AWS 私有 CA SCEP 的連接器 - AWS Private Certificate Authority

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS 私有 CA SCEP 的連接器

Connector for Simple Certificate Enrollment Protocol (SCEP) AWS Private Certificate Authority 連結至啟用 SCEP 的行動裝置和聯網設備。透過 Connector for SCEP,您可以使用 AWS Private CA 來發行憑證並註冊您的 SCEP 裝置。Connector for SCEP 可與熱門的行動裝置管理 (MDM) 系統搭配使用,且設計用於與支援 SCEP 的用戶端或端點搭配使用。

功能

支援 SCEP 通訊協定 - SCEP 是一種廣泛採用的通訊協定,用於從憑證授權機構 (CA) 取得數位身分憑證,並將其分發到行動裝置和聯網設備。您可以使用 Connector for SCEP 來協助您使用 SCEP 註冊端點。

行動裝置註冊 - 您可以將 Connector for SCEP 與常用的 MDM 系統搭配使用,包括 Microsoft Intune 和 Jamf Pro。

大規模發行憑證 - 在您設定啟用 SCEP 的裝置以透過連接器的 SCEP 端點請求憑證之後,用戶端可以自動請求憑證 AWS Private CA。

如何開始使用 Connector for SCEP

若要開始使用,請從 Connector for SCEP 管理主控台啟動引導精靈,協助您建立連接器,並指定私有 CA 與連接器搭配使用。完成這些步驟後, Connector for SCEP 會提供端點和其他組態參數,供您輸入 MDM 系統或聯網設備。設定 MDM 系統或聯網設備後,您的用戶端會自動向 請求憑證 AWS Private CA。若要進一步了解如何開始使用 Connector for SCEP,請參閱 Connector for SCEP 入門

SCEP 的連接器與下列 AWS 服務相關。

  • AWS Private Certificate Authority - AWS Private CA 為您提供高可用性的私有 CA 服務,無需預先投資和持續維護您自己的私有 CA。

  • 適用於 AWS Private CA Active Directory 的連接器 - 適用於 AD 的連接器會連結您的 Active Directory (AD) 至 AWS Private CA。連接器會代理將憑證從 交換 AWS Private CA 至 AD 管理的使用者和機器。

SCEP 的 Access Connector

您可以使用下列任一介面建立、存取和管理 Connector for SCEP 連接器:

  • AWS Management Console - 提供 Web 介面,供您用來存取 Connector for SCEP。請參閱 Connector for SCEP 管理主控台

  • AWS Command Line Interface - 為廣泛的 AWS 服務提供命令,包括 Connector for SCEP。Windows、macOS 和 Linux AWS CLI 支援 。如需詳細資訊,請參閱AWS Command Line Interface

  • AWS SDKs - 提供語言特定的 APIs,並處理許多連線詳細資訊,例如計算簽章、處理請求重試和錯誤處理。如需詳細資訊,請參閱AWS Command Line Interface

  • SCEP API 連接器 - 提供您使用 API 請求呼叫的低階 HTTPS 動作。使用 Connector for SCEP API是存取 服務最直接的方式。不過, Connector for SCEP API需要您的應用程式處理低階詳細資訊,例如產生雜湊來簽署請求,以及錯誤處理。如需詳細資訊,請參閱 Connector for SCEP API參考

定價

Connector for SCEP 是 的一項功能, AWS 私有 CA 無需額外費用。您只需支付用於建立和更新連接器 AWS Private Certificate Authority 的操作和憑證。

如需最新的 AWS 私有 CA 定價資訊,請參閱AWS Private Certificate Authority 定價。您也可以使用AWS 定價計算器來估算成本。