Configuration SCEP (stratégie Windows)

La configuration SCEP permet d’autoriser les appareils à demander des certificats à une Autorité de certification à l’aide du protocole SCEP (Simple Certificate Enrollment Protocol).

Paramètre/Champ

Description

Description

Une description de la configuration.

URL

L’adresse Web du serveur de l’Autorité de certification.

Utilisez la variable %_SCEPPROXYURL_% pour indiquer l’URL du serveur configurée sur l’onglet SCEP de la page Configuration du système.

Objet

Le nom de l’entité (par exemple ; une personne ou un appareil) qui recevra le certificat.

Vous pouvez utiliser des espaces réservés pour les données de l’utilisateur ou les propriétés de l’appareil.

La valeur que vous saisissez (remplacement des espaces réservés par des données) doit être un nom X.500 valable.

Par exemple :

  • Saisissez CN=%_USERNAME_% pour indiquer un utilisateur.
  • Saisissez CN=%_DEVPROP(numéro_série)_% pour indiquer un appareil.

Retrouvez plus de renseignements sur les espaces réservés disponibles à la section Espaces réservés dans les profils et stratégies.

Autre nom de l’objet

Cette option vous permet de configurer une ou plusieurs valeurs Autre nom de l’objet.

Cliquez sur Ajouter et saisissez un type et une valeur pour l’Autre nom de l’objet.

Challenge

L’adresse Web permettant de récupérer un mot de passe de challenge à partir du serveur SCEP.

Utilisez la variable %_CACHALLENGE_% pour indiquer l’URL de challenge configurée sur l’onglet SCEP de la page Configuration du système.

Certificat racine

Le certificat de l’Autorité de certification.

Sélectionnez le certificat dans la liste. La liste contient tous les certificats que vous avez chargés dans la configuration du Certificat racine du profil actuel.

Nouvelles tentatives

Le nombre de nouvelles tentatives si le serveur envoie une réponse en attente.

Délai avant la nouvelle tentative

Le nombre de secondes écoulées entre les nouvelles tentatives.

Taille de la clé

La taille de la clé publique dans le certificat émis.

Assurez-vous que la valeur indiquée correspond à la taille configurée sur le serveur SCEP.

Utiliser en tant que signature numérique

Si vous sélectionnez cette case, la clé publique peut être utilisée en tant que signature numérique.

Utiliser pour le chiffrement

Si vous sélectionnez cette case, la clé publique peut être utilisée pour le chiffrement de fichiers.

Algorithme de hachage

Sélectionnez un ou plusieurs algorithmes de hachage pris en charge par le serveur SCEP.
Avertissement : Nous déconseillons l’utilisation de l’algorithme SHA-1 car il n’est pas considéré comme sécurisé.