> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/outros/faqs/renewing-scepman-root-ca.md).

# Renovação da CA raiz do SCEPman

A CA raiz do SCEPman é válida por 10 anos. Quando expirar, o SCEPman terá de ser reimplantado, uma vez que atualmente não existe nenhum método para prolongar o período de validade para além de 10 anos ou para renovar a CA raiz existente.

A reimplantação tem a vantagem de que a nova CA raiz cumprirá os padrões de segurança (tamanho da chave, algoritmos, etc.) relevantes para essa altura no futuro.

{% stepper %}
{% step %}

### Implemente uma instância secundária do SCEPman

Use qualquer opção preferida [opção de implantação](/pt/implementacao-do-scepman/deployment-options.md).
{% endstep %}

{% step %}

### Configure a instância secundária do SCEPman conforme necessário

A segunda instância deve ser configurada de forma idêntica à sua instância principal ou de uma forma que esteja pronta a ser utilizada.

Isto pode incluir:

* Configurações adicionais de MDM
* Verificações de integridade
* Variáveis de ambiente
* Domínios personalizados e redundância geográfica (Guarde isto até **depois de** a transição, se planeia reutilizar o domínio personalizado existente)
* Estratégia de atualização
  {% endstep %}

{% step %}

### Configure perfis de MDM

Os MDMs devem começar a distribuir os certificados da CA raiz e SCEP da instância secundária do SCEPman **em paralelo** aos certificados da instância principal.
{% endstep %}

{% step %}

### Prepare sistemas e aplicações

A maioria dos sistemas e aplicações pode ser configurada para aceitar várias CAs raiz. A CA raiz secundária deve ser adicionada agora em preparação para a transição.
{% endstep %}

{% step %}

### Transição para o seu SCEPman secundário

*Comece este passo apenas quando todos os dispositivos de endpoint tiverem recebido certificados Root e SCEP da instância secundária.*

Os perfis de configuração de MDM devem agora apontar para a instância secundária do SCEPman para casos como autenticação WiFi.

O Domínio Personalizado e a Redundância Geográfica devem ser configurados agora se estiver a reutilizar o seu domínio personalizado inicial.

Faça os ajustes necessários nos sistemas/aplicações.
{% endstep %}

{% step %}

### Eliminar a instância principal (antiga) do SCEPman

Os recursos relacionados com a instância antiga do SCEPman podem agora ser removidos, incluindo:

* recursos do Azure
* perfis de configuração de MDM que apontam para a instância antiga
* CAs raiz e configurações nos sistemas/aplicações relevantes para a instância antiga
  {% endstep %}
  {% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/outros/faqs/renewing-scepman-root-ca.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
