mit Haupttext fortfahren

Generieren eines Schlüssels und Abrufen und Registrieren eines Zertifikats von einem SCEP-Server

Wenn Sie einen Schlüssel im Gerät generieren, können Sie einen SCEP-Server (Simple Certificate Enrollment Protocol), der Zertifikate verwaltet, zur Ausstellung eines Zertifikats auffordern. Das von einem SCEP-Server ausgegebene Zertifikat wird automatisch im Gerät registriert.

Dieses Gerät unterstützt NDES (Network Device Enrollment Service) in Windows Server 2008 R2, 2012 R2 und 2016 für den SCEP-Server. Die Kommunikation über HTTPS wird nicht unterstützt.

Um ein Zertifikat von einem SCEP-Server zu erhalten und zu registrieren, konfigurieren Sie die Einstellungen für die Kommunikation mit dem SCEP-Server, generieren Sie einen Schlüssel und fordern Sie die Ausstellung eines Zertifikats an. Sie können auch die Ausstellung eines Zertifikats zu einem bestimmten Datum und zu einer bestimmten Uhrzeit beantragen.

  1. Schritt 1 Konfigurieren der SCEP-Server-Kommunikationseinstellungen

  2. Schritt 2 Generieren eines Schlüssels und Anfordern einer Zertifikatsausstellung

  3. Schritt 3 Anfordern einer Zertifikatsausstellung zu einem bestimmten Datum und zu einer bestimmten Uhrzeit

Konfigurieren der SCEP-Server-Kommunikationseinstellungen

Konfigurieren Sie die Kommunikationseinstellungen über die Remote UI von einem Computer aus. Zum Konfigurieren der Einstellungen können Sie nicht das Bedienfeld verwenden. Es sind Administratorrechte erforderlich.

Erforderliche Vorbereitungen

  • Bereiten Sie die URL und die Portnummer des SCEP-Servers vor.

  • Die Kommunikation über HTTPS wird nicht unterstützt.

  1. Melden Sie sich im Administratormodus bei der Remote UI an.

  2. Klicken Sie auf der Seite „Portal“ der Remote UI auf Einstellungen/Registrierung (Settings/Registration).

  3. Klicken Sie auf Geräteverwaltung (Device Management) > Einstellungen für automatische Zertifikatausgabeanforderung (SCEP) (Settings for Certificate Issuance Request (SCEP)).

    Der Bildschirm Einstellungen für automatische Zertifikatausgabeanforderung (SCEP) (Settings for Certificate Issuance Request (SCEP)) wird angezeigt.

  4. Klicken Sie unter Einstellungen Kommunikation (Communication Settings) auf Bearbeiten... (Edit...).

    Der Bildschirm Kommunikationseinstellungen bearbeiten (Edit Communication Settings) wird angezeigt.

  5. Geben Sie die SCEP-Serverinformationen an.

    SCEP-Server-URL (SCEP Server URL)
    Geben Sie die URL des zu verbindenden SCEP-Servers ein.
    Portnummer (Port Number)
    Geben Sie die Portnummer ein, die für die Kommunikation mit dem SCEP-Server verwendet wird.
    Kommunikation Timeout (Communication Timeout)
    Geben Sie die Zeit vom Suchstart bis zur Zeitüberschreitung in Sekunden ein.
  6. Klicken Sie auf OK.

    Die Einstellungen werden übernommen.

  7. Melden Sie sich von der Remote UI ab.

Generieren eines Schlüssels und Anfordern einer Zertifikatsausstellung

Konfigurieren Sie die Einstellungen für das Generieren eines Schlüssels und die Anforderung einer Zertifikatsausstellung über die Remote UI von einem Computer aus. Zum Konfigurieren der Einstellungen können Sie nicht das Bedienfeld verwenden. Es sind Administratorrechte erforderlich.

Das Gerät muss nach dem Abrufen eines Schlüssels neu gestartet werden.

