Generera en nyckel och erhålla och registrera ett certifikat från en SCEP-server

När du skapar en nyckel på maskinen kan du begära en SCEP-server (Simple Certificate Enrollment Protocol) som hanterar certifikat för att utfärda ett certifikat. Certifikatet som utfärdats av en SCEP-server registreras automatiskt på maskinen.
För information om algoritmerna för nycklarna som kan genereras med den här maskinen och certifikat som kan begäras att utfärdas, se specifikationerna för den självgenererade nyckeln och Certificate Signing Request (CSR). Nycklar och certifikat
Denna maskin stöder endast Network Device Enrollment Service (NDES) i Windows Server 2008 R2, Server 2012 R2 och Server 2016 för SCEP-servern. HTTPS-kommunikation stöds inte.
För att erhålla och registrera ett certifikat från en SCEP-server, konfigurera inställningarna för kommunikation med SCEP-servern och generera sedan en nyckel och begär certifikatutfärdande. Du kan också konfigurera inställningarna för att begära certifikatutfärdande vid ett angivet datum och tid.

Konfigurera SCEP-serverkommunikationsinställningen

Konfigurera den här inställningen med Remote UI (Fjärranvändargränssnittet) från en dator. Du kan inte använda kontrollpanelen för att konfigurera inställningen.
Administratörsbehörighet krävs.
Förberedelser som krävs
Förbereda SCEP-serverns URL och portnummer.
1
Logga in på Remote UI (Fjärranvändargränssnittet) som administratör. Starta Remote UI (Fjärranvändargränssnittet)
2
Från Remote UI (Fjärranvändargränssnittet) portalskärm klickar du på [Inställningar/Registrering]. Remote UI (Fjärranvändargränssnittet) portalsida
3
Klicka på [Enhetshantering] [Inställningar för utfärdandebegäran certifikat]  [Kommunikationsinställningar].
Skärmen [Kommunikationsinställningar] visas.
4
Ange SCEP-serverinformationen.
[SCEP server-URL:]
Ange webbadressen till SCEP-servern som ska anslutas.
[Portnummer]
Ange det portnummer som används för kommunikation med SCEP-servern.
[Tidsgräns för kommunikation]
Ange tiden från start av kommunikation till timeout i sekunder.
5
Klicka på [Uppdat].
Inställningarna tillämpas.
6
Logga ut från Remote UI (Fjärranvändargränssnittet).

