View a markdown version of this page

AWS 私有 CA 用于 SCEP 的连接器 - AWS 私有证书颁发机构

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS 私有 CA 用于 SCEP 的连接器

简单证书注册协议 (SCEP) 连接器链接 AWS 私有证书颁发机构 到您的 SCEP-enabled 移动设备和网络设备。使用 Connector for SCEP,您可以使用 AWS 私有 CA 来颁发证书和注册 SCEP 设备。适用于 SCEP 的连接器可用于流行的移动设备管理 (MDM) 系统,设计用于支持 SCEP 的客户端或端点。

功能

支持 SCEP 协议 -SCEP 是一种广泛采用的协议,用于从证书颁发机构 (CA) 获取数字身份证书并将其分发到移动设备和网络设备。您可以使用适用于 SCEP 的连接器来帮助您使用 SCEP 注册终端节点。

移动设备注册 -你可以将 Connector for SCEP 与包括微软 Intune 和 Jamf Pro 在内的流行的 MDM 系统一起使用。

大规模颁发证书 -将 SCEP-enabled 设备配置为通过连接器的 SCEP 端点请求证书后,您的客户端可以自动从中 AWS 私有 CA请求证书。

如何开始使用 Connector for SCEP

首先,从 SCEP 连接器管理控制台启动引导式向导,该向导可帮助您创建连接器并指定用于连接器的私有 CA。完成这些步骤后,Connector for SCEP 会提供端点和其他配置参数,您可以将这些参数输入到 MDM 系统或网络设备中。配置 MDM 系统或网络设备后,您的客户将自动从中 AWS 私有 CA请求证书。要详细了解如何开始使用 Connector for SCEP,请参阅开始使用适用于 SCEP 的 Connector

SCEP 的连接器与以下 AWS 服务相关。

  • AWS 私有证书颁发机构- AWS 私有 CA 为您提供高可用性的私有 CA 服务,无需支付运营自己的私有 CA 所需的前期投资和持续维护成本。

  • AWS 私有 CA 活动目录连接器 -AD 连接器将您的 Active Directory (AD) 链接到 AWS 私有 CA。该连接器代理 AWS 私有 CA 向您的 AD 管理的用户和计算机交换证书。

SCEP 的访问连接器

您可以使用以下任何接口创建、访问和管理 SCEP 连接器连接器:

  • AWS 管理控制台-提供可用于访问 SCEP 连接器的 Web 界面。请参阅 SCEP 管理控制台连接器。

  • AWS Command Line Interface-为各种 AWS 服务提供命令,包括 SCEP 连接器。在 Windows、macOS 和 Linux 上支持。 AWS CLI 有关更多信息,请参阅 AWS Command Line Interface

  • AWS SDK -提供特定语言的 API 并处理许多连接细节,例如计算签名、处理请求重试和错误处理。有关更多信息,请参阅 AWS Command Line Interface

  • SCEP API 连接器 -提供您使用 HTTPS 请求调用的低级 API 操作。使用适用于 SCEP API 的连接器是访问该服务的最直接方式。但是,适用于 SCEP API 的连接器要求您的应用程序处理低级别的详细信息,例如生成用于签署请求的哈希值和错误处理。有关更多信息,请参阅 SCEP API 连接器参考文档。

定价

用于 SCEP 的连接器作为一项功能提供,不 AWS 私有 CA 收取额外费用。您只需为用于创建和更新连接器的 AWS 私有证书颁发机构 操作和证书付费。

有关最新的定 AWS 私有 CA 价信息,请参阅AWS 私有证书颁发机构 定价。您也可以使用定 AWS 价计算器来估算成本。