HinweisHinweis

  1. Melden Sie sich im Administratormodus bei der Remote UI an.

  2. Klicken Sie auf der Seite „Portal“ der Remote UI auf Einstellungen/Registrierung (Settings/Registration).

  3. Klicken Sie auf Geräteverwaltung (Device Management) > Einstellungen für automatische Zertifikatausgabeanforderung (SCEP) (Settings for Certificate Issuance Request (SCEP)) > Zertifikatausgabeanforderung (Certificate Issuance Request).

    Der Bildschirm Zertifikatausgabeanforderung (Certificate Issuance Request) wird angezeigt.

  4. Legen Sie die Objekte für einen Schlüssel und ein Zertifikat fest.

    Schlüsselname (Key Name)
    Geben Sie den Schlüsselnamen unter Verwendung von alphanumerischen Einzelbyte-Zeichen ein.
    Algorithmus Signatur (Signature Algorithm)
    Wählen Sie den Signaturalgorithmus aus dem Pulldownmenü aus.
    Schlüssellänge (Bit) (Key Length (bit))
    Wählen Sie die Schlüssellänge aus dem Pulldownmenü aus. Je größer der Wert, desto besser ist die Sicherheit, allerdings wird auch die Kommunikationsverarbeitung langsamer.
    Organisation (Organization)
    Geben Sie den Namen der Organisation nach Bedarf unter Verwendung von alphanumerischen Einzelbyte-Zeichen ein.
    Allgemeiner Name (Common Name)
    Geben Sie den Namen des Zertifikatsinhabers unter Verwendung von alphanumerischen Einzelbyte-Zeichen ein. Dieser wird auch als Allgemeiner Name (Common Name) (CN) bezeichnet.
    Passwort abfragen (Challenge Password)
    Wenn der SCEP-Server ein Kennwort verwendet, geben Sie das Kennwort für die Anforderungsdaten, die für die Ausstellungsanforderung verwendet wurden, als alphanumerische Einzelbyte-Zeichen ein.
    Verwendung Schlüssel (Key Usage)
    Wählen Sie die Verwendung des generierten Schlüssels aus. Wählen Sie Kein (None) aus, wenn die Verwendung noch nicht klar ist.
  5. Klicken Sie auf Ausgabeanforderung (Issuance Request) > OK.

    Die Anforderung zur Ausstellung eines Zertifikats wird an den SCEP-Server gesendet.

  6. Wenn die Nachricht angezeigt wird, dass ein Zertifikat erworben wurde, klicken Sie auf Neustart (Restart).

    Das Gerät wird neu gestartet und der Schlüssel und das Zertifikat werden registriert.

  7. Melden Sie sich von der Remote UI ab.

HinweisHinweis

    Anzeigen des Status der Ausstellungsanforderung sowie von Fehlerinformationen
  • Sie können detaillierte Informationen auf dem Bildschirm Einstellungen für automatische Zertifikatausgabeanforderung (SCEP) (Settings for Certificate Issuance Request (SCEP)) anzeigen. Wenn kein Zertifikat ausgestellt wird, wird im Status der Ausstellungsanforderung für das Zertifikat ein Fehler angezeigt.

  • Anzeigen und Überprüfen detaillierter Informationen zu einem registrierten Zertifikat
  • Klicken Sie unter Einstellungen/Registrierung (Settings/Registration) > Geräteverwaltung (Device Management) > Einstellungen Schlüssel und Zertifikat (Key and Certificate Settings) > Registrierter/s Schlüssel und Zertifikat (Registered Key and Certificate) auf den Schlüsselnamen (oder das Zertifikatssymbol), um die Zertifizierungsdetails anzuzeigen.

  • Klicken Sie auf dem Bildschirm mit den Zertifikatsdetails auf Zertifikat überprüfen (Verify Certificate), um sicherzustellen, dass das Zertifikat gültig ist.

