Развертывание SCEP в Windows 10 завершается сбоем после обновления сертификата ЦС

SCEP или простой протокол регистрации сертификатов(Simple Certificate Enrollment Protocol) — это протокол, который позволяет устройствам регистрировать сертификат с использованием URL -адреса и секретного ключа. На устройствах с Windows 10 вы можете использовать Intune для развертывания сертификатов (Intune to deploy) SCEP на устройствах с Windows 10.

Развертывание SCEP на устройствах с Windows 10 завершается сбоем после обновления сертификата ЦС

Однако после того, как вы обновите сертификат любого корневого центра сертификации (ЦС) или выдавшего ЦС, произойдет сбой развертывания сертификата SCEP , и этот пост поможет вам решить эту проблему.

Есть несколько способов узнать, произошла ли ошибка:

  • Состояние развертывания на портале Intune
  • На устройстве с Windows 10 события 32 и 307 регистрируются в журналах администратора(Admin) .
  • Событие 30 регистрируется в журнале CAPI2,

Причина этих сертификатов в том, что сертификаты, выданные ЦС, по-прежнему относятся к старому сертификату ЦС. Это, в свою очередь, приводит к ошибке, поскольку им больше не доверяют.

(SCEP)Развертывание SCEP на устройствах с Windows 10 завершается сбоем после обновления сертификата ЦС

NDES ( Служба регистрации сетевых устройств(Network Device Enrollment Service) ) — это служба Microsoft , которая позволяет устройствам, работающим без учетных данных домена, получать сертификаты на основе SCEP . Согласно Microsoft , вам необходимо переустановить как роль сервера NDES , так и Microsoft Intune Connector на сервере NDES . При переустановке сертификаты будут перевыпущены, и проблема будет решена.

Метод переустановки представляет собой трехэтапный процесс, включающий установку сервера NDES , настройку сервера NDES и создание профиля SCEP на портале (SCEP)Intune . Во время установки  NDES выполнит следующие действия для получения сертификата.

  • Генерирует и предоставляет администраторам одноразовые пароли для регистрации
  • Отправляет запросы на регистрацию в ЦС
  • Извлекает зарегистрированные сертификаты из ЦС и пересылает их на сетевое устройство.

Интересно отметить, что проблема характерна для устройств Windows и не возникает на устройствах Android(Android) и iOS.

Поэтому, если у вас есть проблема, все, что вам нужно сделать, это переустановить их, и она решится сама собой.



About the author

Я компьютерный техник с более чем 10-летним опытом, в том числе 3 года в качестве 店員. У меня есть опыт работы с устройствами Apple и Android, и я особенно хорошо разбираюсь в ремонте и обновлении компьютеров. Я также люблю смотреть фильмы на своем компьютере и использовать свой iPhone для съемки фотографий и видео.



Related posts