ChromeOS
Este documento descreve a implementação de certificados de dispositivo e/ou de utilizador para dispositivos ChromeOS. A implementação do certificado raiz do SCEPman é obrigatória.
Certificado raiz
Como primeiro passo, você deve implantar o certificado raiz do SCEPman. Portanto, siga estas etapas:
Baixe o certificado da CA raiz do site do seu SCEPman clicando no Obter certificado da CA link.

Agora faça upload da sua CA raiz do SCEPman para o seu Google Workspace. No seu Google console de administração (admin.google.com) navegue até Menu > Dispositivos > Redes > Certificados > ADICIONAR CERTIFICADO
Esteja ciente de que o console de administração do Google aceita apenas certificados no formato PEM. Você precisará converter a CA raiz do SCEPman (que é baixada em DER por padrão) usando openssl ou importando-o no Windows e exportando-o novamente no formato Base-64.

Adicionar um perfil SCEP
O perfil SCEP define o certificado que permite aos usuários acessar sua WiFi. Atribua o perfil a usuários específicos adicionando-o a uma unidade organizacional. Configure vários perfis SCEP para gerenciar o acesso por tipo de dispositivo. O exemplo de configuração a seguir
No seu Google console de administração (admin.google.com) navegue até Menu > Dispositivos > Rede
Clique Criar perfil SCEP.
Clique Adicionar perfil SCEP seguro.
Insira os detalhes de configuração do perfil.
Plataformas dos dispositivos
Chromebook (dispositivo)
Chromebook (usuário)

Nome do perfil SCEP
Forneça um nome para o seu perfil SCEP.

Formato do nome do assunto
Nome distinto completo
Nome distinto completo
Nome comum: ${DEVICE_SERIAL_NUMBER}
Nome comum: ${USER_EMAIL}
Nome da empresa: O nome da sua empresa.
Nome da empresa: O nome da sua empresa.
Unidade organizacional: Sua unidade organizacional. Isso é opcional.
Unidade organizacional: Sua unidade organizacional. Isso é opcional.
Localidade: A localização da sua unidade organizacional. Isso é opcional.
Localidade: A localização da sua unidade organizacional. Isso é opcional.
Estado: O estado da sua unidade organizacional. Isso é opcional.
Estado: O estado da sua unidade organizacional. Isso é opcional.
País / região: O país da sua unidade organizacional. Isso é opcional.
País / região: O país da sua unidade organizacional. Isso é opcional.
Nome alternativo do assunto
Padrão: Nenhum Isso pode ser definido como Personalizado quando o SAN deve ser usado, por exemplo, como identidade externa ao autenticar em uma WiFi usando EAP-TLS.
Personalizado
Principal do usuário: ${USER_EMAIL_NAME}

Algoritmo de assinatura
SHA256withRSA
Uso da chave
Encapsulamento de chave, Assinatura
Tamanho da chave (bits)
3072
Segurança
Restrito (suportado apenas por dispositivos gerenciados)

Atributos do servidor SCEP
URL do servidor SCEP: http://scepman.yourdomain.net/static
Período de validade do certificado (anos): 1
Renovar em até dias: 42
Uso estendido da chave: Autenticação de cliente
Tipo de desafio: Estático
Desafio: Forneça o valor de desafio que você configurou ao ativar a integração do SCEPman com o Google Workspace. integração.
Autoridade de Certificação: Faça referência aqui ao perfil de certificado que contém sua CA raiz do SCEPman.
Tipo de rede ao qual este perfil se aplica: Wi-Fi

O perfil SCEP é distribuído automaticamente aos usuários na unidade organizacional.
Para verificar este certificado, no seu Chromebook navegue até chrome://certificate.manager > Seus certificados.

Última atualização
Isto foi útil?