Η ανάπτυξη του SCEP στα Windows 10 αποτυγχάνει μετά την ανανέωση του πιστοποιητικού CA

Το SCEP(SCEP) ή Simple Certificate Enrollment Protocol , είναι ένα πρωτόκολλο που επιτρέπει στις συσκευές να εγγραφούν για ένα πιστοποιητικό χρησιμοποιώντας μια διεύθυνση URL(URL) και ένα μυστικό κλειδί. Σε συσκευές Windows 10 , μπορείτε να χρησιμοποιήσετε το Intune για να αναπτύξετε πιστοποιητικά (Intune to deploy) SCEP σε συσκευές Windows 10.

Η ανάπτυξη του SCEP σε συσκευές Windows 10 αποτυγχάνει αφού ανανεώσετε το πιστοποιητικό CA

Ωστόσο, αφού ανανεώσετε το πιστοποιητικό οποιασδήποτε αρχής πιστοποίησης ρίζας (CA) ή εκδώσετε CA, η ανάπτυξη του πιστοποιητικού SCEP αποτύχει, τότε αυτή η ανάρτηση θα σας βοηθήσει να το επιλύσετε.

Υπάρχουν πολλοί τρόποι για να διαπιστώσετε εάν έχει παρουσιαστεί το σφάλμα:

  • Κατάσταση ανάπτυξης στην πύλη Intune
  • Στη συσκευή Windows 10 , το συμβάν 32 και το 307 καταγράφονται στα αρχεία καταγραφής διαχειριστή(Admin) .
  • Το συμβάν 30 είναι συνδεδεμένο στο αρχείο καταγραφής CAPI2,

Ο λόγος πίσω από αυτό τα πιστοποιητικά είναι επειδή τα πιστοποιητικά που εκδίδονται ΑΠ εξακολουθούν να αναφέρονται στο παλιό πιστοποιητικό ΑΠ. Αυτό, σε αντάλλαγμα, οδηγεί σε σφάλμα, καθώς δεν είναι πλέον αξιόπιστα.

Η ανάπτυξη του SCEP(SCEP) σε συσκευές Windows 10 αποτυγχάνει αφού ανανεώσετε το πιστοποιητικό CA

Το NDES(NDES) ( Network Device Enrollment Service ) είναι μια υπηρεσία της Microsoft που επιτρέπει σε συσκευές που εκτελούνται χωρίς διαπιστευτήρια τομέα να αποκτούν πιστοποιητικά με βάση το SCEP . Σύμφωνα με τη Microsoft , πρέπει να επανεγκαταστήσετε τόσο τον ρόλο διακομιστή NDES όσο και το (NDES)Microsoft Intune Connector στον διακομιστή NDES . Κατά την επανεγκατάσταση, τα πιστοποιητικά θα επανεκδοθούν και το πρόβλημα θα επιλυθεί.

Η μέθοδος επανεγκατάστασης είναι μια διαδικασία τριών βημάτων που περιλαμβάνει την εγκατάσταση του διακομιστή NDES , τη διαμόρφωση του διακομιστή NDES και τη δημιουργία του προφίλ SCEP στην πύλη Intune . Κατά την εγκατάσταση, το  NDES θα εκτελέσει τα ακόλουθα βήματα για να λάβει το πιστοποιητικό.

  • Δημιουργεί και παρέχει εφάπαξ κωδικούς πρόσβασης εγγραφής στους διαχειριστές
  • Υποβάλλει αιτήματα εγγραφής στην ΑΠ
  • Ανακτά τα εγγεγραμμένα πιστοποιητικά από την ΑΠ και τα προωθεί στη συσκευή δικτύου.

Είναι ενδιαφέρον να σημειωθεί ότι το πρόβλημα είναι συγκεκριμένο για συσκευές Windows και δεν συμβαίνει σε συσκευές Android(Android) και iOS.

Επομένως, εάν έχετε κάποιο πρόβλημα, το μόνο που χρειάζεται να κάνετε είναι να τα εγκαταστήσετε ξανά, θα λυθεί μόνο του.



About the author

Είμαι έμπειρος διαχειριστής Windows 10 και Windows 11/10 με κάποια εμπειρία στο Edge. Έχω πλήθος γνώσεων και εμπειρίας να προσφέρω σε αυτόν τον τομέα, γι' αυτό πιστεύω ότι οι δεξιότητές μου θα ήταν πολύτιμο πλεονέκτημα για την εταιρεία σας. Η πολυετής εμπειρία μου τόσο στα Windows 10 όσο και στα Edge μου δίνει τη δυνατότητα να μαθαίνω γρήγορα νέες τεχνολογίες, να επιλύω γρήγορα προβλήματα και να αναλαμβάνω τον έλεγχο όταν πρόκειται για τη λειτουργία της επιχείρησής σας. Επιπλέον, η εμπειρία μου με τα Windows 10 και τον Edge με κάνει να γνωρίζω πολύ καλά όλες τις πτυχές του λειτουργικού συστήματος, κάτι που θα ήταν επωφελές για τη διαχείριση διακομιστών ή τη διαχείριση εφαρμογών λογισμικού.



Related posts