Conexão a um servidor NDES/SCEP

É possível configurar uma conexão com um servidor NDES/SCEP para obter um certificado de uma autoridade do certificado (CA) usando o Simple Certificate Enrollment Protocol (SCEP). Para fazer isso, é necessário configurar uma conexão com a CA usando o SCEP e especificar um perfil de certificado.

Para adicionar uma conexão com a autoridade do certificado e especificar um perfil de certificado:

  1. Na árvore do console, na pasta Dispositivos gerenciados, selecione o grupo de administração ao qual os dispositivos Android pertencem.
  2. Na área de trabalho do grupo, selecione a guia Políticas.
  3. Clique duas vezes em qualquer coluna para abrir a janela de propriedades da política.
  4. Na janela de Propriedades da política, selecione a seção Modo device owner > NDES e SCEP.
  5. Na seção Conexão com a autoridade do certificado (CA), clique em Adicionar.

    A caixa de diálogo Conexão com a autoridade do certificado é exibida.

  6. Especifique as seguintes configurações e, em seguida, clique em OK:
    • Nome da conexão
    • Tipo de protocolo
    • URL do servidor SCEP
    • Tipo de frase de desafio
    • Frase de desafio estático

  7. Na seção Perfis de certificado, clique em Adicionar.

    A caixa de diálogo Perfil do certificado é exibida.

  8. Especifique as seguintes configurações de perfil de certificado e clique em OK:
    • Nome do perfil
    • Autoridade de certificação (CA)
    • Nome do assunto
    • Comprimento da chave privada
    • Tipo de chave privada
    • Nomes alternativos de assunto (SAN)
  9. Clique em Aplicar para salvar as alterações efetuadas.

Gerenciamento das conexões e perfis de certificado

Posteriormente, é possível editar ou remover as conexões adicionadas e o perfil de certificado.

Para editar uma conexão ou um perfil de certificado:

  1. Selecione a conexão ou o perfil de certificado necessário na seção correspondente.
  2. Clique em Editar, faça as alterações necessárias e, sem seguida, clique em OK.
  3. Clique em Aplicar para salvar as alterações efetuadas.

Para remover uma conexão ou um perfil de certificado:

  1. Selecione a conexão ou o perfil de certificado necessário na seção correspondente.
  2. Clique em Excluir e, em seguida, clique em OK.

    Observação: caso uma conexão da autoridade do certificado seja removida, todos os perfis do certificado que usam essa conexão também serão removidos.

  3. Clique em Aplicar para salvar as alterações efetuadas.
Topo da página