Wdrożenie SCEP w systemie Windows 10 kończy się niepowodzeniem po odnowieniu certyfikatu CA

SCEP lub Simple Certificate Enrollment Protocol to protokół, który umożliwia urządzeniom rejestrowanie certyfikatu przy użyciu adresu URL(URL) i tajnego klucza. Na urządzeniach z systemem Windows 10(Windows 10) możesz użyć usługi Intune do wdrożenia(Intune to deploy) certyfikatów SCEP na urządzeniach z systemem Windows 10.(SCEP)

Wdrożenie SCEP na urządzeniach z systemem Windows 10 kończy się niepowodzeniem po odnowieniu certyfikatu urzędu certyfikacji

Jednak po odnowieniu certyfikatu dowolnego głównego urzędu certyfikacji (CA) lub wystawieniu CA, wdrożenie certyfikatu SCEP nie powiedzie się, ten post pomoże Ci rozwiązać ten problem.

Istnieje wiele sposobów sprawdzenia, czy wystąpił błąd:

  • Stan wdrożenia w portalu usługi Intune(Intune)
  • Na urządzeniu z systemem Windows 10(Windows 10) zdarzenia 32 i 307 są rejestrowane w dziennikach administratora .(Admin)
  • Zdarzenie 30 jest rejestrowane w dzienniku CAPI2,

Powodem tego jest to, że certyfikaty wydawane przez CA nadal odwołują się do starego certyfikatu CA. To z kolei skutkuje błędem, ponieważ nie są już ufani.

(SCEP)Wdrożenie SCEP na urządzeniach z systemem Windows 10(Windows 10) kończy się niepowodzeniem po odnowieniu certyfikatu urzędu certyfikacji

NDES ( Network Device Enrollment Service ) to usługa firmy Microsoft , która umożliwia urządzeniom działającym bez poświadczeń domeny uzyskiwanie certyfikatów opartych na SCEP . Według firmy Microsoft(Microsoft) należy ponownie zainstalować zarówno rolę serwera NDES , jak i (NDES)Microsoft Intune Connector na serwerze NDES . Podczas ponownej instalacji certyfikaty zostaną ponownie wydane, a problem zostanie rozwiązany.

Metoda ponownej instalacji to trzyetapowy proces, który obejmuje instalowanie serwera NDES , konfigurowanie serwera NDES i tworzenie profilu SCEP w portalu Intune . Podczas instalacji  NDES wykona następujące kroki, aby uzyskać certyfikat.

  • Generuje i udostępnia administratorom jednorazowe hasła rejestracyjne
  • Przesyła prośby o rejestrację do urzędu certyfikacji
  • Pobiera zarejestrowane certyfikaty z urzędu certyfikacji i przekazuje je do urządzenia sieciowego.

Warto zauważyć, że problem jest specyficzny dla urządzeń z systemem Windows(Windows) i nie występuje na urządzeniach z systemem Android(Android) i iOS.

Więc jeśli masz problem, wystarczy je ponownie zainstalować, a sam się rozwiąże.



About the author

Jestem inżynierem oprogramowania i ekspertem od Windows 10. Mam ponad dwuletnie doświadczenie w pracy ze smartfonami, Windows 10 i Microsoft Edge. Moim głównym celem jest sprawienie, aby Twoje urządzenia działały lepiej i szybciej. Pracowałem przy różnych projektach dla firm takich jak Verizon, IMac, HP, Comcast i wielu innych. Jestem również certyfikowanym instruktorem szkoleń w chmurze Microsoft Azure.



Related posts