> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/outros/faqs/certificate-connector.md).

# Conector de certificados

Comparação entre o Microsoft Certificate Connector para Intune / Active Directory Certificate Services (ADCS) e o SCEPman em termos de esforço de implementação e operação.

| Categoria                                                                       | SCEPman                                                                                                                                                                                                                                                                                                                   | CA Microsoft com PKCS                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | NDES com SCEP                                                                                                                                                                                                                                                                               |
| ------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Esforço de configuração**                                                     | <p><mark style="color:verde;"><strong>< 30 minutos</strong></mark></p><ul><li><a href="/pt/implementacao-do-scepman/deployment-guides.md">procedimento de implementação em 3 etapas</a> para a funcionalidade principal</li></ul>                                                                                         | <p><mark style="color:laranja;"><strong>> 2 - 3 dias</strong></mark></p><ul><li>projeto e implementação do CDP\*</li><li>configuração dos Modelos de Certificado</li><li>compatibilidade de configuração – GPOs, Contas de Serviço, Versões do Conector, ...</li></ul>                                                                                                                                                                                                                                   | <p><mark style="color:vermelho;"><strong>> + 2 dias</strong></mark></p><p><em>Além do PKCS:</em></p><ul><li>Servidor(es) adicional(is) para NDES</li><li>Um servidor NDES para cada tipo de certificado</li><li>Dois Modelos de Certificado adicionais</li><li>Difícil de depurar</li></ul> |
| **Manutenção da PKI**                                                           | <ul><li><a href="/pt/configuracao-do-azure/health-check.md">Monitorização automática da saúde no Azure</a></li></ul>                                                                                                                                                                                                      | <ul><li><a href="https://github.com/glueckkanja-pki/PKI-Monitoring-Tools">Monitorização do CDP</a></li><li>Monitorização do Certificate Connector</li></ul>                                                                                                                                                                                                                                                                                                                                              | <p><em>Além do PKCS:</em></p><ul><li>Renovação manual do certificado do Agente de Inscrição</li></ul>                                                                                                                                                                                       |
| **Manutenção do servidor**                                                      | <ul><li><a href="/pt/configuracao-do-azure/update-strategy.md">Atualizações / patches automáticos</a></li></ul>                                                                                                                                                                                                           | <ul><li>Atualizações do sistema operativo</li><li>Monitorização</li></ul>                                                                                                                                                                                                                                                                                                                                                                                                                                | <p><em>Além do PKCS:</em></p><ul><li>Atualizações do sistema operativo e monitorização para pelo menos um servidor adicional</li></ul>                                                                                                                                                      |
| <p><strong>Gestão de certificados</strong><br>Emissão, renovação, revogação</p> | <ul><li>Registo e renovação totalmente automatizados</li><li><a href="/pt/configuracao-do-scepman/device-directories.md">Revogação totalmente automatizada</a></li><li>Opção de revogação manual</li></ul>                                                                                                                | <ul><li>Registo e renovação totalmente automatizados</li><li>Revogação manual (difícil pesquisar na base de dados)</li></ul>                                                                                                                                                                                                                                                                                                                                                                             | *Como o PKCS.*                                                                                                                                                                                                                                                                              |
| **Disponibilidade**                                                             | <p>Design único</p><ul><li>SLA do App Service: > 99,95 % de tempo de atividade</li></ul><p>Design redundante</p><ul><li>SLA do Traffic Manager: > 99,99 % de tempo de atividade</li></ul>                                                                                                                                 | <p>Múltiplos modos de falha:</p><ul><li>Plataforma de virtualização</li><li>Sistema operativo</li><li>servidor Web do CDP</li></ul><p>Design redundante</p><ul><li>Servidor CA em espera</li><li>servidores Web do CDP adicionais</li><li>servidor de reserva para o Certificate Connector de backup</li></ul>                                                                                                                                                                                           | <p><em>Como o PKCS.</em></p><p>Design redundante</p><ul><li>servidores NDES adicionais</li></ul>                                                                                                                                                                                            |
| **Escalabilidade**                                                              | <ul><li><a href="/pt/configuracao-do-azure/azure-sizing/autoscaling.md">Autoscaling ou escalonamento manual com alguns cliques</a></li><li><a href="/pt/configuracao-do-azure/azure-sizing.md">Sirva qualquer número de clientes com uma CA SCEPman.</a></li></ul>                                                        | <ul><li>Sem autoscaling</li><li>O escalonamento requer um cluster de CA</li><li><a href="https://social.technet.microsoft.com/wiki/contents/articles/9256.active-directory-certificate-services-ad-cs-clustering.aspx">Escalonamento manual complexo</a></li></ul>                                                                                                                                                                                                                                       | <p><em>Como o PKCS.</em></p><ul><li>Esforço adicional para duplicar servidores NDES</li></ul>                                                                                                                                                                                               |
| **Cópia de segurança**                                                          | <ul><li>O SCEPman é sem estado para a funcionalidade principal, ou seja, não é necessária cópia de segurança.</li><li>A SCEPman Root CA é implicitamente copiada de segurança pelo Azure KeyVault (com redundância regional).</li><li>A Storage Account opcional pode ser copiada de segurança automaticamente.</li></ul> | <ul><li>Cópias de segurança regulares da base de dados da CA</li><li>Cópia de segurança da chave da CA e da configuração (elevados requisitos de conformidade e segurança)</li></ul>                                                                                                                                                                                                                                                                                                                     | *Como o PKCS.*                                                                                                                                                                                                                                                                              |
| **Segurança**                                                                   | <ul><li>Concebido com base na abordagem Zero-Trust (nativo da nuvem)</li><li>Utilização de esquemas de autenticação de última geração</li><li>Revogação automática de certificados em tempo real com OCSP (erro humano impossível)</li></ul>                                                                              | <ul><li>Concebido para utilização local</li><li>Suscetível a "<a href="/pt/outros/troubleshooting/certifried.md">ataque certifried</a>"</li><li>Aumento da superfície de ataque devido ao canal de comunicação adicional entre a CA (ativo de nível 0) e a internet</li><li>Aumento da superfície de ataque devido à utilização de contas locais e na cloud</li><li>A atualidade da CRL depende do intervalo de atualização</li><li>OCSP é baseado na CRL e <strong>não em tempo real</strong></li></ul> | <p><em>Como o PKCS.</em></p><ul><li>Requer acesso de entrada ao NDES (<a href="https://techcommunity.microsoft.com/t5/core-infrastructure-and-security/ndes-security-best-practices/ba-p/2832619">ativo de nível 0</a>)</li></ul>                                                           |
| **Flexibilidade**                                                               | <ul><li>Utilização de interfaces padronizadas (SCEP, OCSP, REST)</li><li>Suporte a múltiplas soluções MDM</li></ul>                                                                                                                                                                                                       | <ul><li>Apenas o Intune é suportado</li><li>A interface RPC proprietária permite o auto-registo de certificados em clientes antigos unidos ao domínio</li></ul>                                                                                                                                                                                                                                                                                                                                          | <ul><li>Suporte a múltiplas soluções MDM possível (instância adicional do NDES necessária)</li></ul>                                                                                                                                                                                        |

\*: Ponto de Distribuição de CRL


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/outros/faqs/certificate-connector.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
