本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
适用于 SCEP 概念的连接器
适用于 SCEP 的连接器是一项附加功能。 AWS 私有证书颁发机构
以下是 SCEP 连接器的关键概念:
- 证书签名请求 (CSR)
-
向 CA 提供的必要信息,以便颁发数字证书。此信息包含公钥和身份。
- 挑战密码
-
在颁发 CA 证书之前,SCEP 协议使用质询密码对请求进行身份验证。适用于 SCEP 的连接器根据连接器类型处理 SCEP 质询密码。有关更多信息,请参阅 为适用于 SCEP 的 Connector 配置您的 MDM 系统。
- 证书吊销
-
证书吊销是在颁发的证书到期日期之前对其进行吊销的过程。您可以通过调用 API、 AWS SDK 或 AWS CloudFormation来撤消与连接器关联RevokeCertificate的私有 CA 证书。 AWS Command Line Interface
- 用于 SCEP 的连接器
-
用于将 SCEP 链接 AWS 私有 CA 到您的 SCEP-enabled 设备的连接器。
- 移动设备管理
-
移动设备管理 (MDM) 允许 IT 管理员在智能手机、平板电脑和其他终端或设备上控制、保护和执行策略。许多 MDM 系统为 SCEP-based 证书注册提供内置集成。
- SCEP
-
SCEP 是一种用于自动分发证书的标准化协议 (RFC 8894
)。该协议为设备向 CA 请求证书提供了一个端点。SCEP 使用质询密码授权向设备颁发证书。SCEP 通常应用于移动设备管理 (MDM) 系统和网络设备。MDM 解决方案允许 IT 管理员在智能手机、平板电脑和 Apple 工作站等其他实体上控制、保护和执行政策。大多数 MDM 解决方案都支持 SCEP,例如微软 Intune、苹果 MDM 和 Jamf Pro。大多数网络设备,例如路由器、负载均衡器、 Wi-Fi 集线器、VPN 设备和防火墙,都使用 SCEP 进行自动证书注册。 - SCEP 简介
-
SCEP 配置文件包含用于定义证书配置文件的配置参数。这包括证书有效期、密钥大小、SCEP 配置名称、质询密码、重试失败次数和重试间隔以及与证书颁发相关的其他信息。MDM 系统和证书管理平台通常将 SCEP 配置文件发送给客户端,客户机将请求证书进行身份验证。