Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Conceptos de conector para SCEP
El conector para SCEP es una función complementaria para. AWS Private Certificate Authority
Los siguientes son los conceptos clave de Connector for SCEP:
- Solicitud de firma de certificado (CSR)
-
La información requerida proporcionada a una CA para que se emita un certificado digital. Esta información contiene una clave pública y una identidad.
- Contraseña de desafío
-
El protocolo SCEP utiliza contraseñas de verificación para autenticar una solicitud antes de emitir un certificado desde una entidad emisora de certificados. El conector para SCEP gestiona las contraseñas de verificación del SCEP en función del tipo de conector. Para obtener más información, consulte Configure su sistema MDM para Connector for SCEP.
- Revocación de certificados
-
La revocación de un certificado es el proceso de revocación de un certificado emitido antes de su fecha de caducidad. Puede revocar el certificado de CA privado asociado a un conector llamando a RevokeCertificate la API, el AWS SDK o. AWS Command Line Interface AWS CloudFormation
- Conector para SCEP
-
Un conector para SCEP se conecta AWS Private CA a sus dispositivos. SCEP-enabled
- Administración de dispositivos móviles
-
La administración de dispositivos móviles (MDM) permite a los administradores de TI controlar, proteger y hacer cumplir las políticas en los teléfonos inteligentes, tabletas y otros terminales o dispositivos. Muchos sistemas de MDM ofrecen integraciones integradas para la inscripción de certificados. SCEP-based
- PASO 1
-
El SCEP es un protocolo estandarizado (RFC 8894
) para distribuir automáticamente los certificados. El protocolo proporciona un punto final para que los dispositivos soliciten certificados a una CA. El SCEP utiliza contraseñas de verificación para autorizar la emisión de certificados a los dispositivos. El SCEP se aplica con frecuencia a los sistemas de administración de dispositivos móviles (MDM) y a los equipos de red. Las soluciones de MDM permiten a los administradores de TI controlar, proteger y hacer cumplir las políticas en los teléfonos inteligentes, las tabletas y otras entidades, como las estaciones de trabajo de Apple. La mayoría de las soluciones de MDM son compatibles con SCEP, como Microsoft Intune, Apple MDM y Jamf Pro. La mayoría de los equipos de red, como los enrutadores, los balanceadores de carga, los Wi-Fi concentradores, los dispositivos VPN y los firewalls, utilizan el SCEP para la inscripción automática de certificados. - Perfil SCEP
-
Un perfil SCEP contiene los parámetros de configuración que se utilizan para definir el perfil del certificado. Esto incluye el período de validez del certificado, el tamaño de la clave, el nombre de configuración del SCEP, la contraseña de verificación, el número de reintentos fallidos y el intervalo de reintentos, así como otra información relevante para la emisión de certificados. Los sistemas MDM y las plataformas de administración de certificados suelen enviar el perfil SCEP al cliente, que solicitará un certificado para la autenticación.