本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS 私有 CA 用于 SCEP 的连接器
简单证书注册协议 (SCEP) 连接器链接 AWS 私有证书颁发机构 到您的 SCEP-enabled 移动设备和网络设备。使用 Connector for SCEP,您可以使用 AWS 私有 CA 来颁发证书和注册 SCEP 设备。适用于 SCEP 的连接器可用于流行的移动设备管理 (MDM) 系统,设计用于支持 SCEP 的客户端或端点。
主题
功能
支持 SCEP 协议 -SCEP 是一种广泛采用的协议,用于从证书颁发机构 (CA) 获取数字身份证书并将其分发到移动设备和网络设备。您可以使用适用于 SCEP 的连接器来帮助您使用 SCEP 注册终端节点。
移动设备注册 -你可以将 Connector for SCEP 与包括微软 Intune 和 Jamf Pro 在内的流行的 MDM 系统一起使用。
大规模颁发证书 -将 SCEP-enabled 设备配置为通过连接器的 SCEP 端点请求证书后,您的客户端可以自动从中 AWS 私有 CA请求证书。
如何开始使用 Connector for SCEP
首先,从 SCEP 连接器管理控制台启动引导式向导,
相关服务
SCEP 的连接器与以下 AWS 服务相关。
AWS 私有证书颁发机构- AWS 私有 CA 为您提供高可用性的私有 CA 服务,无需支付运营自己的私有 CA 所需的前期投资和持续维护成本。
AWS 私有 CA 活动目录连接器 -AD 连接器将您的 Active Directory (AD) 链接到 AWS 私有 CA。该连接器代理 AWS 私有 CA 向您的 AD 管理的用户和计算机交换证书。
SCEP 的访问连接器
您可以使用以下任何接口创建、访问和管理 SCEP 连接器连接器:
AWS 管理控制台-提供可用于访问 SCEP 连接器的 Web 界面。请参阅 SCEP 管理控制台的
连接器。 AWS Command Line Interface-为各种 AWS 服务提供命令,包括 SCEP 连接器。在 Windows、macOS 和 Linux 上支持。 AWS CLI 有关更多信息,请参阅 AWS Command Line Interface
。 AWS SDK -提供特定语言的 API 并处理许多连接细节,例如计算签名、处理请求重试和错误处理。有关更多信息,请参阅 AWS Command Line Interface
。 SCEP API 连接器 -提供您使用 HTTPS 请求调用的低级 API 操作。使用适用于 SCEP API 的连接器是访问该服务的最直接方式。但是,适用于 SCEP API 的连接器要求您的应用程序处理低级别的详细信息,例如生成用于签署请求的哈希值和错误处理。有关更多信息,请参阅 SCEP API 连接器参考文档。
定价
用于 SCEP 的连接器作为一项功能提供,不 AWS 私有 CA 收取额外费用。您只需为用于创建和更新连接器的 AWS 私有证书颁发机构 操作和证书付费。
有关最新的定 AWS 私有 CA 价信息,请参阅AWS 私有证书颁发机构 定价