Renovação da CA raiz do SCEPman
A CA raiz do SCEPman é válida por 10 anos. Quando expirar, o SCEPman terá de ser reimplantado, uma vez que atualmente não existe nenhum método para prolongar o período de validade para além de 10 anos ou para renovar a CA raiz existente.
A reimplantação tem a vantagem de que a nova CA raiz cumprirá os padrões de segurança (tamanho da chave, algoritmos, etc.) relevantes para essa altura no futuro.
Implemente uma instância secundária do SCEPman
Use qualquer opção preferida opção de implantação.
Configure a instância secundária do SCEPman conforme necessário
A segunda instância deve ser configurada de forma idêntica à sua instância principal ou de uma forma que esteja pronta a ser utilizada.
Isto pode incluir:
Configurações adicionais de MDM
Verificações de integridade
Variáveis de ambiente
Domínios personalizados e redundância geográfica (Guarde isto até depois de a transição, se planeia reutilizar o domínio personalizado existente)
Estratégia de atualização
Transição para o seu SCEPman secundário
Comece este passo apenas quando todos os dispositivos de endpoint tiverem recebido certificados Root e SCEP da instância secundária.
Os perfis de configuração de MDM devem agora apontar para a instância secundária do SCEPman para casos como autenticação WiFi.
O Domínio Personalizado e a Redundância Geográfica devem ser configurados agora se estiver a reutilizar o seu domínio personalizado inicial.
Faça os ajustes necessários nos sistemas/aplicações.
Eliminar a instância principal (antiga) do SCEPman
Os recursos relacionados com a instância antiga do SCEPman podem agora ser removidos, incluindo:
recursos do Azure
perfis de configuração de MDM que apontam para a instância antiga
CAs raiz e configurações nos sistemas/aplicações relevantes para a instância antiga
Última atualização
Isto foi útil?