For the complete documentation index, see llms.txt. This page is also available as Markdown.

Registo de alterações

Versões

3.1 - Junho de 2026

SCEPman 3.1.26225

  • Patches da biblioteca .NET (quando executado como Linux SC, que não atualiza automaticamente o runtime), especialmente a atualização de System.Security.Cryptography.Xml para 10.0.11, corrigindo algumas CVEs

SCEPman 3.1.26152

  • Novo API REST de Gestão de Certificados para pesquisar e revogar certificados

  • Atualização para .NET 10

  • Os Authorized Responders são o novo padrão para o endpoint OCSP, reduzindo

    • a latência de resposta,

    • dependências e

    • a carga no Key Vault.

  • Novo modelo Servidor RDP para o endpoint de inscrição do Active Directory

  • Pequenas melhorias e correções

    • Atualizações da biblioteca

    • A inscrição self-service permite usar Entra ID

    • IU: Modo escuro

    • IU: Pequenas melhorias de layout

    • Maior robustez

Certificate Master 3.1.26152

  • Atualização para .NET 10

  • Melhorias de UX

    • Melhor pesquisa de certificados

    • Feedback mais cedo sobre os campos necessários do formulário de pedido

    • Pequenos ajustes de design

  • Pequenas melhorias e correções

    • Atualizações da biblioteca

Módulo PowerShell do SCEPman 3.1.1.0

  • Melhorar a migração para a API de Log Ingestion para Geo-Redundância

  • Adicionar automaticamente funções granulares à app Certificate Master

  • Adicionar nova função para a API REST de Gestão do SCEPman 3.1

  • Melhorias e correções

    • Garantir que o URL do artefacto é selecionado para a plataforma correta

    • Atualizar a stack .NET para canais de atualização conhecidos

    • Restaurar a compatibilidade com o Azure CLI (az) 2.87.0

Módulo PowerShell do SCEPmanClient 3.1.0.0

  • Adicionar Find-SCEPmanCertificate e Revoke-SCEPmanCertificate para usar a API REST de Gestão do SCEPman 3.1

  • Pequenas melhorias e correções

    • Melhorar a compatibilidade com Windows PowerShell para renovações de certificados

    • Permitir várias entradas SAN nas solicitações

    • Corrigir a expansão do diretório de destino para caminhos relativos no Linux

3.0 - Dezembro de 2025

SCEPman 3.0.1639

  • Correções urgentes

    • Corrigir um problema com verificações rigorosas de parâmetros HTTP SCEP opcionais.

    • Configuração predefinida com a compatibilidade retroativa correta nos endpoints DC, Jamf, Static e StaticAAD

SCEPman 3.0.1631

  • Inscrição em dispositivos Windows associados a Active Directory local! Pode inscrever certificados de utilizador, dispositivo e Domain Controller em clientes Windows usando métodos nativos, ou seja, não é necessário software nos clientes. O principal caso de utilização é o Autoenrollment, em que inscreve certificados nos clientes locais sem interação do utilizador.

  • Cache de resultados OCSP válidos durante cinco segundos por predefinição, em vez de não haver cache.

  • Alteração incompatível: o URL do certificado da CA na extensão AIA dos certificados emitidos passou a apontar para /ca, que só está disponível no SCEPman 2.9 e mais recente. No caso invulgar de executar SCEPman 2.12 em paralelo com SCEPman 2.8 ou anterior em geo-redundância, isto pode causar problemas.

  • Robustez melhorada ao responder a pedidos OCSP malformados

  • Suporte para a API de Log Ingestion para registo de logs no Azure Monitor

  • Pequenas melhorias e correções

    • Compatibilidade restaurada com Google Workspace (uma solução alternativa para um bug no tratamento PKCS#7 do Google)

    • Cache melhorado para conectividades na página inicial do SCEPman

    • Página inicial do SCEPman otimizada para tamanhos de ecrã mais pequenos

    • Correção para rejeição de certificados Intune de renovação via EST em circunstâncias específicas

    • Atualizações da biblioteca, que também corrigem alguns avisos de CVE (que são falsos positivos, pois o SCEPman não é realmente afetado)

Certificate Master 3.0.1419

  • IU melhorada

    • Melhor dimensionamento da tabela de certificados

    • Utilização mais eficiente do espaço em ecrãs pequenos

    • Mais informação sobre o utilizador com sessão iniciada

    • Ligações abreviadas para descarregar o certificado da CA (cadeia)

  • Suporte para a API de Log Ingestion para registo de logs no Azure Monitor

  • Permitir solicitar uma duração específica dos certificados, por exemplo, tornar um certificado válido por 365 dias. Os máximos e predefinições podem ser configurados por tipo de certificado.

