2.C.F SCEP

Version 3.2 von Tobias Wintrich am 2025/10/16 09:58

In diesem Abschnitt werden die Clientseitigen Konfigurationsoptionen des Simple Certificate Enrollment Protocol (SCEP) beschrieben. SCEP dient der automatisierten Ausstellung und Erneuerung von digitalen Zertifikaten durch eine Zertifizierungsstelle (CA).

Ein konkretes Beispiel zum beziehen von Computerzertifikaten per SCEP finden Sie in unserem HowTo mit SCEP ein Computer-Benutzerzertifikat beziehen

1760599698379-600.png

Abbildung SCEP Konfiguration RangeeOS

Einstellungen

ParameterBedeutungStandard
SCEP aktivierenAktiviert die SCEP Funktionalitätdeaktiviert
Server  
SCEP-Server-URLHTTP-Pfad zum SCEP Server in der Form: http://#IhrServer#/certsrv/mscep/mscep.dll 
SCEP-Server-KennwortHier können Sie definieren ob Sie ein statisches Kennwort zur Zertifikatserzeugung nutzen wollen, oder das Kennwort dynamisch von einem MSCEP Server beziehen möchtenManuell
SCEP-Server-PasswortNur im SCEP-Server-Kennwort Modus Manuell verfügbar. Tragen Sie hier ihr Kennwort zur Zertifikatserzeugeung ein 
SCEP-Server-Admininstrator-URLNur im SCEP-Server-Kennwort Modus Von MSCEP beziehen verfügbar. Tragen Sie hier die passenden SCEP-Server-Administrator-URL in der Form http(s)://#IhrServer#/CertSrv/mscep_admin/ 
SCEP-Server-Administrator-BenutzernameNur im SCEP-Server-Kennwort Modus Von MSCEP beziehen verfügbar. Benutzername eines zum Zertifikatsabruf berechtigten Nutzers. 
SCEP-Server-Administrator-PasswortNur im SCEP-Server-Kennwort Modus Von MSCEP beziehen verfügbar. Das Passwort des unter SCEP-Server-Administrator-Benutzername eingetragenen Benutzers 
Zertifikat  
ZertifikatstypWählen Sie hier ob Sie ein Benutzer- oder ein Computerzertifikat ausstellen möchtenBenutzer
Benutzername für Zertifikat (optional)Nur mit Zertifikatstyp Benutzer. Definieren Sie den Benutzernamen für den ein Zertifikat ausgestellt werden soll. Falls leer, wird ein Zertifikat für den unter SCEP-Server-Administrator-Benutzername genutzten Benutzer angefordert. 
Domäne für Zertifikat (optional)Nur mit Zertifikatstyp Benutzer. Definieren sie die passende Domäne zu dem Benutzer 
DNS-Name für ZertifikatNur mit Zertifikatstyp Computer. Definieren Sie den DNS-Namen für den das Zertifikat ausgestellt werden soll 
DNS-Namen automatisch bestimmenLassen Sie den DNS-Namen für das Zertifikat automatisch generieren. Sie haben Hier die Wahl zwischen dem Hostnamen und dem FQDN (Hostname.Domäne) des ClientsNein
Setze Computer SID als Subject Alternative NameAktiviert die Unterstützung für Strong Certificate Mapping. Der Thin Client muss Mitglied in einer Domäne sein, um die passende SID ermitteln zu können.aktiviert
Benutzerdefinierte OptionenÜber dieses Feld können Sie der Zertifikatsanforderung zusätzliche Optionen übergeben. 
Schlüssellänge (Bits)Definiert die Schlüssellänge des anzufordernden Zertifikats2048
PKCS#7 VerschlüsselungsalgorithmusDefiniert den Verschlüsselungsalgorithmus des anzufordernden Zertifikats3DES
PKCS#7 SignaturalgorithmusDefiniert den Signaturalgorithmusdes anzufordernden ZertifikatsSHA-512
PKCS#7 Fingerprint-AlgorithmusDefiniert den Fingerprint-Algorithmusdes anzufordernden ZertifikatsSHA-512
Immer einen neuen Schlüssel erzeugenMit dieser Option sorgen Sie dafür, dass bei jeder Anfrage ein neuer privater Schlüssel verwendet wirdaktiviert
Update  
Automatisches ZertifikatsupdateMit dieser Option definieren Sie, zu welchen Zeitpunkten automatisch ein neues Zertifikat angefordert wird. Sie haben die Wahl zwischen:
  • Niemals
  • Bei jedem Systemstart
  • Bei jedem Herunterfahren
  • 1 Tag vor Ablauf des Zertifikats
  • 7 Tage vor Ablauf des Zertifikats
Niemals
Jetzt Update erzwingenIst diese Option aktiviert, wird bei einem Klick auf Übernehmen ein neues Zertifikat angefordertdeaktiviert
TCMS-Einstellungen nicht übernehmenWenn diese Option aktiviert ist, ignoriert der Client die vom TCMS übermittelten Einstellungen zur SCEP-Konfiguration. 
Download  
Zertifikat downloadenLädt das zuletzt ausgestellte Zertifikat inkl. genutzen Zertifikatstemplate und CA-Zertifikation vom Client als ZIP-Archiv herunter
1760601514586-764.png
 
Protokoll  
ProtokollDas Protokoll zeigt das Ergebnis der letzten Zertifikatsanfrage