> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/outros/faqs/certificate-connector.md).

# Conector de certificados

| Categoria                                                                       | SCEPman                                                                                                                                                                                                                                                                                   | Microsoft CA com PKCS                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | NDES com SCEP                                                                                                                                                                                                                                                                               |
| ------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Esforço de configuração**                                                     | <p><mark style="color:verde;"><strong>< 30 minutos</strong></mark></p><ul><li><a href="/pages/cd6c3a3049218d7e92f41a9d9502e913bfacb1f2">procedimento de implantação em 3 etapas</a> para a funcionalidade principal</li></ul>                                                             | <p><mark style="color:laranja;"><strong>> 2 - 3 dias</strong></mark></p><ul><li>conceção e implementação de CDP\*</li><li>configuração dos modelos de certificado</li><li>compatibilidade da configuração – GPOs, contas de serviço, versões do conector, ...</li></ul>                                                                                                                                                                                                                                                    | <p><mark style="color:vermelho;"><strong>> + 2 dias</strong></mark></p><p><em>Além de PKCS:</em></p><ul><li>Servidor(es) adicional(is) para NDES</li><li>Um servidor NDES para cada tipo de certificado</li><li>Dois modelos de certificado adicionais</li><li>Difícil de depurar</li></ul> |
| **Manutenção de PKI**                                                           | <ul><li><a href="/pages/ad86c88e9c1f69221e52b5de14b69c92789aeef8">monitorização automática do estado de funcionamento no Azure</a></li></ul>                                                                                                                                              | <ul><li><a href="https://github.com/glueckkanja-pki/PKI-Monitoring-Tools">Monitorização de CDP</a></li><li>Monitorização do Conector de Certificados</li></ul>                                                                                                                                                                                                                                                                                                                                                             | <p><em>Além de PKCS:</em></p><ul><li>renovação manual do certificado do Agente de Registo</li></ul>                                                                                                                                                                                         |
| **Manutenção do servidor**                                                      | <ul><li><a href="/pages/6b7531d4615f04592dd2fb9ef661cc2c5fd60488">atualizações / patches automáticos</a></li></ul>                                                                                                                                                                        | <ul><li>atualizações do sistema operativo</li><li>Monitorização</li></ul>                                                                                                                                                                                                                                                                                                                                                                                                                                                  | <p><em>Além de PKCS:</em></p><ul><li>atualizações e monitorização do sistema operativo para pelo menos um servidor adicional</li></ul>                                                                                                                                                      |
| <p><strong>Gestão de certificados</strong><br>emissão, renovação, revogação</p> | <ul><li>registo e renovação totalmente automatizados</li><li><a href="/pages/72426b260b617e95cd2b4023555164a0b3a080b1">revogação totalmente automatizada</a></li><li>opção de revogação manual</li></ul>                                                                                  | <ul><li>registo e renovação totalmente automatizados</li><li>revogação manual (difícil pesquisar na base de dados)</li></ul>                                                                                                                                                                                                                                                                                                                                                                                               | *Como PKCS.*                                                                                                                                                                                                                                                                                |
| **Disponibilidade**                                                             | <p>Design singular</p><ul><li>SLA do App Service: > 99,95 % de tempo de atividade</li></ul><p>Design redundante</p><ul><li>SLA do Traffic Manager: > 99,99 % de tempo de atividade</li></ul>                                                                                              | <p>Vários modos de falha:</p><ul><li>plataforma de virtualização</li><li>sistema operativo</li><li>servidor web do CDP</li></ul><p>Design redundante</p><ul><li>servidor CA em espera</li><li>servidores web de CDP adicionais</li><li>servidor em espera para o Conector de Certificados de backup</li></ul>                                                                                                                                                                                                              | <p><em>Como PKCS.</em></p><p>Design redundante</p><ul><li>servidores NDES adicionais</li></ul>                                                                                                                                                                                              |
| **Escalabilidade**                                                              | <ul><li><a href="/pages/7fe3a37e768bcc6bed30dd14e46b3b57522aafe6">Escalonamento automático ou escalonamento manual com alguns cliques</a></li><li><a href="/pages/3760f40fcbdc30811cbb6d692b24dee34188389a">Sirva qualquer número de clientes com um CA SCEPman.</a></li></ul>            | <ul><li>Sem escalonamento automático</li><li>O escalonamento requer um cluster de CA</li><li><a href="https://social.technet.microsoft.com/wiki/contents/articles/9256.active-directory-certificate-services-ad-cs-clustering.aspx">Escalonamento manual complexo</a></li></ul>                                                                                                                                                                                                                                            | <p><em>Como PKCS.</em></p><ul><li>Esforço adicional para duplicar servidores NDES</li></ul>                                                                                                                                                                                                 |
| **Backup**                                                                      | <ul><li>O SCEPman é sem estado para a funcionalidade principal, ou seja, não é necessário backup.</li><li>A Root CA do SCEPman é implicitamente respaldada pelo Azure KeyVault (com redundância regional).</li><li>A Storage Account opcional pode ser copiada automaticamente.</li></ul> | <ul><li>Backups regulares da base de dados da CA</li><li>Backup da chave e da configuração da CA (elevados requisitos de conformidade e segurança)</li></ul>                                                                                                                                                                                                                                                                                                                                                               | *Como PKCS.*                                                                                                                                                                                                                                                                                |
| **Segurança**                                                                   | <ul><li>Concebido com base na abordagem Zero Trust (nativo da cloud)</li><li>Utilização de esquemas de autenticação de última geração</li><li>Revogação automática de certificados em tempo real com OCSP (erro humano impossível)</li></ul>                                              | <ul><li>Concebido para utilização on-premises</li><li>Susceptível a "<a href="/pages/e5c7de81a7c5f52b9de8e3a95ea7072e9deccc26">certifried attack</a>"</li><li>Superfície de ataque aumentada devido a canal de comunicação adicional entre a CA (ativo de nível 0) e a internet</li><li>Superfície de ataque aumentada devido à utilização de contas on-premises e na cloud</li><li>A atualidade do CRL depende do intervalo de atualização</li><li>O OCSP baseia-se em CRL e <strong>não em tempo real</strong></li></ul> | <p><em>Como PKCS.</em></p><ul><li>Requer acesso de entrada para NDES (<a href="https://techcommunity.microsoft.com/t5/core-infrastructure-and-security/ndes-security-best-practices/ba-p/2832619">ativo de nível 0</a>)</li></ul>                                                           |
| **Flexibilidade**                                                               | <ul><li>Utilização de interfaces padronizadas (SCEP, OCSP, REST)</li><li>Suporte de múltiplas soluções MDM</li></ul>                                                                                                                                                                      | <ul><li>Apenas o Intune é suportado</li><li>A interface RPC proprietária permite o registo automático de certificados em clientes legados associados ao domínio</li></ul>                                                                                                                                                                                                                                                                                                                                                  | <ul><li>É possível o suporte de múltiplas soluções MDM (é necessária uma instância adicional de NDES)</li></ul>                                                                                                                                                                             |

\*: CRL Distribution Point


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/outros/faqs/certificate-connector.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