  • Pequenas melhorias e correções

    • Atualizações da biblioteca

    • Exportar listas de certificados filtradas como CSV

    • Correção de bug: ligação morta ao solicitar certificados com uma função restrita

    • Correção de bug: o campo de endereços de e-mail estava em falta para certificados S/MIME criados manualmente

Módulo PowerShell do SCEPman 3.0

  • Alteração incompatível: as instalações novas e existentes do SCEPman vão mudar o registo de logs da API Data Collector, agora obsoleta, para a API Log Ingestion. No processo, algumas colunas perderão o sufixo "_s", exigindo uma alteração nas consultas KQL.

Módulo PowerShell do SCEPmanClient 3.0

  • Permitir uma validade mais curta dos certificados durante a inscrição (apenas para PowerShell Core)

  • Permitir a criação de chaves protegidas pelo utilizador durante a inscrição

  • Pequenas melhorias e correções

    • Adicionar o parâmetro -Identity para autenticação não interativa de principal de serviço

    • Melhorar o fluxo de autenticação

2.11 - Agosto de 2025

SCEPman 2.11.1486

  • Maior cache (~4 minutos) do estado de saúde no backend de validação SCEP da Intune.

SCEPman 2.11.1476

  • Deteção e mitigação ativas da Vulnerabilidade de Intune SID Spoofing

    • Para certificados solicitados através da Intune, as extensões Intune SID no CSR passarão agora a ser ignoradas por predefinição

    • O AppConfig:AddSidExtension passará agora também a adicionar SIDs aos certificados de dispositivo

  • Cache curto (50 segundos) dos resultados de estado na página de estado do SCEPman para reduzir a carga nos backends, por exemplo, o custo de transação do Azure Key Vault em cenários com muitos acessos à página inicial (por exemplo, verificação de saúde)

  • Cache dos resultados do Microsoft Graph sobre dispositivos e utilizadores para reduzir a dependência destes serviços e aumentar o desempenho da resposta OCSP. Por predefinição, apenas respostas negativas são colocadas em cache.

  • Reparações automáticas heurísticas melhoradas de pedidos OCSP defeituosos, aumentando a robustez do serviço OCSP

  • Melhorias menores, por exemplo,

    • Mensagens de log mais específicas em algumas condições de erro

    • Ajustes adicionais no registo de logs para evitar poluição e destacar mensagens importantes

    • Atualizações da biblioteca

Certificate Master 2.11.1341

  • Correção para um problema ao solicitar certificados de servidor wildcard.

Certificate Master 2.11.1329

  • Correção para um bug de IU nas ações da tabela de certificados introduzido com a correção urgente anterior 2.11.1284.

Certificate Master 2.11.1284

  • Limpeza de valores para valores de certificados pouco comuns.

Certificate Master 2.11.1235

  • Submissão de CSRs para certificados de TLS Inspection, Code Signing, Dispositivo e Utilizador (pode exigir SCEPman 2.11)

    • Funções granulares para determinar não só que tipo de certificados um utilizador pode solicitar, mas também qual o método — baseado em Formulários ou CSR

  • IU melhorada

    • Alguns cabeçalhos foram renomeados para maior clareza

  • Mais verificações de sanidade para os dados de entrada

    • Verificar se os FQDNs solicitados para um certificado de servidor têm realmente sintaxe FQDN

    • Avisar sobre problemas com certificados emitidos se o certificado CA do SCEPman aparentemente não suportar o tipo

  • Pequenas melhorias e correções de bugs, por exemplo,

    • Apresentar o botão de revogação na tabela de certificados apenas quando o utilizador tiver permissão (nunca funcionou sem permissão, mas continuava a ser apresentado)

