Registrierung und Erneuerung von Zertifikaten mit SCEP (NDES)

SCEP ist ein Protokoll für die Zertifikatsverwaltung, das die sichere Ausstellung von Zertifikaten für Netzwerkgeräte unterstützt.

Anforderungen

Einspielen des Microsoft-Patches KB5014754 auf Ihren NDES-Server können Anfragen nach Zertifikaten von Clients, die SCEP-Clients für die Authentifizierung verwenden, unterbrochen werden. Dies gilt auch für IGEL OS-Geräte.

Zurzeit gibt es keinen offiziellen Workaround oder Patch von Microsoft.

  • SCEP-Server
    Die folgenden SCEP-Serverimplementierungen können mit IGEL OS verwendet werden:

    • Windows 2008 Server mit der Network Device Enrollment Service (NDES)-Rolle

    • Windows 2012 Server

    • Windows 2016 Server

    Informationen zur Bereitstellung des NDES finden Sie unter http://aka.ms/ndes.

  • Verbindung zwischen dem SCEP-Server und der Zertifizierungsstelle (CA).

In diesem Dokument wird die Registrierung von Zertifikaten mit SCEP erläutert.