Begära nyckelgenerering och certifikatutfärdande

Begär nyckelgenerering och certifikatutfärdande med hjälp av Remote UI (Fjärranvändargränssnittet) från en dator. Du kan inte använda kontrollpanelen för att göra detta.
Administratörsbehörighet krävs. Maskinen måste startas om för att få certifikatet.
* Den här metoden kan inte användas för att begära utfärdande av ett certifikat när inställningen för att begära utfärdande av ett certifikat vid ett angivet datum och tid är aktiverad. Begära certifikatutfärdande vid ett specificerat datum och klockslag
1
Logga in på Remote UI (Fjärranvändargränssnittet) som administratör. Starta Remote UI (Fjärranvändargränssnittet)
2
Från Remote UI (Fjärranvändargränssnittet) portalskärm klickar du på [Inställningar/Registrering]. Remote UI (Fjärranvändargränssnittet) portalsida
3
Klicka på [Enhetshantering] [Inställningar för utfärdandebegäran certifikat]  [Begäran om utfärdande av certifikat].
Skärmen [Begäran om utfärdande av certifikat] visas.
4
Ställ in nyckel- och certifikatinformation.
[Nyckelnamn:]
Ange ett användarnamn med alfanumeriska tecken.
[Signaturalgoritm:]
Välj en signaturalgoritm i listrutan.
[Nyckellängd (bitar):]
Välj nyckellängd i listrutan. Ju högre värde, desto bättre säkerhet, men detta saktar ner kommunikationsbearbetningen.
[Organisation:]
Ange organisationens namn efter behov, med alfanumeriska tecken.
[Gemens. namn:]
Ange namnet på certifikatämnet med alfanumeriska tecken efter behov. Detta motsvarar Common Name (CN).
[Utgivet till (alternativt namn)]
Ange IP-adressen eller domänen som ska ställas in för Subject Alternative Name (SAN), efter behov.
Om inställningen [Utgivet till (alternativt namn)] inte konfigureras ska du markera kryssrutan [Ange inte].
Endast IPv4-adresser kan ställas in i [IP-adress].
[Challenge-lösenord:]
Om ett lösenord är inställt för SCEP-servern anger du lösenordet som används för att begära utfärdande med alfanumeriska tecken.
[Nyckelanvändningsplats:]
Välj var den genererade nyckeln ska användas. Om platsen inte bestäms, välj [Inget]. Om du väljer [IPSec], välj den IPSec som ska användas på platsen från rullgardinsmenyn.
5
Klicka på [Skicka begäran] [OK].
Begäran om att utfärda ett certifikat skickas till SCEP-servern.
6
När [Ett certifikat har inhämtats.
Klicka på [Omstart] för att starta om enheten.] visas, tryck på [Omstart].
Maskinen startar om och nyckeln och certifikatet registreras.
OBS!
Kontrollera status för emissionsbegäran och felinformation
Klicka på [Inställningar/Registrering]  [Enhetshantering]  [Inställningar för utfärdandebegäran certifikat]  [Status för begäran om utfärdande av certifikat] för att se detaljerad information.
Om ett certifikat inte utfärdas visas ett fel i statusen för utfärdandebegäran. För information om orsaken till detta fel och hur det går att lösa, se följande:
Se och verifiera detaljerad information om ett registrerat certifikat
Klicka på [Inställningar/Registrering] [Enhetshantering] [Nyckel- och certifikatinställningar] och klicka sedan på nyckelnamnet (eller certifikatikonen) i listan över nycklar och certifikat för att visa certifikatdetaljerna.
På skärmen med certifikatdetaljer klickar du på [Verifiera cert.] för att verifiera att certifikatet är giltigt.
När nyckeln och certifikatet inte kan raderas
Du kan inte ta bort en nyckel och ett certifikat som används. Inaktivera funktionen som används, eller ta bort dessa efter att ha bytt till en annan nyckel och certifikat.

