# ChromeOS

## Root Certificate

Como primeiro passo, você deve implementar o certificado raiz do SCEPman. Portanto, siga estes passos:

1. Descarregue o certificado da CA raiz no site do seu SCEPman clicando no **Obter certificado da CA** link.

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FUSSdLPzo78nIZ5T38WQS%2Fimage.png?alt=media&#x26;token=7da8cc67-d00e-4e1e-b5be-69c439c8abc7" alt=""><figcaption></figcaption></figure>

2. Agora carregue a sua CA raiz do SCEPman para o seu Google Workplace. No seu Google **console de administração** (admin.google.com) navegue até **Menu** > **Dispositivos** > **Networks** > **Certificates** > **ADICIONAR CERTIFICADO**

{% hint style="warning" %}
Esteja ciente de que a consola de administração do Google apenas aceita certificados no formato PEM. Terá de converter a CA raiz do SCEPman (que é descarregada em DER por predefinição) usando *openssl* ou importando-o no Windows e exportando-o novamente no formato Base-64.
{% endhint %}

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FtcnmwZHCReIR6tiimrI8%2Fimage.png?alt=media&#x26;token=2c3a577d-f7a2-4ee2-856b-388ff185b736" alt=""><figcaption></figcaption></figure>

## Adicionar um perfil SCEP

O perfil SCEP define o certificado que permite aos utilizadores aceder ao seu WiFi. Atribua o perfil a utilizadores específicos adicionando-o a uma unidade organizacional. Configure vários perfis SCEP para gerir o acesso por tipo de dispositivo. O exemplo de configuração a seguir&#x20;

1. Na sua conta do Google **console de administração** (admin.google.com) navegue até **Menu** > **Dispositivos** > **Rede**
2. Clique em **Criar perfil SCEP**.
3. Clique em **Adicionar perfil SCEP seguro**.
4. Introduza os detalhes de configuração do perfil.&#x20;

| Atributo                        | Valor (Dispositivo)      | Valor (Utilizador)      |
| ------------------------------- | ------------------------ | ----------------------- |
| **Plataformas de dispositivos** | Chromebook (dispositivo) | Chromebook (utilizador) |

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FiAwqjhjMygfRZmYAaK5M%2Fimage.png?alt=media&#x26;token=25a10837-b43f-42fe-a14a-813cfabe79e5" alt=""><figcaption></figcaption></figure>

| Atributo                |                                         |
| ----------------------- | --------------------------------------- |
| **Nome do perfil SCEP** | Forneça um nome para o seu perfil SCEP. |

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fx7zWmbc8P1wU1cZHHb29%2Fimage.png?alt=media&#x26;token=1434eed7-9396-471b-95ad-7b8fbd80b8a9" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="246">Atributo</th><th width="282">Valor (Dispositivo)</th><th>Valor (Utilizador)</th></tr></thead><tbody><tr><td><strong>Formato do nome do assunto</strong></td><td><strong>Nome totalmente distinto</strong></td><td><strong>Nome totalmente distinto</strong></td></tr><tr><td></td><td><strong>Nome comum</strong>: ${DEVICE_SERIAL_NUMBER}</td><td><strong>Nome comum:</strong> ${USER_EMAIL}</td></tr><tr><td></td><td><strong>Nome da empresa</strong>: Nome da sua empresa.</td><td><strong>Nome da empresa</strong>: Nome da sua empresa.</td></tr><tr><td></td><td><strong>Unidade organizacional:</strong> A sua unidade organizacional. Isto é opcional.</td><td><strong>Unidade organizacional:</strong> A sua unidade organizacional. Isto é opcional.</td></tr><tr><td></td><td><strong>Localidade</strong>: A localização da sua unidade organizacional. Isto é opcional.</td><td><strong>Localidade</strong>: A localização da sua unidade organizacional. Isto é opcional.</td></tr><tr><td></td><td><strong>Estado</strong>: O estado da sua unidade organizacional. Isto é opcional.</td><td><strong>Estado</strong>: O estado da sua unidade organizacional. Isto é opcional.</td></tr><tr><td></td><td><strong>País / região</strong>: O país da sua unidade organizacional. Isto é opcional.</td><td><strong>País / região</strong>: O país da sua unidade organizacional. Isto é opcional.</td></tr><tr><td><strong>Nome alternativo do assunto</strong></td><td>Predefinição: <strong>Nenhum</strong><br><br>Isto pode ser definido como <strong>Personalizado</strong> quando o SAN deve ser utilizado, por exemplo, como identidade externa ao autenticar-se numa WiFi usando EAP-TLS.</td><td><p><strong>Personalizado</strong></p><p></p><p></p><p></p><p></p><p><strong>Principal do utilizador:</strong> ${USER_EMAIL_NAME}</p></td></tr><tr><td></td><td></td><td></td></tr></tbody></table>

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2F5fbEgC2k7DFCRIwPoKgZ%2Fimage.png?alt=media&#x26;token=b8c29965-37be-4f8f-a05b-e48cee55de51" alt=""><figcaption></figcaption></figure>

| Atributo                    | Valor                                                |
| --------------------------- | ---------------------------------------------------- |
| **Algoritmo de assinatura** | SHA256withRSA                                        |
| **Utilização da chave**     | Criptografia de chaves, assinatura                   |
| **Tamanho da chave (bits)** | 3072                                                 |
| **Segurança**               | Restrito (apenas suportado por dispositivos geridos) |

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FSIjM9XKUUryt7mrwAeXD%2Fimage.png?alt=media&#x26;token=675f1557-305f-4d06-8038-0ff755c1b456" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="246">Atributo</th><th>Valor</th></tr></thead><tbody><tr><td><strong>Atributos do servidor SCEP</strong></td><td><strong>URL do servidor SCEP</strong>: <a href="http://scepman.yourdomain.net/static">http://scepman.yourdomain.net/static</a></td></tr><tr><td></td><td><strong>Período de validade do certificado (anos)</strong>: 1</td></tr><tr><td></td><td><strong>Renovar dentro de dias</strong>: 42</td></tr><tr><td></td><td><strong>Utilização alargada da chave</strong>: Autenticação do cliente</td></tr><tr><td></td><td><strong>Tipo de desafio</strong>: Estático</td></tr><tr><td></td><td><strong>Desafio</strong>: Forneça o valor do desafio que configurou ao <a href="..#enable-google-workspace-integration">ativar a integração do SCEPman Google Workspace</a> .</td></tr><tr><td></td><td><strong>Autoridade de Certificação</strong>: Referencie aqui o perfil de certificado que contém a sua <a href="#root-certificate">SCEPman Root CA</a>.</td></tr><tr><td></td><td><strong>Tipo de rede a que este perfil se aplica</strong>: Wi-Fi</td></tr></tbody></table>

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Ff6mJecEjRIAwOWRrgqPn%2Fimage.png?alt=media&#x26;token=13c91876-7083-41a1-b453-b64a1296614d" alt=""><figcaption></figcaption></figure>

5. O perfil SCEP é distribuído automaticamente aos utilizadores da unidade organizacional.
6. Para verificar este certificado, no seu Chromebook navegue até **chrome://certificate.manager** > **Os seus certificados.**

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FHZwz3tMJAesfSMhsC6OG%2Fimage.png?alt=media&#x26;token=ef302613-6949-4e85-b889-6dfbadbfa57d" alt=""><figcaption></figcaption></figure>
