Generering af en nøgle og opnåelse og registrering af et certifikat fra en SCEP-server

Når du genererer en nøgle på maskinen, kan du anmode om en SCEP-server (Simple Certificate Enrollment Protocol), der administrerer certifikater til at udstede et certifikat. Certifikatet, der er udstedt af en SCEP-server, registreres automatisk på maskinen.
For oplysninger om algoritmerne for de nøgler, der kan genereres med denne maskine og certifikater, der kan anmodes om at blive udstedt, skal du se de selvgenererede nøgle- og CSR-specifikationer (Certificate Signing Request). Nøgler og certifikater
Denne maskine understøtter kun Network Device Enrollment Service (NDES) i Windows Server 2008 R2, Server 2012 R2 og Server 2016 for SCEP-serveren. HTTPS-kommunikation understøttes ikke.
For at få og registrere et certifikat fra en SCEP-server skal du konfigurere indstillingerne for kommunikation med SCEP-serveren og derefter generere en nøgle og anmode om certifikatudstedelse. Du kan også sætte indstillingerne til at kræve certifikatudstedelse på en angivet dato og klokkeslæt.

Konfiguration af SCEP-serverens kommunikationsindstilling

Konfigurer denne indstilling ved hjælp af Remote UI (Brugerinterface til fjernbetjening) fra en computer. Denne indstilling kan ikke konfigureres med kontrolpanelet.
Administratorrettigheder er påkrævet.
Påkrævede forberedelser
Forbered URL og portnummeret på SCEP-serveren.
1
Log på Remote UI (Brugerinterface til fjernbetjening) som administrator. Start af Remote UI (Brugerinterface til fjernbetjening)
2
På Remote UI (Brugerinterface til fjernbetjening) portalside skal du klikke på [Indstillinger/Registr.]. Portalside for Remote UI (Brugerinterface til fjernbetjening)
3
Klik på [Enhedsadministration]  [Indstillinger for anmodning om udstedelse af certifikat (SCEP)]  [Kommunikationsindstillinger].
Skærmbilledet [Kommunikationsindstillinger] vises.
4
Angiv SCEP-serveroplysningerne.
[SCEP-server-URL:]
Angiv URL-adressen for den SCEP-server, der skal oprettes forbindelse til.
[Portnummer]
Indtast det portnummer, der bruges til kommunikation med SCEP-serveren.
[Timeout for kommunikation]
Indtast tiden fra kommunikationens start til timeout i sekunder.
5
Klik på [Opdat.].
Indstillingerne er fuldført.
6
Log ud fra Remote UI (Brugerinterface til fjernbetjening).

