindo [CVE-2024-29992](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-29992). Atualmente, o exploit não é divulgado publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o SCEPman provavelmente não é afetado.
* Pequenas melhorias, incluindo:
  * Usar uma Managed Identity ao registar no Azure Event Hub

**Certificate Master 2.8.773**

* Verificação de Revogação em Tempo Real que indica se um certificado é atualmente válido e explica o motivo se não estiver
* Atualização para .NET 8
* Atualizações da biblioteca
  * Incluindo a atualização de Azure.Identity para 1.11, corrigindo [CVE-2024-29992](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-29992). Atualmente, o exploit não é divulgado publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o SCEPman provavelmente não é afetado.
* Pequenas correções e melhorias, incluindo:
  * Foi corrigido um erro em que os certificados não eram apresentados quando havia um certificado na lista sem campo CN.
  * Foi corrigido um erro em que um utilizador com apenas a função MANAGE\_INTUNE ou MANAGE\_INTUNE\_READ não conseguia ver certificados revogados inscritos via Intune.

### 2.7 - Fevereiro de 2024

#### SCEPman 2.7.1068

* Foi corrigido um problema em que os certificados de dispositivo estavam associados aos seus objetos Intune quando deveriam estar associados aos seus objetos Entra ID.

#### SCEPman 2.7.1052

* Foi corrigido um problema ao gerar a Root CA em novas instalações do SCEPman.

#### SCEPman 2.7.1049

* Suporte para armazenar certificados inscritos via Intune no Storage Account para facilitar a pesquisa.
* O ponto final EST do SCEPman permite a renovação de certificados usando mTLS ("simplereenroll"). Isto é útil para dispositivos não geridos, como servidores web e clientes Linux.
* Os certificados de dispositivo inscritos via Intune podem agora conter qualquer Subject, desde que tenham um URI no Subject Alternative Name no formato `IntuneDeviceId://{{DeviceId}}`.
* O SCEPman pode usar uma Managed Identity atribuída pelo utilizador em vez de uma Managed Identity atribuída pelo sistema. Isto é útil para grandes implementações geo-redundantes, em que não pretende configurar a Managed Identity atribuída pelo sistema em todas as instâncias.
* Correções e pequenas melhorias, incluindo:
  * Análise automática de respostas OCSP com problemas de desempenho

#### Certificate Master 2.7.705

* Foi corrigido um caso de uma vista danificada de certificados revogados manualmente inscritos via Intune.

#### Certificate Master 2.7.702

* Mostrar certificados inscritos via Intune a partir do Storage Account.
* Ao descarregar certificados no formato PFX, pode selecionar se quer usar um algoritmo criptográfico moderno, por exemplo exigido pelo OpenSSL 2.x, ou um algoritmo legado exigido pelo MacOS e pelo Windows Server 2016.
* Pequenas melhorias, incluindo:
  * Melhor desempenho para grandes números de certificados na base de dados
  * Registo no Azure Event Hub como o SCEPman
  * Certificados de Assinatura de Documentos
  * Comprimento ajustável da palavra-passe PFX com predefinição de 24 em vez de 32 caracteres para maior compatibilidade

### 2.6 - Novembro de 2023

#### SCEPman 2.6.945

* Registo em [Azure Event Hub](/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/logging.md#appconfig-loggingconfig-azureeventhubconnectionstring)
* Atualizações da biblioteca, incluindo a atualização de Azure.Identity 1.10.3, corrigindo [CVE-2023-36414](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36414). Atualmente, o exploit não é divulgado publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o SCEPman provavelmente não é afetado.
* Robustez para vários casos especiais

#### Certificate Master 2.6.586

* Selecionar Extended Key Usages para cada certificado
* Atualizações da biblioteca, incluindo a atualização de Azure.Identity 1.10.3, corrigindo [CVE-2023-36414](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36414). Atualmente, o exploit não é divulgado publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o Certificate Master provavelmente não é afetado.
* Pequenas melhorias de IU

### 2.5 - Julho de 2023

#### SCEPman 2.5.895

* Correção de bug: as respostas OCSP codificavam GeneralizedTime com fração de segundos, o que não está em conformidade com o RFC 5280, Secção 4.1.2.5.2, e fazia com que alguns clientes rejeitassem a resposta OCSP (temos conhecimento do Checkpoint).

