Registrierung und Erneuerung von Zertifikaten mit SCEP (NDES)
SCEP ist ein Protokoll für die Zertifikatsverwaltung, das die sichere Ausstellung von Zertifikaten für Netzwerkgeräte unterstützt.
Anforderungen
Einspielen des Microsoft-Patches KB5014754 auf Ihren NDES-Server können Anfragen nach Zertifikaten von Clients, die SCEP-Clients für die Authentifizierung verwenden, unterbrochen werden. Dies gilt auch für IGEL OS-Geräte.
Zurzeit gibt es keinen offiziellen Workaround oder Patch von Microsoft.
SCEP-Server
Die folgenden SCEP-Serverimplementierungen können mit IGEL OS verwendet werden:Windows 2008 Server mit der Network Device Enrollment Service (NDES)-Rolle
Windows 2012 Server
Windows 2016 Server
Informationen zur Bereitstellung des NDES finden Sie unter http://aka.ms/ndes.
Verbindung zwischen dem SCEP-Server und der Zertifizierungsstelle (CA).
In diesem Dokument wird die Registrierung von Zertifikaten mit SCEP erläutert.