Anmodning om nøglegenerering og certifikatudstedelse

Anmod om nøglegenerering og certifikatudstedelse ved hjælp af Remote UI (brugerinterface til fjernbetjening) fra en computer. Du kan ikke bruge betjeningspanelet til at gøre det.
Administratorrettigheder er påkrævet. Maskinen skal genstartes for at have opnået certifikatet.
*Denne metode kan ikke bruges til at anmode om udstedelse af et certifikat, når indstillingen for at anmode om udstedelse af et certifikat på en bestemt dato og tid er aktiveret. Anmodning om udstedelse af certifikat på en specificeret dato og tid
1
Log på Remote UI (Brugerinterface til fjernbetjening) som administrator. Start af Remote UI (Brugerinterface til fjernbetjening)
2
På Remote UI (Brugerinterface til fjernbetjening) portalside skal du klikke på [Indstillinger/Registr.]. Portalside for Remote UI (Brugerinterface til fjernbetjening)
3
Klik på [Enhedsadministration]  [Indstillinger for anmodning om udstedelse af certifikat (SCEP)]  [Anmodning om udstedelse af certifikat].
Skærmbilledet [Anmodning om udstedelse af certifikat] vises.
4
Indstil nøgle- og certifikatoplysninger.
[Nøglenavn:]
Indtast nøglens navn med alfanumeriske tegn.
[Signaturalgoritme:]
Vælg signaturens algoritme i rullemenuen.
[Nøglelængde (bit):]
Vælg nøglens længden i rullemenuen. Jo større værdi, jo bedre sikkerhed, men det gør behandlingen af kommunikationen langsommere.
[Organisation:]
Indtast efter behov organisationens navn med alfanumeriske tegn.
[Fællesnavn:]
Indtast efter behov navnet på certifikatemnet med alfanumeriske tegn. Det svarer til Common Name (CN).
[Udstedt til (alternativt navn)]
Indtast den IP-adresse eller det domæne, der skal indstilles for Subject Alternative Name (SAN), efter behov.
Hvis du ikke konfigurerer indstillingen [Udstedt til (alternativt navn)], skal du markere afkrydsningsfeltet [Vælg ikke].
Kun IPv4-adresser kan indstilles i [IP-adresse].
[Challenge-password:]
Hvis der er indstillet en adgangskode til SCEP-serveren, skal du indtaste den adgangskode, der bruges til at anmode om udstedelse, ved hjælp af alfanumeriske tegn.
[Placering for nøglebrug:]
Vælg, hvor den genererede nøgle skal bruges. Hvis placeringen ikke er bestemt, så vælg [Ingen]. Hvis du vælger [IPSec], så vælg i rullemenuen den IPSec, der skal bruges på stedet.
5
Klik på [Send anmodning] [OK].
Anmodningen om at udstede et certifikat sendes til SCEP-serveren.
6
Når [Der er hentet et certifikat.
Klik på [Genstart] for at genstarte enheden.] vises, skal du klikke på [Genstart].
Maskinen genstarter, og nøglen og certifikatet registreres.
BEMÆRK!
Kontrol af status for udstedelsesanmodning og fejlinformation
Klik [Indstillinger/Registr.]  [Enhedsadministration]  [Indstillinger for anmodning om udstedelse af certifikat (SCEP)]  [Status for anmodning om udstedelse af certifikat] for nærmere oplysninger.
Hvis der ikke udstedes et certifikat, opstår en fejl i status for udstedelsesanmodning. For flere oplysninger om denne besked, og om hvordan det løses, se det følgende:
Visning og verificering af detaljerede oplysninger om et registreret certifikat
Klik på [Indstillinger/Registr.] [Enhedsadministration] [Nøgle- og certifikatindstillinger], og klik derefter på nøglenavnet (eller certifikatikonet) på listen over nøgler og certifikater for at få vist certifikatoplysningerne.
På skærmen med certifikatdetalje klik på [Verificér certifik.] for at bekræfte, at certifikatet er gyldigt.
Når nøglen og certifikatet ikke kan slettes
Du kan ikke slette en nøgle og et certifikat, der er i brug. Deaktivér funktionen, der bruges, eller slet dem efter at have skiftet til en anden nøgle og certifikat.

