SCEP-implementering til Windows 10 mislykkes, efter du har fornyet CA-certifikat

SCEP eller Simple Certificate Enrollment Protocol , er en protokol, der tillader enheder at tilmelde sig et certifikat ved hjælp af en URL og en hemmelig nøgle. På Windows 10 -enheder kan du bruge Intune til at implementere (Intune to deploy) SCEP- certifikater til Windows 10-enheder.

SCEP-implementering til Windows 10-enheder mislykkes, efter du har fornyet CA-certifikatet

Men når du har fornyet certifikatet for en rodcertificeringsmyndighed (CA) eller udstedende CA, mislykkes implementeringen af ​​SCEP- certifikatet, så vil dette indlæg hjælpe dig med at løse det.

Der er flere måder at finde ud af, om fejlen er opstået:

  • Implementeringsstatus i Intune- portalen
  • Windows 10 -enheden er hændelse 32 og 307 logget i Admin - logfiler.
  • Hændelse 30 er logget i CAPI2 log,

Årsagen til, at certifikaterne er, er, at certifikater, der er udstedt CA, stadig henviser til det gamle CA-certifikat. Dette resulterer til gengæld i en fejl, da der ikke længere er tillid til dem.

SCEP- implementering til Windows 10 -enheder mislykkes, efter du har fornyet CA-certifikatet

NDES ( Network Device Enrollment Service ) er en tjeneste fra Microsoft , som gør det muligt for enheder , der kører uden domænelegitimationsoplysninger , at opnå certifikater baseret på SCEP . Ifølge Microsoft skal du geninstallere både NDES -serverrollen og Microsoft Intune ConnectorNDES -serveren. Under geninstallationen vil certifikater blive genudstedt, og problemet vil blive løst.

Geninstallationsmetoden er en proces i tre trin, der omfatter installation af NDES -serveren, konfiguration af NDES -serveren og oprettelse af SCEP- profilen i Intune - portalen. Under installationen vil  NDES udføre følgende trin for at få certifikatet.

  • Genererer og leverer engangsadgangskoder til tilmelding til administratorer
  • Indsender tilmeldingsanmodninger til CA
  • Henter tilmeldte certifikater fra CA og videresender dem til netværksenheden.

Det er interessant at bemærke, at problemet er specifikt for Windows -enheder og ikke sker på Android- og iOS-enheder.

Så hvis du har et problem, skal du blot geninstallere dem, det løser sig selv.



About the author

Jeg er softwareudvikler med over 10 års erfaring. Jeg har specialiseret mig i Mac-programmering og har skrevet flere tusinde linjer kode til forskellige Mac-programmer, inklusive, men ikke begrænset til: TextEdit, GarageBand, iMovie og Inkscape. Jeg har også erfaring med Linux og Windows udvikling. Mine færdigheder som udvikler giver mig mulighed for at skrive omfattende tutorials af høj kvalitet til forskellige softwareudviklingsplatforme - fra macOS til Linux - hvilket gør mine tutorials til det perfekte valg for dem, der ønsker at lære mere om de værktøjer, de bruger.



Related posts