SCEP-implementatie naar Windows 10 mislukt nadat u het CA-certificaat hebt vernieuwd

SCEP of Simple Certificate Enrollment Protocol , is een protocol waarmee apparaten zich kunnen inschrijven voor een certificaat met behulp van een URL en een geheime sleutel. Op Windows 10 - apparaten kunt u Intune gebruiken om (Intune to deploy) SCEP- certificaten te implementeren op Windows 10-apparaten.

SCEP-implementatie op Windows 10-apparaten mislukt nadat u het CA-certificaat hebt vernieuwd

Nadat u echter het certificaat van een rootcertificeringsinstantie (CA) of uitgevende CA hebt vernieuwd, mislukt de implementatie van SCEP- certificaten, en dit bericht zal u helpen dit op te lossen.

Er zijn meerdere manieren om erachter te komen of de fout is opgetreden:

  • Implementatiestatus in de Intune- portal
  • Op het Windows 10 -apparaat worden gebeurtenis 32 en 307 vastgelegd in beheerderslogboeken(Admin) .
  • Gebeurtenis 30 wordt vastgelegd in CAPI2-logboek,

De reden achter de certificaten is dat certificaten die CA zijn uitgegeven nog verwijzen naar het oude CA-certificaat. Dit resulteert op zijn beurt in een fout omdat ze niet langer worden vertrouwd.

SCEP -implementatie op Windows 10 - apparaten mislukt nadat u het CA-certificaat hebt vernieuwd

NDES ( Network Device Enrollment Service ) is een service van Microsoft waarmee apparaten die zonder domeinreferenties worden uitgevoerd, certificaten kunnen verkrijgen op basis van de SCEP . Volgens Microsoft moet u zowel de NDES -serverrol als Microsoft Intune Connector opnieuw installeren op de NDES -server. Tijdens de herinstallatie worden de certificaten opnieuw uitgegeven en wordt het probleem opgelost.

De herinstallatiemethode is een proces van drie stappen dat bestaat uit het installeren van de NDES -server, het configureren van de NDES -server en het maken van het SCEP- profiel in de Intune - portal. Tijdens de installatie  voert NDES de volgende stappen uit om het certificaat te verkrijgen.

  • Genereert en biedt eenmalige inschrijvingswachtwoorden aan beheerders
  • Inschrijvingsverzoeken indienen bij de CA
  • Haalt ingeschreven certificaten op van de CA en stuurt ze door naar het netwerkapparaat.

Het is interessant op te merken dat het probleem specifiek is voor Windows -apparaten en niet optreedt op Android- en iOS-apparaten.

Dus als je een probleem hebt, hoef je ze alleen maar opnieuw te installeren, het lost zichzelf op.



About the author

Ik ben een webontwikkelaar met meer dan 10 jaar ervaring in het werken met de browsers Firefox en Google Docs. Ik ben een specialist in het maken van eenvoudige maar krachtige online applicaties en heb webgebaseerde oplossingen ontwikkeld voor zowel kleine bedrijven als grote organisaties. Mijn klantenbestand omvat enkele van de grootste namen in het bedrijfsleven, waaronder FedEx, Coca Cola en Macy's. Mijn vaardigheden als ontwikkelaar maken mij de ideale kandidaat voor elk project dat snel en efficiënt moet worden voltooid - van het ontwikkelen van aangepaste websites tot het maken van robuuste e-mailmarketingcampagnes.



Related posts