For the complete documentation index, see llms.txt. This page is also available as Markdown.

Renovação da CA raiz do SCEPman

A CA raiz do SCEPman é válida por 10 anos. Quando expirar, o SCEPman terá de ser reimplantado, uma vez que atualmente não existe nenhum método para prolongar o período de validade para além de 10 anos ou para renovar a CA raiz existente.

A reimplantação tem a vantagem de que a nova CA raiz cumprirá os padrões de segurança (tamanho da chave, algoritmos, etc.) relevantes para essa altura no futuro.

1

Implemente uma instância secundária do SCEPman

Use qualquer opção preferida opção de implantação.

2

Configure a instância secundária do SCEPman conforme necessário

A segunda instância deve ser configurada de forma idêntica à sua instância principal ou de uma forma que esteja pronta a ser utilizada.

Isto pode incluir:

  • Configurações adicionais de MDM

  • Verificações de integridade

  • Variáveis de ambiente

  • Domínios personalizados e redundância geográfica (Guarde isto até depois de a transição, se planeia reutilizar o domínio personalizado existente)

  • Estratégia de atualização

3

Configure perfis de MDM

Os MDMs devem começar a distribuir os certificados da CA raiz e SCEP da instância secundária do SCEPman em paralelo aos certificados da instância principal.

4

Prepare sistemas e aplicações

A maioria dos sistemas e aplicações pode ser configurada para aceitar várias CAs raiz. A CA raiz secundária deve ser adicionada agora em preparação para a transição.

5

Transição para o seu SCEPman secundário

Comece este passo apenas quando todos os dispositivos de endpoint tiverem recebido certificados Root e SCEP da instância secundária.

Os perfis de configuração de MDM devem agora apontar para a instância secundária do SCEPman para casos como autenticação WiFi.

O Domínio Personalizado e a Redundância Geográfica devem ser configurados agora se estiver a reutilizar o seu domínio personalizado inicial.

Faça os ajustes necessários nos sistemas/aplicações.

6

Eliminar a instância principal (antiga) do SCEPman

Os recursos relacionados com a instância antiga do SCEPman podem agora ser removidos, incluindo:

  • recursos do Azure

  • perfis de configuração de MDM que apontam para a instância antiga

  • CAs raiz e configurações nos sistemas/aplicações relevantes para a instância antiga

Última atualização

Isto foi útil?