    • Atualizações da biblioteca

Módulo PowerShell do SCEPman 2.11

Módulo PowerShell do SCEPmanClient 2.11

  • Compatibilidade melhorada com PowerShell 5

  • Permitir a criação de chaves protegidas pelo utilizador

  • Permitir guardar certificados solicitados diretamente num Key Vault

  • Pequenas melhorias

2.10 - Maio de 2025

SCEPman 2.10.1404

  • Melhorias menores, por exemplo,

    • Maior robustez quando serviços dependentes falham

    • Atualizações à página inicial do SCEPman

    • Ajustados os níveis de log de algumas mensagens de log para evitar poluição e destacar mensagens importantes

    • Permitir adicionar um CDP aos certificados emitidos

    • Especificar uma versão específica de um certificado do Key Vault como certificado CA

  • Atualizações da biblioteca, incluindo

    • uma atualização para Microsoft.Identity.Web 3.8.2, corrigindo CVE-2025-32016

Certificate Master 2.10.997

  • Reformulação da IU de Pedido de Certificado

  • Submissão de CSR para servidores Web (requer SCEPman 2.10)

    • Permitido para utilizadores com a função Request.Server, além dos que têm Request.All e Admin.Full

    • Os utilizadores podem modificar as entradas DNS do SAN no formulário de inscrição

  • Desempenho melhorado ao criar certificados através do método baseado em formulários

  • Melhorias menores, por exemplo,

    • Corrigido um problema em que a página "Forbidden" não era apresentada a utilizadores não autorizados

    • Entradas SAN do tipo IP

    • O formulário de certificados de utilizador permite adicionar endereços de e-mail como entradas SAN

  • Atualizações da biblioteca, incluindo

    • uma atualização para Microsoft.Identity.Web 3.8.2, corrigindo CVE-2025-32016

Módulo PowerShell do SCEPman 2.10

  • Pequenas melhorias

Módulo PowerShell do SCEPmanClient 2.10 (Novo!)

  • Lançamento inicial deste novo Módulo PowerShell para solicitar e renovar certificados em Windows, MacOS e Linux

2.9 - Dezembro de 2024

SCEPman 2.9.1294

  • Melhorias menores, por exemplo,

    • Configurar EKUs predefinidos para a API REST, permitindo-lhe impor EKUs específicos

    • Melhorias no registo de logs para tornar o log mais conciso

    • Avaliação melhorada do estado de conectividade na página inicial

    • Resposta OCSP para o estado do certificado CA do SCEPman (para compatibilidade com uma configuração Palo Alto)

  • Atualizações da biblioteca, incluindo

    • a atualização para Azure.Identity 1.12, corrigindo CVE-2024-35255,

    • a atualização para Bouncy Castle .NET 2.4, corrigindo CVE-2024-29857.

Certificate Master 2.9.858

  • Melhorias menores

  • Atualizações da biblioteca, incluindo

    • a atualização de Azure.Identity para 1.12, corrigindo CVE-2024-35255,

    • a atualização para Bouncy Castle .NET 2.4, corrigindo CVE-2024-29857.

Módulo PowerShell do SCEPman 2.9

A partir desta versão, o Módulo PowerShell do SCEPman terá o mesmo número de versão principal e secundária da versão correspondente do SCEPman.

2.8 - Maio de 2024

SCEPman 2.8.1225

  • Correção para a geração de CRL se o SCEPman for uma Autoridade de Certificação Subordinada.

SCEPman 2.8.1155

  • O SCEPman usa um URL e formato de dados mais recentes para a autenticação Jamf Bearer, o que é necessário quando se utiliza Jamf ~11.5.0 e mais recente, que desativou o URL antigo juntamente com a Autenticação Básica

SCEPman 2.8.1135

  • Melhorias nos tempos de resposta OCSP

  • Melhorias no registo de logs

    • Ajuste dos níveis de log para enfatizar melhor a informação importante

    • Informação adicional sobre revogações de certificados

    • Menos poluição no log

    • Um ID de transação nos logs permite correlacionar entradas de log que pertencem ao mesmo pedido SCEP ou OCSP

  • Configurar Extended Key Usages (EKUs) e Key Usages predefinidos para cada endpoint SCEP, por exemplo, se quiser inscrever certificados de autenticação por cartão inteligente através do Jamf

  • Atualização para .NET 8

  • Atualizações da biblioteca

    • Incluindo a atualização de Azure.Identity para 1.11, corrigindo CVE-2024-29992. Atualmente, a exploração não foi divulgada publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o SCEPman provavelmente não é afetado.

