SCEP

Edytuj

Opis



Opis serwera SCEP



Zakres wdrożenia



Zakres wdrożenia certyfikatu: Bieżące urządzenie vs Użytkownik



Adresy URL serwerów SCEP



Jeden lub więcej serwerów wystawiających certyfikaty za pośrednictwem SCEP



Przedmiot



Reprezentacja nazwy X.500. Np. „C=US, O=Microsoft Corporation, CN=foo, 1.2.5.3=bar”.



Alternatywne nazwy przedmiotów



Typ



Adres e-mail



DNS



URI



Główna nazwa użytkownika (UPN)



Odcisk palca CA



Odcisk palca SHA1 certyfikatu urzędu certyfikacji. E.g. 31:8F:1E:78:5C:D5:12:9F:7E:3B:AD:F3:1C:C0:19:03:96:43:A9:E5



Jednostki okresu ważności



Dni, miesiące lub lata



Okres ważności



Wyzwanie



Używany jako wstępnie udostępniony klucz tajny do automatycznej rejestracji.



Próby



Liczba prób ponawianych przez urządzenie, jeśli serwer wyśle odpowiedź PENDING. Domyślna wartość to 5. Maksymalna wartość to 30.



Opóźnienie ponowienia próby



Liczba minut oczekiwania przed ponowieniem próby. Wartość domyślna to 5. Wartość minimalna to 1.



Rozmiar klucza



Rozmiar klucza w bitach



Algorytm Hash



Rodzina algorytmów Hash



Kluczowe zastosowanie



Rozszerzenie użycia klucza określa cel (np. szyfrowanie, podpis) klucza zawartego w certyfikacie. Należy wybrać co najmniej jedną z opcji „Podpis cyfrowy” lub „Szyfrowanie klucza”.



Rozszerzone użycie klucza



Określa rozszerzone użycie klucza. Podlega konfiguracji serwera SCEP. Określa listę odpowiednich identyfikatorów OID, np. 1.3.6.1.5.5.7.3.2 (uwierzytelnianie klienta).



Kluczowa lokalizacja



Dostawca magazynu kluczy do zainstalowania klucza prywatnego.



TPM. Niepowodzenie w przypadku braku modułu TPM



TPM. Jeśli nie ma TPM, następuje powrót do Software KSP



Dostawca oprogramowania do przechowywania kluczy



Windows Hello dla firm



Nazwa pojemnika



Określa nazwę kontenera Windows Hello for Business (wcześniej znanego jako Microsoft Passport for Work).



Tekst monitu o kod PIN



Określa niestandardowy tekst wyświetlany w monicie PIN usługi Windows Hello dla Firm podczas rejestracji certyfikatu.


This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.