SCEP-distribution till Windows 10 misslyckas efter att du förnyat CA-certifikat

SCEP eller Simple Certificate Enrollment Protocol , är ett protokoll som tillåter enheter att registrera sig för ett certifikat med hjälp av en URL och en hemlig nyckel. På Windows 10 - enheter kan du använda Intune för att distribuera (Intune to deploy) SCEP- certifikat till Windows 10-enheter.

SCEP-distribution på Windows 10-enheter misslyckas efter att du förnyat CA-certifikatet

Men efter att du har förnyat certifikatet för någon rotcertifieringsmyndighet (CA) eller utfärdande CA misslyckas distributionen av SCEP-(SCEP) certifikat, då kommer det här inlägget att hjälpa dig att lösa det.

Det finns flera sätt att ta reda på om felet har inträffat:

  • Distributionsstatus i Intune- portalen
  • Windows 10 -enheten loggas händelse 32 och 307 i administratörsloggar(Admin) .
  • Händelse 30 loggas i CAPI2-logg,

Anledningen till att certifikaten är att certifikat som är utfärdade CA fortfarande hänvisar till det gamla CA-certifikatet. Detta resulterar i gengäld i ett fel eftersom de inte längre är betrodda.

SCEP- distribution på Windows 10 - enheter misslyckas efter att du förnyat CA-certifikatet

NDES ( Network Device Enrollment Service ) är en tjänst från Microsoft som tillåter enheter som körs utan domänuppgifter att erhålla certifikat baserat på SCEP . Enligt Microsoft måste du installera om både NDES -serverrollen och Microsoft Intune ConnectorNDES -servern. Under ominstallationen kommer certifikat att utfärdas på nytt och problemet kommer att lösas.

Ominstallationsmetoden är en process i tre steg som inkluderar installation av NDES -servern, konfigurering av NDES -servern och skapande av SCEP- profilen i Intune- portalen. Under installationen kommer  NDES att utföra följande steg för att få certifikatet.

  • Genererar och tillhandahåller engångslösenord för registrering till administratörer
  • Skickar in registreringsförfrågningar till CA
  • Hämtar registrerade certifikat från CA och vidarebefordrar dem till nätverksenheten.

Det är intressant att notera att problemet är specifikt för Windows -enheter och inte händer på Android- och iOS-enheter.

Så om du har ett problem, allt du behöver göra är att installera om dem, det kommer att lösa sig.



About the author

Inom affärer och teknik är Windows 10 och Windows 11/10 mycket viktiga verktyg. De låter dig interagera med datorer enklare och säkrare än någonsin tidigare, samt kör kraftfulla men anpassningsbara appar utan några säkerhetsrisker. Dessa verktyg är också viktiga för företag som vill kunna utöka sin onlinenärvaro och nå nya kunder. På grund av detta skulle jag säga att mina kunskaper i Windows 10 och Windows 11/10 gör mig till en utmärkt kandidat för ett sådant jobb eller företag.



Related posts