Begära certifikatutfärdande vid ett specificerat datum och klockslag

Du kan begära att certifikat utfärdas vid ett angivet datum och klockslag. Du kan också ställa in att begäran om certifikatutfärdande ska ske regelbundet.
Konfigurera den här inställningen med Remote UI (Fjärranvändargränssnittet) från en dator. Du kan inte använda kontrollpanelen för att konfigurera inställningen.
Administratörsbehörighet krävs.
1
Logga in på Remote UI (Fjärranvändargränssnittet) som administratör. Starta Remote UI (Fjärranvändargränssnittet)
2
Från Remote UI (Fjärranvändargränssnittet) portalskärm klickar du på [Inställningar/Registrering]. Remote UI (Fjärranvändargränssnittet) portalsida
3
Klicka på [Enhetshantering] [Inställningar för utfärdandebegäran certifikat]  [Inställningar för automatisk begäran om utfärdande av certifikat].
Skärmen [Inställningar för automatisk begäran om utfärdande av certifikat] visas.
4
Markera kryssrutan [Aktivera timer för automatisk begäran om utfärdande av certifikat] och ange startdatum och tid för att begära utfärdande av ett certifikat.
5
Konfigurera inställningarna för begäran om automatisk utfärdande efter behov.
[Automatisk justering av tid för begäran om utfärdande]
För att justera tiden för begäran om certifikatutfärdande, markera den här kryssrutan.
Starttiden för att begära ett certifikat kan justeras slumpmässigt med upp till 10 minuter för att minska belastningen på SCEP-servern.
[Utför polling när kommunikationsfel inträffar eller när begäran om utfärdande skjuts upp]
Kontrollera statusen för SCEP-servern, till exempel när certifikatutfärdandet har skjutits upp. Markera kryssrutan och ange antalet avsökningsförsök och intervall.
* Avsökning utförs inte och ett fel uppstår i följande fall:
När maskinen har överskridit gränsen för det antal nycklar och certifikat den kan registrera
När ett fel ingår i hämtade svarsdata
När ett fel inträffar i SCEP-servern
[Skicka periodiska begäranden om utfärdande]
Begäran om utfärdande av certifikat sker automatiskt och regelbundet. Markera kryssrutan och välj intervall för utfärdandebegäran från rullgardinsmenyn.
Genom att aktivera denna inställning återställs startdatum och tid för att begära utfärdande av ett certifikat.
[Starta om enheten automatiskt efter att certifikat har inhämtats]
Markera den här kryssrutan för att starta om maskinen efter att ha erhållit ett certifikat.
[Ta bort äldre nyckel och certifikat]
Markera den här kryssrutan för att skriva över nyckeln och certifikatet på samma plats där nyckeln kommer att användas.
6
Ställ in nyckel- och certifikatinformation i [Inställningar för nyckel och certifikat som ska utfärdas].
[Nyckelnamn:]
Ange ett användarnamn med alfanumeriska tecken.
[Signaturalgoritm:]
Välj en signaturalgoritm i listrutan.
[Nyckellängd (bitar):]
Välj nyckellängd i listrutan. Ju högre värde, desto bättre säkerhet, men detta saktar ner kommunikationsbearbetningen.
[Organisation:]
Ange organisationens namn efter behov, med alfanumeriska tecken.
[Gemens. namn:]
Ange namnet på certifikatämnet med alfanumeriska tecken efter behov. Detta motsvarar Common Name (CN).
[Utgivet till (alternativt namn)]
Ange IP-adressen eller domänen som ska ställas in för Subject Alternative Name (SAN), efter behov.
Om inställningen [Utgivet till (alternativt namn)] inte konfigureras ska du markera kryssrutan [Ange inte].
Endast IPv4-adresser kan ställas in i [IP-adress].
[Challenge-lösenord:]
Om ett lösenord är inställt för SCEP-servern anger du lösenordet som används för att begära utfärdande med alfanumeriska tecken.
[Nyckelanvändningsplats:]
Välj var den genererade nyckeln ska användas. Om platsen inte bestäms, välj [Inget]. Om du väljer [IPSec], välj den IPSec som ska användas på platsen från rullgardinsmenyn.
7
Klicka på [Uppdat].
Inställningarna tillämpas.
8
Logga ut från Remote UI (Fjärranvändargränssnittet).
OBS!
Kontrollera status för emissionsbegäran och felinformation
Klicka på [Inställningar/Registrering]  [Enhetshantering]  [Inställningar för utfärdandebegäran certifikat]  [Status för begäran om utfärdande av certifikat] för att se detaljerad information.
Om ett certifikat inte utfärdas visas ett fel i statusen för utfärdandebegäran. För information om orsaken till detta fel och hur det går att lösa, se följande:
Se och verifiera detaljerad information om ett registrerat certifikat
Klicka på [Inställningar/Registrering] [Enhetshantering] [Nyckel- och certifikatinställningar] och klicka sedan på nyckelnamnet (eller certifikatikonen) i listan över nycklar och certifikat för att visa certifikatdetaljerna.
På skärmen med certifikatdetaljer klickar du på [Verifiera cert.] för att verifiera att certifikatet är giltigt.
När nyckeln och certifikatet inte kan raderas
Du kan inte ta bort en nyckel och ett certifikat som används. Inaktivera funktionen som används, eller ta bort dessa efter att ha bytt till en annan nyckel och certifikat.
F4J7-0F4