#### SCEPman 2.5.892

* Definir um [período de graça de inscrição](/pt/configuracao-do-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-compliancegraceperiodminutes), durante o qual os dispositivos podem estar em incumprimento.
* O SCEPman pode [adicionar a extensão 1.3.6.1.4.1.311.25.2 com os Security Identifiers (SIDs) dos utilizadores](/pt/configuracao-do-scepman/application-settings/certificates.md#appconfig-addsidextension) a certificados, mitigando [ataques Certifried](/pt/outros/troubleshooting/certifried.md)
* [Desempenho melhorado em cerca de 4 vezes](/pt/configuracao-do-azure/azure-sizing.md)
* Atualizações da biblioteca
* Correções de bugs e pequenas melhorias, incluindo:
  * experiência de instalação GCC High simplificada
  * Melhorias de IU
  * Robustez para alguns casos especiais

#### Certificate Master 2.5.542

* Melhoria/correção na apresentação de certificados Intune

#### Certificate Master 2.5.516

* Descarregar certificados + chaves privadas no formato PEM
* Trilho de auditoria de revogação
* [funções RBAC](/pt/configuracao-do-scepman/rbac.md)
* Atualizações da biblioteca
* Pequenas correções de bugs e melhorias, incluindo
  * Correção de bug no botão de pesquisa da IU
  * Impedir submissões duplas de CSRs
  * Algoritmos com compatibilidade melhorada (por exemplo, AES e SHA-256 para PKCS#12 CertBags)

### 2.4 - Abril de 2023

#### SCEPman 2.4.772

* [Ponto final CDP melhorado contendo certificados revogados manualmente](/pt/configuracao-do-scepman/application-settings/crl.md#appconfig-crl-source)
* [Registar no Azure Monitor](/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/logging.md)
* Atualizações da biblioteca e da framework, incluindo .NET 7
* Correções de bugs e melhorias

#### Certificate Master 2.4.445

* Formulário para solicitar certificados Code Signing
* Formulário para solicitar certificados Sub CA, por exemplo, para firewalls que inspecionam tráfego TLS
* Formulário para solicitar manualmente certificados de utilizador para Autenticação de Cliente, por exemplo, em websites
* Otimizações da IU
* Atualizações da biblioteca e da framework, incluindo .NET 7
* Pequenas correções de bugs e melhorias, incluindo:
  * Em alguns casos, os certificados Intune revogados ainda eram apresentados na lista de certificados Intune
  * Ocultar certificados Intune que não são emitidos pelo SCEPman
  * Os certificados para dispositivos Jamf podiam aparecer como "Desconhecido" na lista de certificados Jamf

### 2.3 - Janeiro de 2023

#### SCEPman 2.3.723

* [API REST de submissão de CSR](/pt/gestao-de-certificados/api-certificates.md)
* Armazenar certificados emitidos via [Jamf](/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-enablecertificatestorage), [Static](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enablecertificatestorage), [Static-AAD](/pt/configuracao-do-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enablecertificatestorage), e [DC](/pt/configuracao-do-scepman/application-settings/scep-endpoints/dc-validation.md#appconfig-dcvalidation-enablecertificatestorage) pontos finais em Storage Account (e permitir revogação manual no Certificate Master)
* Suporte parcial para CAs ECC
* Melhores mensagens de erro em algumas falhas
* Melhorias nas verificações de conformidade
  * Uma extensão adicional suprime melhor a utilização de certificados efémeros no Windows
  * Um ponto final SCEP adicional para dispositivos Apple impede a emissão de certificados efémeros
* [Ponto final CDP falso](/pt/configuracao-do-scepman/application-settings/crl.md) para casos em que uma CRL é tecnicamente necessária (embora a CRL ainda não contenha entradas)
* Pequenas correções/melhorias

