Внедряването на SCEP в Windows 10 е неуспешно, след като подновите CA сертификат

SCEP или Simple Certificate Enrollment Protocol , е протокол, който позволява на устройствата да се регистрират за сертификат, използвайки URL и таен ключ. На устройства с Windows 10 можете да използвате Intune за внедряване на (Intune to deploy) SCEP сертификати на устройства с Windows 10.

Внедряването на SCEP на устройства с Windows 10 е неуспешно, след като подновите CA сертификата

Въпреки това, след като подновите сертификата на който и да е основен сертифициращ орган (CA) или издаване на CA, внедряването на SCEP сертификат е неуспешно, тогава тази публикация ще ви помогне да го разрешите.

Има няколко начина да разберете дали е възникнала грешката:

  • Състояние на внедряване в портала Intune
  • На устройството с Windows 10 събития 32 и 307 се регистрират в регистрационните файлове на администратора(Admin) .
  • Събитие 30 е регистрирано в дневника CAPI2,

Причината за това сертификатите е, че сертификатите, които се издават от CA, все още се отнасят до стария сертификат на CA. Това от своя страна води до грешка, тъй като вече не им се вярва.

(SCEP)Внедряването на SCEP на устройства с Windows 10 е неуспешно, след като подновите CA сертификата

NDES ( Услуга за регистрация на мрежово устройство(Network Device Enrollment Service) ) е услуга от Microsoft , която позволява на устройства, работещи без идентификационни данни за домейн, да получават сертификати въз основа на SCEP . Според Microsoft трябва да преинсталирате както ролята на NDES сървър, така и Microsoft Intune Connector на сървъра NDES . По време на преинсталирането сертификатите ще бъдат преиздадени и проблемът ще бъде разрешен.

Методът за преинсталиране е процес от три стъпки, който включва инсталиране на NDES сървъра, конфигуриране на NDES сървъра и създаване на SCEP профила в портала Intune . По време на инсталацията  NDES ще изпълни следните стъпки, за да получи сертификата.

  • Генерира и предоставя пароли за еднократна регистрация на администраторите
  • Подава заявки за записване до CA
  • Извлича регистрирани сертификати от CA и ги препраща към мрежовото устройство.

Интересно е да се отбележи, че проблемът е специфичен за устройства с Windows и не се случва на устройства с Android и iOS.

Така че, ако имате проблем, всичко, което трябва да направите, е да ги инсталирате отново, той ще се реши от само себе си.



About the author

Телефонът е един от най-универсалните инструменти, които човек може да притежава и използва. Позволено е на хората да общуват с други, да имат достъп до интернет и да правят много други неща. С устройство iPhone или Android можете дори да гледате видеоклипове и да изтегляте музика. Телефонът също е чудесен за правене на снимки, сърфиране в мрежата, слушане на музика и др.



Related posts