  • Wenn der Schlüssel und das Zertifikat nicht gelöscht werden können
  • Schlüssel und Zertifikate, die verwendet werden, können nicht gelöscht werden. Deaktivieren Sie die verwendete Funktion oder löschen Sie diese nach dem Wechseln zu einem anderen Schlüssel und Zertifikat.

Anfordern einer Zertifikatsausstellung zu einem bestimmten Datum und zu einer bestimmten Uhrzeit

Die Anforderung der Zertifikatsausstellung erfolgt zum angegebenen Datum und zur festgelegten Uhrzeit. Sie können auch festlegen, dass die Anforderung einer Zertifikatsausstellung regelmäßig erfolgen soll.

Konfigurieren Sie die Einstellungen über die Remote UI von einem Computer aus. Zum Konfigurieren der Einstellungen können Sie nicht das Bedienfeld verwenden. Es sind Administratorrechte erforderlich.

  1. Melden Sie sich im Administratormodus bei der Remote UI an.

  2. Klicken Sie auf der Seite „Portal“ der Remote UI auf Einstellungen/Registrierung (Settings/Registration).

  3. Klicken Sie auf Geräteverwaltung (Device Management) > Einstellungen für automatische Zertifikatausgabeanforderung (SCEP) (Settings for Certificate Issuance Request (SCEP)).

    Der Bildschirm Einstellungen für automatische Zertifikatausgabeanforderung (SCEP) (Settings for Certificate Issuance Request (SCEP)) wird angezeigt.

  4. Klicken Sie unter Einstellungen für automatische Zertifikatausgabeanforderung (Settings for Certificate Issuance Auto Request) auf Bearbeiten... (Edit...).

    Der Bildschirm Einstellungen für automatische Zertifikatausgabeanforderung bearbeiten (Edit Settings for Certificate Issuance Auto Request) wird angezeigt.

  5. Aktivieren Sie das Kontrollkästchen Timer für automatische Zertifikatausgabeanforderung aktivieren (Enable Timer for Certificate Issuance Auto Request) und geben Sie Startdatum und -uhrzeit ein, um die Ausstellung eines Zertifikats anzufordern.

  6. Legen Sie andere Objekte bei Bedarf zum Zeitpunkt der automatischen Ausstellungsanforderung fest.

    Zeitpunkt der Ausgabeanforderung autom. anpassen (Auto Adjust Issuance Request Time)
    Aktivieren Sie dieses Kontrollkästchen, um die Zeit für die Anforderung der Zertifikatsausstellung anzupassen.
    Die Startzeit für die Ausstellung eines Zertifikats kann zufällig um bis zu 10 Minuten angepasst werden, um die Auslastung des SCEP-Servers zu verringern.
    Abruf bei Kommunikationsfehler ausführen oder wenn eine Ausgabeanforderung zurückgestellt wird (Perform Polling When Communication Error Occurs or When Issuance Request Is Deferred)
    Überprüfen Sie den Status des SCEP-Servers, beispielsweise wenn eine Zertifikatsausstellung verschoben wurde. Aktivieren Sie das Kontrollkästchen und geben Sie die Anzahl der erneuten Abfrageversuche sowie das Intervall ein.
    In den folgenden Fällen wird keine Abfrage ausgeführt und es tritt ein Fehler auf.
    • Wenn das Gerät die Höchstzahl an Schlüsseln und Zertifikaten, die registriert werden können, überschritten hat.
    • Bei einem Fehler in den erhaltenen Antwortdaten.
    • Wenn auf dem SCEP-Server ein Fehler auftritt.
    Periodische Ausgabeanforderungen senden (Send Periodic Issuance Requests)
    Die Aufforderung zur Zertifikatsausstellung erfolgt automatisch und regelmäßig. Aktivieren Sie das Kontrollkästchen und wählen Sie im Pulldownmenü das Intervall für die Ausstellungsanforderungen aus.
    Wenn Sie diese Einstellung aktivieren, werden das Startdatum und die Startuhrzeit für die Anforderung einer Zertifikatsausstellung zurückgesetzt.
    Gerät nach Zertifikatabfrage automatisch neu starten (Automatically Restart Device After Acquiring Certificate)
    Aktivieren Sie das Kontrollkästchen, um das Gerät nach Erhalt eines Zertifikats neu zu starten.
    Alten Schlüssel und Zertifikat löschen (Delete Old Key and Certificate)
    Aktivieren Sie das Kontrollkästchen, um den Schlüssel und das Zertifikat an dem Speicherort, an dem der Schlüssel verwendet wird, zu überschreiben.
  7. Legen Sie unter Einstellungen für Schlüssel- und Zertifikatausgabe (Settings for Key and Certificate To Be Issued) die Objekte für einen Schlüssel und ein Zertifikat fest.

