SCEP
Profil SCEP konfiguruje możliwość automatycznego wnioskowania o certyfikat użytkownika w celu autoryzacji klienta bez podawania poświadczeń domenowych.
Kompatybilność:
Android Enterprise Device Owner
Android Enterprise Profile Owner
Wprowadź nazwę profilu SCEP
Maksymalna długość tekstu to 255
Wymagane
Wprowadź nazwę URL dla serwera SCEP (np. Network Device Enrollment Service)
Domyślnie obsługiwany jest tylko port 80 (HTTP)
Przykładowy URL: http:///certsrv/mscep/mscep.dll
Maksymalna długość tekstu to 255
Wymagane
Wprowadź nazwę profilu dla serwerów SCEP (np. Network Device Enrollment Service), które obsługują profile nazwane.
Maksymalna długość tekstu to 255
Dostępne zmienne globalne
Wymagane
Typ algorytmu szyfrowania. Określa, jak mocne będzie zabezpieczenie.
Jedno z:
DES
DES3
AES128
AES192
AES256
Wymagane
Typ podpisu szyfrowania. Określa, jak mocne będzie zabezpieczenie.
Jedno z:
SHA1
SHA256
SHA384
SHA512
Wymagane
Długość klucza. Określa, jak mocne będzie zabezpieczenie
Jedno z:
Wymagane
Wprowadź odcisk CA wydającego certyfikat główny na serwerze SCEP (np. Network Device Enrollment Service)
Maksymalna długość tekstu to 500
Wymagane
Wprowadź 'enrollment static password’ wygenerowane podczas wdrażania serwera SCEP
Obsługiwane jest tylko statyczne hasło
Wartość powinna być 32-znakowym ciągiem znaków alfanumerycznych
Maksymalna długość tekstu to 255
Wymagane
Jeśli zaznaczone, użyj jako szyfrowanie klucza
Użyj, gdy nadawca i odbiorca klucza publicznego muszą wygenerować klucz bez użycia szyfrowania
Jeśli zaznaczone, użyj jako podpis cyfrowy
Specyficzny typ podpisu, który jest wspierany przez cyfrowy certyfikat. Zapewnia dowód Twojej tożsamości
Jedno z:
Distinguished_Name
NT_principal_Name
RFC822_Name
DNS_Name
Wymagane
Dostępne zmienne globalne
Wymagane
Usuwa dodaną nazwę alternatywną
Usuwa wszystkie dodane nazwy alternatywne z listy
Dodaje nazwę alternatywną do listy