2.C.F SCEP

Version 5.1 von Tobias Wintrich am 2025/10/16 10:30

In diesem Abschnitt werden die clientseitigen Konfigurationsoptionen des Simple Certificate Enrollment Protocol (SCEP) beschrieben. SCEP dient der automatisierten Ausstellung und Erneuerung digitaler Zertifikate durch eine Zertifizierungsstelle (CA).

Ein konkretes Beispiel zum Beziehen von Computerzertifikaten per SCEP finden Sie in unserem HowTo mit SCEP ein Computer-Benutzerzertifikat beziehen

1760599698379-600.png

Abbildung SCEP Konfiguration RangeeOS

Einstellungen

ParameterBedeutungStandard
SCEP aktivierenAktiviert die SCEP-Funktionalität.deaktiviert
Server  
SCEP-Server-URLHTTP-Pfad zum SCEP-Server in der Form: http://#IhrServer#/certsrv/mscep/mscep.dll 
SCEP-Server-KennwortHier können Sie festlegen, ob ein statisches Kennwort zur Zertifikatserzeugung verwendet werden soll oder das Kennwort dynamisch von einem MSCEP-Server bezogen wird.Manuell
SCEP-Server-PasswortNur im SCEP-Server-Kennwort-Modus Manuell verfügbar. Tragen Sie hier Ihr Kennwort zur Zertifikatserzeugung ein. 
SCEP-Server-Administrator-URLNur im SCEP-Server-Kennwort-Modus Von MSCEP beziehen verfügbar. Tragen Sie hier die entsprechende SCEP-Server-Administrator-URL in der Form http(s)://#IhrServer#/CertSrv/mscep_admin/ ein. 
SCEP-Server-Administrator-BenutzernameNur im SCEP-Server-Kennwort-Modus Von MSCEP beziehen verfügbar. Benutzername eines zum Zertifikatsabruf berechtigten Nutzers. 
SCEP-Server-Administrator-PasswortNur im SCEP-Server-Kennwort-Modus Von MSCEP beziehen verfügbar. Passwort des unter SCEP-Server-Administrator-Benutzername eingetragenen Benutzers. 
Zertifikat  
ZertifikatstypWählen Sie aus, ob ein Benutzer- oder ein Computerzertifikat ausgestellt werden soll.Benutzer
Benutzername für Zertifikat (optional)Nur bei Zertifikatstyp Benutzer. Definieren Sie den Benutzernamen, für den ein Zertifikat ausgestellt werden soll. Bleibt das Feld leer, wird ein Zertifikat für den unter SCEP-Server-Administrator-Benutzername angegebenen Benutzer angefordert. 
Domäne für Zertifikat (optional)Nur bei Zertifikatstyp Benutzer. Definieren Sie die zugehörige Domäne des Benutzers. 
DNS-Name für ZertifikatNur bei Zertifikatstyp Computer. Definieren Sie den DNS-Namen, für den das Zertifikat ausgestellt werden soll. 
DNS-Namen automatisch bestimmenErmöglicht die automatische Generierung des DNS-Namens für das Zertifikat. Wählen Sie zwischen dem Hostnamen oder dem FQDN (Hostname.Domäne) des Clients.Nein
Computer-SID als Subject Alternative Name setzenAktiviert die Unterstützung für Strong Certificate Mapping. Der Thin Client muss Mitglied einer Domäne sein, um die passende SID ermitteln zu können.aktiviert
Benutzerdefinierte OptionenÜber dieses Feld können Sie der Zertifikatsanforderung zusätzliche Optionen hinzufügen. 
Schlüssellänge (Bits)Definiert die Schlüssellänge des anzufordernden Zertifikats.2048
PKCS#7-VerschlüsselungsalgorithmusDefiniert den Verschlüsselungsalgorithmus des anzufordernden Zertifikats.3DES
PKCS#7-SignaturalgorithmusDefiniert den Signaturalgorithmus des anzufordernden Zertifikats.SHA-512
PKCS#7-Fingerprint-AlgorithmusDefiniert den Fingerprint-Algorithmus des anzufordernden Zertifikats.SHA-512
Immer neuen Schlüssel erzeugenErstellt bei jeder Zertifikatsanforderung einen neuen privaten Schlüssel.aktiviert
Update  
Automatisches ZertifikatsupdateDefiniert, zu welchen Zeitpunkten automatisch ein neues Zertifikat angefordert wird. Folgende Optionen stehen zur Verfügung:
  • Niemals
  • Bei jedem Systemstart
  • Bei jedem Herunterfahren
  • 1 Tag vor Ablauf des Zertifikats
  • 7 Tage vor Ablauf des Zertifikats
Niemals
Update jetzt erzwingenWenn aktiviert, wird bei einem Klick auf Übernehmen sofort ein neues Zertifikat angefordert.deaktiviert
TCMS-Einstellungen nicht übernehmenWenn aktiviert, ignoriert der Client die vom TCMS übermittelten Einstellungen zur SCEP-Konfiguration. 
Download  
Zertifikat downloadenLädt das zuletzt ausgestellte Zertifikat inklusive des verwendeten Zertifikatstemplates und CA-Zertifikats vom Client als ZIP-Archiv herunter.
1760601514586-764.png
 
Protokoll  
ProtokollZeigt das Ergebnis der letzten Zertifikatsanforderung an.