Anmodning om udstedelse af certifikat på en specificeret dato og tid

Du kan anmode om, at certifikatudstedelse finder sted på en specificeret dato og tid. Du kan også indstille anmodningen om certifikatudstedelse til at ske regelmæssigt.
Konfigurer denne indstilling ved hjælp af Remote UI (Brugerinterface til fjernbetjening) fra en computer. Denne indstilling kan ikke konfigureres med kontrolpanelet.
Administratorrettigheder er påkrævet.
1
Log på Remote UI (Brugerinterface til fjernbetjening) som administrator. Start af Remote UI (Brugerinterface til fjernbetjening)
2
På Remote UI (Brugerinterface til fjernbetjening) portalside skal du klikke på [Indstillinger/Registr.]. Portalside for Remote UI (Brugerinterface til fjernbetjening)
3
Klik på [Enhedsadministration]  [Indstillinger for anmodning om udstedelse af certifikat (SCEP)]  [Indstillinger for automatisk anmodning om udstedelse af certifikat].
Skærmbilledet [Indstillinger for automatisk anmodning om udstedelse af certifikat] vises.
4
Markér afkrydsningsfeltet [Aktivér timer for automatisk anmodning om udstedelse af certifikat], og indtast startdato og -tidspunkt for at anmode om udstedelse af et certifikat.
5
Konfigurer indstillingerne for anmodning om automatisk udstedelse efter behov.
[Autojustér tidspunkt for anmodning om udstedelse]
Markér dette afkrydsningsfelt for at justere tidspunktet for anmodning om certifikatudstedelse.
Starttidspunktet for anmodning om et certifikat kan justeres tilfældigt med op til 10 minutter for at reducere belastningen på SCEP-serveren.
[Udfør polling, når der opstår kommunikationsfejl, eller når anmodning om udstedelse udsættes]
Kontrollér status for SCEP-serveren, f.eks. når certifikatudstedelse er blevet udskudt. Markér afkrydsningsfeltet, og indtast antallet af pollingforsøg og interval.
*Polling udføres ikke, og der opstår en fejl i følgende tilfælde:
Når maskinen har overskredet den maksimale grænse for nøgler og certifikater, der kan være registreret
Når der opstår en fejl i de hentede svardata
Når der opstår en fejl i SCEP-serveren
[Send periodiske anmodninger om udstedelse]
Anmodningen om certifikatudstedelse sker automatisk og regelmæssigt. Markér afkrydsningsfeltet, og vælg intervallet for udstedelsesanmodning i rullemenuen.
Aktivering af denne indstilling nulstiller startdatoen og -tidspunktet for at anmode om udstedelse af et certifikat.
[Genstart automatisk enhed efter hentning af certifikat]
Markér dette afkrydsningsfelt for at genstarte maskinen efter hentning af et certifikat.
[Slet gammel nøgle og certifikat]
Markér dette afkrydsningsfelt for at overskrive nøglen og certifikatet på samme sted, hvor nøglen skal bruges.
6
Indstil nøgle- og certifikatoplysningerne i [Indstillinger for nøgle og certifikat, der skal udstedes].
[Nøglenavn:]
Indtast nøglens navn med alfanumeriske tegn.
[Signaturalgoritme:]
Vælg signaturens algoritme i rullemenuen.
[Nøglelængde (bit):]
Vælg nøglens længden i rullemenuen. Jo større værdi, jo bedre sikkerhed, men det gør behandlingen af kommunikationen langsommere.
[Organisation:]
Indtast efter behov organisationens navn med alfanumeriske tegn.
[Fællesnavn:]
Indtast efter behov navnet på certifikatemnet med alfanumeriske tegn. Det svarer til Common Name (CN).
[Udstedt til (alternativt navn)]
Indtast den IP-adresse eller det domæne, der skal indstilles for Subject Alternative Name (SAN), efter behov.
Hvis du ikke konfigurerer indstillingen [Udstedt til (alternativt navn)], skal du markere afkrydsningsfeltet [Vælg ikke].
Kun IPv4-adresser kan indstilles i [IP-adresse].
[Challenge-password:]
Hvis der er indstillet en adgangskode til SCEP-serveren, skal du indtaste den adgangskode, der bruges til at anmode om udstedelse, ved hjælp af alfanumeriske tegn.
[Placering for nøglebrug:]
Vælg, hvor den genererede nøgle skal bruges. Hvis placeringen ikke er bestemt, så vælg [Ingen]. Hvis du vælger [IPSec], så vælg i rullemenuen den IPSec, der skal bruges på stedet.
7
Klik på [Opdat.].
Indstillingerne er fuldført.
8
Log ud fra Remote UI (Brugerinterface til fjernbetjening).
BEMÆRK!
Kontrol af status for udstedelsesanmodning og fejlinformation
Klik [Indstillinger/Registr.]  [Enhedsadministration]  [Indstillinger for anmodning om udstedelse af certifikat (SCEP)]  [Status for anmodning om udstedelse af certifikat] for nærmere oplysninger.
Hvis der ikke udstedes et certifikat, opstår en fejl i status for udstedelsesanmodning. For flere oplysninger om denne besked, og om hvordan det løses, se det følgende:
Visning og verificering af detaljerede oplysninger om et registreret certifikat
Klik på [Indstillinger/Registr.] [Enhedsadministration] [Nøgle- og certifikatindstillinger], og klik derefter på nøglenavnet (eller certifikatikonet) på listen over nøgler og certifikater for at få vist certifikatoplysningerne.
På skærmen med certifikatdetalje klik på [Verificér certifik.] for at bekræfte, at certifikatet er gyldigt.
Når nøglen og certifikatet ikke kan slettes
Du kan ikke slette en nøgle og et certifikat, der er i brug. Deaktivér funktionen, der bruges, eller slet dem efter at have skiftet til en anden nøgle og certifikat.
F4CY-0F4