Configuração SCEP para Autoridades de certificado externas

Esse recurso permite o suporte à configuração do Protocolo de Registro de Certificado Simples (SCEP) para autoridades de certificação externas para dispositivos Windows 10.

Configure uma Autoridade de certificação externa

Primeiro, configure uma CA externa. Se você já tiver uma CA externa, pule para a próxima seção.

  1. Acesse Administrador > Infraestrutura > Gerenciamento de certificados.
  2. Clique em +Adicionar.
  3. Insira um nome para a Autoridade de certificação.
  4. Use o menu suspenso para selecionar a Microsoft como o Tipo de autoridade de certificação.
  5. Insira a URL do SCEP.
  6. Insira o Nome de usuário e a Senha.
  7. Insira a URL do Challenge.
  8. Clique em Salvar.

Configuração SCEP

Agora, você pode continuar com a configuração SCEP.

  1. Acesse Configuração > +Adicionar
  2. Selecione o ícone do Windows.
  3. Selecione Certificado de identidade para acessar a página Criar configuração do certificado de identidade.
  4. Insira um nome para a configuração.
  5. Selecione Configuração Windows na lista de configurações de SCEP no menu suspenso Distribuição de certificação.
  6. Selecione a CA externa.
  7. Insira os detalhes da Distribuição de certificação.

    • Insira o assunto. Por exemplo: CN=${userEmailAddress}
    • Selecione o número de tentativas a partir do menu suspenso Nova tentativa.
    • Selecione o número de segundos a aguardar antes de cada entrada no menu suspenso Atraso de nova tentativa.
    • Selecione um tamanho de chave a partir do menu suspenso Tamanho de chave.
    • Selecione pelo menos uma opção de uso de certificado.
    • Digite o período de tempo no campo e menu suspenso Validade.
    • Insira a digital da CA.
    • Vá para a URL de desafio do SCEP, copie a impressão digital da CA e cole-a aqui ou clique em Criar do certificado... para carregar o certificado a partir do qual a impressão digital da CA pode ser criada.

    • Selecione pelo menos um algoritmo de hashing nas opções Família de algoritmo de hash.
  8. Clique em Avançar.