  • Pequenas melhorias, incluindo:

    • Usar uma Managed Identity ao registar logs no Azure Event Hub

Certificate Master 2.8.773

  • Verificação de Revogação em Tempo Real que indica se um certificado é atualmente válido e explica o motivo caso não seja

  • Atualização para .NET 8

  • Atualizações da biblioteca

    • Incluindo a atualização de Azure.Identity para 1.11, corrigindo CVE-2024-29992. Atualmente, a exploração não foi divulgada publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o SCEPman provavelmente não é afetado.

  • Pequenas correções e melhorias, incluindo:

    • Corrigido um bug em que os certificados não eram apresentados quando havia um certificado na lista sem campo CN.

    • Corrigido um bug em que um utilizador com apenas a função MANAGE_INTUNE ou MANAGE_INTUNE_READ não conseguia ver certificados revogados inscritos via Intune.

2.7 - Fevereiro de 2024

SCEPman 2.7.1068

  • Corrigido um problema em que os certificados de dispositivo estavam associados aos seus objetos Intune, quando deveriam ter estado associados aos seus objetos Entra ID

SCEPman 2.7.1052

  • Corrigido um problema ao gerar o Root CA em novas instalações do SCEPman.

SCEPman 2.7.1049

  • Suporte para armazenar certificados inscritos via Intune na Storage Account para facilitar a pesquisa.

  • O endpoint EST do SCEPman permite a renovação de certificados usando mTLS ("simplereenroll"). Isto é útil para dispositivos não geridos, como servidores Web e clientes Linux.

  • Os certificados de dispositivo inscritos via Intune podem agora conter qualquer Subject, desde que tenham um URI no Subject Alternative Name no formato IntuneDeviceId://{{DeviceId}}.

  • O SCEPman pode usar uma Managed Identity atribuída pelo utilizador em vez de uma Managed Identity atribuída pelo sistema. Isto é útil para grandes implementações geo-redundantes, em que não pretende configurar a Managed Identity atribuída pelo sistema em todas as instâncias.

  • Correções e pequenas melhorias, incluindo:

    • Análise automática de respostas OCSP com problemas de desempenho

Certificate Master 2.7.705

  • Corrigido um caso de uma vista danificada de certificados revogados manualmente inscritos via Intune.

Certificate Master 2.7.702

  • Mostrar certificados inscritos via Intune a partir da Storage Account.

  • Ao descarregar certificados em formato PFX, pode selecionar se pretende usar um algoritmo criptográfico moderno, exigido por exemplo pelo OpenSSL 2.x, ou um algoritmo legado exigido pelo MacOS e pelo Windows Server 2016.

  • Pequenas melhorias, incluindo:

    • Desempenho melhorado para grandes quantidades de certificados na base de dados

    • Registo no Azure Event Hub tal como o SCEPman

    • Certificados de Assinatura de Documentos

    • Comprimento ajustável da palavra-passe PFX com predefinição de 24 em vez de 32 caracteres para maior compatibilidade

2.6 - Novembro de 2023

SCEPman 2.6.945

  • Registo em Azure Event Hub

  • Atualizações da biblioteca, incluindo a atualização para Azure.Identity 1.10.3, corrigindo CVE-2023-36414. Atualmente, a exploração não foi divulgada publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o SCEPman provavelmente não é afetado.

  • Robustez para vários casos especiais

Certificate Master 2.6.586

  • Selecionar Extended Key Usages para cada certificado

  • Atualizações da biblioteca, incluindo a atualização para Azure.Identity 1.10.3, corrigindo CVE-2023-36414. Atualmente, a exploração não foi divulgada publicamente, por isso o âmbito do problema não é claro, mas a informação publicada indica que o Certificate Master provavelmente não é afetado.

  • Pequenas melhorias de IU

2.5 - Julho de 2023

SCEPman 2.5.895

  • Correção de bug: as respostas OCSP codificavam GeneralizedTime com fração de segundos, o que não está em conformidade com a RFC 5280, Secção 4.1.2.5.2, e fez com que alguns clientes rejeitassem a resposta OCSP (sabemos de Checkpoint).