    Schlüsselname (Key Name)
    Geben Sie den Schlüsselnamen unter Verwendung von alphanumerischen Einzelbyte-Zeichen ein.
    Algorithmus Signatur (Signature Algorithm)
    Wählen Sie den Signaturalgorithmus aus dem Pulldownmenü aus.
    Schlüssellänge (Bit) (Key Length (bit))
    Wählen Sie die Schlüssellänge aus dem Pulldownmenü aus. Je größer der Wert, desto besser ist die Sicherheit, allerdings wird auch die Kommunikationsverarbeitung langsamer.
    Organisation (Organization)
    Geben Sie den Namen der Organisation nach Bedarf unter Verwendung von alphanumerischen Einzelbyte-Zeichen ein.
    Allgemeiner Name (Common Name)
    Geben Sie den Namen des Zertifikatsinhabers unter Verwendung von alphanumerischen Einzelbyte-Zeichen ein. Dieser wird auch als Allgemeiner Name (Common Name) (CN) bezeichnet.
    Passwort abfragen (Challenge Password)
    Wenn der SCEP-Server ein Kennwort verwendet, geben Sie das Kennwort für die Anforderungsdaten, die für die Ausstellungsanforderung verwendet wurden, als alphanumerische Einzelbyte-Zeichen ein.
    Verwendung Schlüssel (Key Usage)
    Wählen Sie die Verwendung des generierten Schlüssels aus. Wählen Sie Kein (None) aus, wenn die Verwendung noch nicht klar ist.
  8. Klicken Sie auf OK.

    Die Einstellungen werden übernommen.

  9. Melden Sie sich von der Remote UI ab.

HinweisHinweis

    Anzeigen des Status der Ausstellungsanforderung sowie von Fehlerinformationen
  • Sie können detaillierte Informationen auf dem Bildschirm Einstellungen für automatische Zertifikatausgabeanforderung (SCEP) (Settings for Certificate Issuance Request (SCEP)) anzeigen. Wenn kein Zertifikat ausgestellt wird, wird im Status der Ausstellungsanforderung für das Zertifikat ein Fehler angezeigt.

  • Anzeigen und Überprüfen detaillierter Informationen zu einem registrierten Zertifikat
  • Klicken Sie unter Einstellungen/Registrierung (Settings/Registration) > Geräteverwaltung (Device Management) > Einstellungen Schlüssel und Zertifikat (Key and Certificate Settings) > Registrierter/s Schlüssel und Zertifikat (Registered Key and Certificate) auf den Schlüsselnamen (oder das Zertifikatssymbol), um die Zertifizierungsdetails anzuzeigen.

  • Klicken Sie auf dem Bildschirm mit den Zertifikatsdetails auf Zertifikat überprüfen (Verify Certificate), um sicherzustellen, dass das Zertifikat gültig ist.

  • Wenn der Schlüssel und das Zertifikat nicht gelöscht werden können
  • Schlüssel und Zertifikate, die verwendet werden, können nicht gelöscht werden. Deaktivieren Sie die verwendete Funktion oder löschen Sie diese nach dem Wechseln zu einem anderen Schlüssel und Zertifikat.