Certificado de dispositivo
apenas na Edição Enterprise do SCEPman
Você pode gerar manualmente certificados de cliente X.509, incluindo uma chave privada, por meio da interface web do SCEPman Certificate Master.
Isso permite inscrever certificados em um número menor de dispositivos cliente que não são gerenciados em nenhum sistema MDM. Os certificados gerados terão o EKU Autenticação de Cliente e nenhum Subject Alternative Name (SAN).
Emissão de um Certificado de Cliente
Para gerar um novo Certificado de Dispositivo, navegue até Dispositivo no menu do SCEPman Certificate Master.
Insira um CN de Subject para o certificado.
Clique em Enviar e o navegador baixará automaticamente o certificado com a chave privada em formato PKCS#12/PFX após o certificado ser emitido alguns segundos depois. O arquivo PKCS#12 é criptografado com a senha mostrada na tela. Você pode importar o PKCS#12 diretamente para o sistema em que ele for necessário usando a senha.
Observe que, assim que você sair desta página, a senha não estará mais acessível.

Alguns sistemas podem importar um certificado com a chave privada, mas não aceitam PKCS#12. Você pode converter o arquivo PKCS#12 para outros formatos usando ferramentas padrão, como o OpenSSL. Por exemplo, se o seu sistema de destino exigir um arquivo PEM com o certificado e a chave privada, você pode usar este comando:
Última atualização
Isto foi útil?