SCEPman 2.5.892

Certificate Master 2.5.542

  • Melhoria/correção na apresentação de certificados Intune

Certificate Master 2.5.516

  • Descarregar certificados + chaves privadas em formato PEM

  • Trilho de auditoria de revogação

  • Funções RBAC

  • Atualizações da biblioteca

  • Pequenas correções de bugs e melhorias, incluindo

    • Correção de bug no botão de pesquisa da IU

    • Evitar submissões duplas de CSRs

    • Algoritmos com compatibilidade melhorada (por exemplo, AES e SHA-256 para PKCS#12 CertBags)

2.4 - Abril de 2023

SCEPman 2.4.772

Certificate Master 2.4.445

  • Formulário para solicitar certificados de Code Signing

  • Formulário para solicitar certificados Sub CA, por exemplo, para firewalls que inspecionam tráfego TLS

  • Formulário para solicitar manualmente certificados de utilizador para Client Authentication, por exemplo, em websites

  • Otimizações de IU

  • Atualizações da biblioteca e da framework, incluindo .NET 7

  • Pequenas correções de bugs e melhorias, incluindo:

    • Em alguns casos, os certificados Intune revogados ainda eram apresentados na lista de certificados Intune

    • Ocultar certificados Intune que não são emitidos pelo SCEPman

    • Os certificados para dispositivos Jamf podiam aparecer como "Desconhecido" na lista de certificados Jamf

2.3 - Janeiro de 2023

SCEPman 2.3.723

  • Armazenar certificados emitidos via Jamf, Static, Static-AAD, e DC endpoints na Storage Account (e permitir revogação manual no Certificate Master)

  • Suporte parcial para CAs ECC

  • Melhores mensagens de erro em algumas falhas

  • Melhorias nas verificações de conformidade

    • Uma extensão adicional suprime melhor a utilização de certificados efémeros no Windows

    • Um endpoint SCEP adicional para dispositivos Apple impede a emissão de certificados efémeros

  • Endpoint CDP falso para casos em que uma CRL é tecnicamente necessária (embora a CRL ainda não contenha entradas)

  • Pequenas correções/melhorias

Certificate Master 2.3.327

2.2 - Outubro de 2022

  • Experiência de instalação melhorada

SCEPman 2.2.631

SCEPman Certificate Master 2.2.282

  • Melhorias de IU

  • Formatos adicionais de ficheiros de certificado para o Certificate Master

  • O Certificate Master lista certificados de cliente emitidos para revogação manual (requer uma permissão adicional para a qual deve executar novamente o script de configuração do SCEPman)

  • Atualizações da biblioteca

2.1.522 - Maio de 2022

2.0.473 - Março de 2022

1.9.207 - Julho de 2021

1.8.155 - Junho de 2021

1.7.140 - Junho de 2021

1.7.122 - Junho de 2021

  • Correção de bug relativa às verificações OCSP para certificados emitidos via JAMF

1.7.101 - Maio de 2021

1.6.465 - Janeiro de 2021

  • Correção de bug em que alguns pedidos OCSP não recebiam resposta

  • Correção de bug que afetava o registo local

1.6.455 - Novembro de 2020

  • Suporte para certificados para Domain Controllers, especialmente para utilização em Windows Hello for Business (apenas edição Enterprise)

  • Suporte genérico para Outros sistemas MDM via endpoint estático

  • Registo de erros melhorado

  • Correção de bugs

1.5 - Julho de 2020

  • Key Usage, Extended Key Usage e período de validade configurados no pedido (ou seja, no Intune)

  • Desempenho melhorado ao responder a pedidos de certificados e OCSP

1.4 - Maio de 2020

  • Melhorias de desempenho

  • Correção de bugs

1.3 - Outubro de 2019

  • Suporte para certificados de utilizador apenas para autenticação (VPN, Wi-Fi, rede) além de certificados de dispositivo.

  • Suporte para a lista de certificados da área do Intune

1.2 - 2019

  • Componente de registo alterado

1.1 - 2019

  • Suporte para atributos SAN

  • Verificações de sanidade

  • Primeira versão da Community Edition

1.0 - 2019

  • Lançamento inicial

Última atualização

Isto foi útil?