Renovando a CA Raiz do SCEPman
A CA raiz do SCEPman é válida por 10 anos. Uma vez expirada, o SCEPman precisará ser reimplantado, pois atualmente não existe método para estender o período de validade além de 10 anos nem para renovar a CA raiz existente.
Uma reimplantação tem a vantagem de que a nova CA raiz estará alinhada com os padrões de segurança (tamanho de chave, algoritmos etc.) relevantes para aquele momento no futuro.
Implantar uma instância secundária do SCEPman
Use qualquer opção de implantação.
Configure a instância secundária do SCEPman conforme necessário
A segunda instância deve ser configurada de forma idêntica à sua instância primária ou de uma maneira pronta para uso.
Isto pode incluir:
Configurações MDM adicionais
Verificações de integridade
Variáveis de Ambiente
Domínios personalizados e georedudância (salve isto até depois da mudança se você planeja reutilizar o domínio personalizado existente)
Estratégia de atualização
Migrar para seu SCEPman secundário
Comece esta etapa apenas quando todos os dispositivos finais tiverem recebido certificados Root e SCEP da instância secundária.
Os perfis de configuração dos MDMs agora devem apontar para a instância secundária do SCEPman para casos como autenticação WiFi.
Domínio personalizado e georedudância devem ser configurados agora se você estiver reutilizando seu domínio personalizado inicial.
Faça ajustes nos sistemas/aplicações conforme necessário.
Last updated
Was this helpful?