For the complete documentation index, see llms.txt. This page is also available as Markdown.

Certificado de dispositivo

Este recurso requer a versão 2.1 ou superior

Você pode gerar manualmente certificados de cliente X.509, incluindo uma chave privada, por meio da interface web do SCEPman Certificate Master.

Isso permite inscrever certificados em um número menor de dispositivos cliente que não são gerenciados em nenhum sistema MDM. Os certificados gerados terão o EKU Autenticação de Cliente e nenhum Subject Alternative Name (SAN).

Emissão de um Certificado de Cliente

  1. Para gerar um novo Certificado de Dispositivo, navegue até Dispositivo no menu do SCEPman Certificate Master.

  2. Insira um CN de Subject para o certificado.

  3. Clique em Enviar e o navegador baixará automaticamente o certificado com a chave privada em formato PKCS#12/PFX após o certificado ser emitido alguns segundos depois. O arquivo PKCS#12 é criptografado com a senha mostrada na tela. Você pode importar o PKCS#12 diretamente para o sistema em que ele for necessário usando a senha.

Certificate Master - Novo Certificado de Cliente

Alguns sistemas podem importar um certificado com a chave privada, mas não aceitam PKCS#12. Você pode converter o arquivo PKCS#12 para outros formatos usando ferramentas padrão, como o OpenSSL. Por exemplo, se o seu sistema de destino exigir um arquivo PEM com o certificado e a chave privada, você pode usar este comando:

Última atualização

Isto foi útil?