> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/gestao-de-certificados/static-certificates/google-workspace/chromeos.md).

# ChromeOS

Este documento descreve a implementação de certificados de dispositivo e/ou de utilizador para dispositivos ChromeOS. A implementação do certificado raiz do SCEPman é obrigatória.

## Certificado raiz

Como primeiro passo, você deve implantar o certificado raiz do SCEPman. Portanto, siga estas etapas:

1. Baixe o certificado da CA raiz do site do seu SCEPman clicando no **Obter certificado da CA** link.

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FUSSdLPzo78nIZ5T38WQS%2Fimage.png?alt=media&amp;token=7da8cc67-d00e-4e1e-b5be-69c439c8abc7" alt=""><figcaption></figcaption></figure>

2. Agora faça upload da sua CA raiz do SCEPman para o seu Google Workspace. No seu Google **console de administração** (admin.google.com) navegue até **Menu** > **Dispositivos** > **Redes** > **Certificados** > **ADICIONAR CERTIFICADO**

{% hint style="warning" %}
Esteja ciente de que o console de administração do Google aceita apenas certificados no formato PEM. Você precisará converter a CA raiz do SCEPman (que é baixada em DER por padrão) usando *openssl* ou importando-o no Windows e exportando-o novamente no formato Base-64.
{% endhint %}

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FtcnmwZHCReIR6tiimrI8%2Fimage.png?alt=media&amp;token=2c3a577d-f7a2-4ee2-856b-388ff185b736" alt=""><figcaption></figcaption></figure>

## Adicionar um perfil SCEP

O perfil SCEP define o certificado que permite aos usuários acessar sua WiFi. Atribua o perfil a usuários específicos adicionando-o a uma unidade organizacional. Configure vários perfis SCEP para gerenciar o acesso por tipo de dispositivo. O exemplo de configuração a seguir

1. No seu Google **console de administração** (admin.google.com) navegue até **Menu** > **Dispositivos** > **Rede**
2. Clique **Criar perfil SCEP**.
3. Clique **Adicionar perfil SCEP seguro**.
4. Insira os detalhes de configuração do perfil.

| Atributo                         | Valor (Dispositivo)      | Valor (Usuário)      |
| -------------------------------- | ------------------------ | -------------------- |
| **Plataformas dos dispositivos** | Chromebook (dispositivo) | Chromebook (usuário) |

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FiAwqjhjMygfRZmYAaK5M%2Fimage.png?alt=media&amp;token=25a10837-b43f-42fe-a14a-813cfabe79e5" alt=""><figcaption></figcaption></figure>

| Atributo                |                                         |
| ----------------------- | --------------------------------------- |
| **Nome do perfil SCEP** | Forneça um nome para o seu perfil SCEP. |

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fx7zWmbc8P1wU1cZHHb29%2Fimage.png?alt=media&amp;token=1434eed7-9396-471b-95ad-7b8fbd80b8a9" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="246">Atributo</th><th width="282">Valor (Dispositivo)</th><th>Valor (Usuário)</th></tr></thead><tbody><tr><td><strong>Formato do nome do assunto</strong></td><td><strong>Nome distinto completo</strong></td><td><strong>Nome distinto completo</strong></td></tr><tr><td></td><td><strong>Nome comum</strong>: ${DEVICE_SERIAL_NUMBER}</td><td><strong>Nome comum:</strong> ${USER_EMAIL}</td></tr><tr><td></td><td><strong>Nome da empresa</strong>: O nome da sua empresa.</td><td><strong>Nome da empresa</strong>: O nome da sua empresa.</td></tr><tr><td></td><td><strong>Unidade organizacional:</strong> Sua unidade organizacional. Isso é opcional.</td><td><strong>Unidade organizacional:</strong> Sua unidade organizacional. Isso é opcional.</td></tr><tr><td></td><td><strong>Localidade</strong>: A localização da sua unidade organizacional. Isso é opcional.</td><td><strong>Localidade</strong>: A localização da sua unidade organizacional. Isso é opcional.</td></tr><tr><td></td><td><strong>Estado</strong>: O estado da sua unidade organizacional. Isso é opcional.</td><td><strong>Estado</strong>: O estado da sua unidade organizacional. Isso é opcional.</td></tr><tr><td></td><td><strong>País / região</strong>: O país da sua unidade organizacional. Isso é opcional.</td><td><strong>País / região</strong>: O país da sua unidade organizacional. Isso é opcional.</td></tr><tr><td><strong>Nome alternativo do assunto</strong></td><td>Padrão: <strong>Nenhum</strong><br><br>Isso pode ser definido como <strong>Personalizado</strong> quando o SAN deve ser usado, por exemplo, como identidade externa ao autenticar em uma WiFi usando EAP-TLS.</td><td><p><strong>Personalizado</strong></p><p><strong>Principal do usuário:</strong> ${USER_EMAIL_NAME}</p></td></tr><tr><td></td><td></td><td></td></tr></tbody></table>

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2F5fbEgC2k7DFCRIwPoKgZ%2Fimage.png?alt=media&amp;token=b8c29965-37be-4f8f-a05b-e48cee55de51" alt=""><figcaption></figcaption></figure>

| Atributo                    | Valor                                                    |
| --------------------------- | -------------------------------------------------------- |
| **Algoritmo de assinatura** | SHA256withRSA                                            |
| **Uso da chave**            | Encapsulamento de chave, Assinatura                      |
| **Tamanho da chave (bits)** | 3072                                                     |
| **Segurança**               | Restrito (suportado apenas por dispositivos gerenciados) |

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FSIjM9XKUUryt7mrwAeXD%2Fimage.png?alt=media&amp;token=675f1557-305f-4d06-8038-0ff755c1b456" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="246">Atributo</th><th>Valor</th></tr></thead><tbody><tr><td><strong>Atributos do servidor SCEP</strong></td><td><strong>URL do servidor SCEP</strong>: <a href="http://scepman.yourdomain.net/static">http://scepman.yourdomain.net/static</a></td></tr><tr><td></td><td><strong>Período de validade do certificado (anos)</strong>: 1</td></tr><tr><td></td><td><strong>Renovar em até dias</strong>: 42</td></tr><tr><td></td><td><strong>Uso estendido da chave</strong>: Autenticação de cliente</td></tr><tr><td></td><td><strong>Tipo de desafio</strong>: Estático</td></tr><tr><td></td><td><strong>Desafio</strong>: Forneça o valor de desafio que você configurou ao <a href="/pt/gestao-de-certificados/static-certificates/google-workspace.md#enable-google-workspace-integration">ativar a integração do SCEPman com o Google Workspace.</a> integração.</td></tr><tr><td></td><td><strong>Autoridade de Certificação</strong>: Faça referência aqui ao perfil de certificado que contém sua <a href="#root-certificate">CA raiz do SCEPman</a>.</td></tr><tr><td></td><td><strong>Tipo de rede ao qual este perfil se aplica</strong>: Wi-Fi</td></tr></tbody></table>

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Ff6mJecEjRIAwOWRrgqPn%2Fimage.png?alt=media&amp;token=13c91876-7083-41a1-b453-b64a1296614d" alt=""><figcaption></figcaption></figure>

5. O perfil SCEP é distribuído automaticamente aos usuários na unidade organizacional.
6. Para verificar este certificado, no seu Chromebook navegue até **chrome://certificate.manager** > **Seus certificados.**

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FHZwz3tMJAesfSMhsC6OG%2Fimage.png?alt=media&amp;token=ef302613-6949-4e85-b889-6dfbadbfa57d" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/gestao-de-certificados/static-certificates/google-workspace/chromeos.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