#### Certificate Master 2.3.327

* [Nova IU com filtros personalizáveis para encontrar e ver diferentes tipos de certificados](/pt/gestao-de-certificados/manage-certificates.md#search-for-certificates-in-the-certificate-database)
* Melhor compatibilidade com as alterações da API da Microsoft para listar certificados emitidos via Intune
* Pequenas melhorias

### 2.2 - Outubro de 2022

* Experiência de instalação melhorada

#### SCEPman 2.2.631

* [Revogar certificados do Intune em alguns eventos do MEM](/pt/configuracao-do-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-devicedirectory)
* [Os certificados de utilizador inscritos no Intune tornam-se inválidos quando o risco do utilizador excede um limiar configurado](/pt/configuracao-do-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-userriskcheck) (requer uma permissão adicional para a qual você deve [executar novamente o script de configuração do SCEPman](/pt/implementacao-do-scepman/permissions/post-installation-config.md#running-the-scepman-installation-cmdlet))
* [Endpoint SCEP estático adicional com certificados vinculados ao AAD](/pt/configuracao-do-scepman/application-settings/scep-endpoints/staticaad-validation.md)
* Atualizações da biblioteca

#### SCEPman Certificate Master 2.2.282

* Melhorias de IU
* Formatos adicionais de ficheiros de certificados para o Certificate Master
* O Certificate Master lista certificados de cliente emitidos para revogação manual (requer uma permissão adicional para a qual você deve [executar novamente o script de configuração do SCEPman](/pt/implementacao-do-scepman/permissions/post-installation-config.md#running-the-scepman-installation-cmdlet))
* Atualizações da biblioteca

### 2.1.522 - Maio de 2022

* [Solicitar certificados de cliente manualmente através do Certificate Master](/pt/gestao-de-certificados/certificate-master/client-certificate-pkcs-12.md)
* Atualizações da biblioteca e da framework
  * Desempenho melhorado com .NET 6
  * Outras atualizações da biblioteca
* Robustez
* Autenticação Bearer para a Jamf Classic API
* [Invalidar certificados para dispositivos Intune com apagamentos pendentes ou outros estados de gestão inadequados](/pt/configuracao-do-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-revokecertificatesonwipe)
* Pequenas melhorias

### 2.0.473 - Março de 2022

* [Gestão de certificados](/pt/gestao-de-certificados/certificate-master.md)
  * Emitir manualmente certificados TLS Server
  * Revogar certificados emitidos manualmente
  * Pesquisar certificados manuais
* Atualizações da biblioteca e da framework
  * Desempenho melhorado com .NET 5
  * Azure Key Vault
  * Outras atualizações da biblioteca
* [Implementação mais fácil, já não é necessária registo manual da aplicação](/pt/implementacao-do-scepman/permissions/post-installation-config.md)
* [Selecionar se pretende usar o diretório AAD ou Intune para verificações de validade do dispositivo](/pt/configuracao-do-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-devicedirectory)
* Nova interface
  * Tão bonita e com um novo logótipo
  * Informações detalhadas sobre endpoints SCEP ativados
* [Compatibilidade com ambientes GCC High, GCC DoD e 21Vianet](/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/national-cloud-platforms.md)
* Várias pequenas melhorias

### 1.9.207 - Julho de 2021

* [Certificados de utilizador JAMF](/pt/gestao-de-certificados/jamf/users.md)
* Atualização para a [Pré-visualização da verificação de conformidade](/pt/configuracao-do-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-compliancecheck)
  * Também funciona para dispositivos Windows durante a inscrição
* Melhorado [RADIUS-as-a-Service](https://www.radius-as-a-service.com) compatibilidade
* Pequenos avanços
  * Mensagens de erro melhoradas
  * Compatibilidade melhorada com ISE com [uma nova definição predefinida](/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/azure-keyvault.md#appconfig-keyvaultconfig-rootcertificateconfig-addextendedkeyusage)

### 1.8.155 - Junho de 2021

* Robustez melhorada em situações excecionais
  * Respostas corretas a pedidos OCSP inválidos, que podem ocorrer raramente para certificados emitidos pelo SCEPman 1.5 ou anterior
  * [Agendamento da emissão de certificados em situações de sobrecarga](/pt/configuracao-do-scepman/application-settings/certificates.md#appconfig-concurrentsceprequestlimit)
  * Opção para configurar um "Clock Skew" para clientes com relógios atrasados (> 10 minutos), o que [acontece em alguns tenants para dispositivos Windows geridos pelo Intune](/pt/outros/troubleshooting/general.md#windows-10-devices-cannot-enroll-with-autopilot)
* Registo
  * Menos ruído nos registos ao nível Info
* Desempenho
  * Armazenamento em cache de alguns pedidos repetidos à Graph API

#### 1.7.140 - Junho de 2021

* Solução para [os requisitos adicionais de permissão da Microsoft que impediam o SCEPman de emitir certificados via Intune](https://glueckkanja.zendesk.com/hc/en-us/articles/4402360224530-SCEPman-does-not-issue-certificates)

#### 1.7.122 - Junho de 2021

* Correção de bug relativamente às verificações OCSP para certificados emitidos via JAMF

### 1.7.101 - Maio de 2021

* Suporte para [Certificados de computador e de dispositivo via JAMF](/pt/gestao-de-certificados/jamf/general.md)
* Prazos de validade de certificados separados para cada endpoint, por exemplo, para [Certificados do Domain Controller](/pt/configuracao-do-scepman/application-settings/scep-endpoints/dc-validation.md#appconfig-dcvalidation-validityperioddays)
* [Configuração segura da aplicação no Key Vault](/pt/configuracao-do-scepman/application-settings.md#secure-configuration-in-azure-key-vault)
* Moveu o caminho de lançamento para <https://github.com/scepman/install>. Atualize a sua definição WEBSITE\_RUN\_FROM\_PACKAGE conforme descrito na Secção [Artefactos da aplicação](/pt/configuracao-do-scepman/application-artifacts.md).
* Pré-visualização de [Verificações de conformidade](/pt/configuracao-do-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-compliancecheck)
* Pequenos avanços
  * Contornar um bug em algumas versões do Android para obter períodos de validade corretos
  * Os certificados CA do SCEPman recebem um Extended Key Usage para melhorar a compatibilidade com algumas versões do Cisco ISE
  * Mais melhorias nas mensagens de erro
  * Atualizadas algumas dependências
  * Página inicial melhorada

### 1.6.465 - Janeiro de 2021

* Correção de bug em que alguns pedidos OCSP ficaram sem resposta
* Correção de bug que afetava o registo local

### 1.6.455 - Novembro de 2020

* Suporte para certificados para [Controladores de domínio](/pt/gestao-de-certificados/domain-controller-certificates.md), especialmente para uso no Windows Hello for Business (apenas na Enterprise Edition)
* Suporte genérico para [Outros sistemas MDM via endpoint estático](/pt/gestao-de-certificados/static-certificates.md)
* Melhor registo de erros
* Correção de bugs

### 1.5 - Julho de 2020

* Key Usage, Extended Key Usage e período de validade configurados no pedido (ou seja, no Intune)
* Desempenho melhorado ao responder a pedidos de certificados e OCSP

### 1.4 - Maio de 2020

* Melhorias de desempenho
* Correção de bugs

### 1.3 - Outubro de 2019

* Suporte para certificados de utilizador apenas para autenticação (VPN, Wi-Fi, rede), além de certificados de dispositivo.
* Suporte para a lista de certificados do painel do Intune

### 1.2 - 2019

* Componente Log alterado

### 1.1 - 2019

* Suporte para atributos SAN
* Verificações de consistência
* Primeiro lançamento da Community Edition

### 1.0 - 2019

* Lançamento inicial


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/changelog.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
