Créer un profil SCEP
Les paramètres de profil requis dépendent de la configuration du service SCEP dans l‘environnement de votre entreprise et varient si le certificat est utilisé par une application
BlackBerry
Dynamics
ou par un type de terminal spécifié.Vous pouvez utiliser une variable dans un champ de texte pour faire référence à une valeur plutôt que de spécifier la valeur réelle.
Si vous souhaitez utiliser un profil SCEP pour distribuer des certificats client
OpenTrust
aux terminaux, vous devez appliquer un correctif à votre logiciel OpenTrust
. Pour plus d‘informations, contactez votre représentant de support technique OpenTrust
et indiquez la référence de support SUPPORT-798.- Sur la barre de menus, cliquez surStratégies et profils > Certificats > SCEP.
- Cliquez sur .
- Saisissez le nom et la description du profil.
- Dans la liste déroulanteConnexion à l‘autorité de certification, effectuez l‘une des opérations suivantes :
- Pour utiliser une connexionEntrustque vous avez configurée, cliquez sur la connexion qui convient. Dans la liste déroulanteProfil, cliquez sur un profil. Spécifiez les valeurs du profil.
- Pour utiliser une connexionOpenTrustque vous avez configurée, cliquez sur la connexion qui convient. Dans la liste déroulanteProfil, cliquez sur un profil. Spécifiez les valeurs du profil. Veuillez noter que les paramètres suivants du profil SCEP ne s‘appliquent pas aux certificats clientOpenTrust: Utilisation de la clé, Utilisation étendue de la clé, Objet et SAN.
- Pour utiliser une autre autorité de certification, cliquez surGénérique. Dans la liste déroulanteType de challenge SCEP, sélectionnezStatiqueouDynamique, puis spécifiez les paramètres requis pour le type de vérification.Pour les terminauxWindows, seuls les mots de passe Statiques sont pris en charge.
- Dans le champURL, saisissez l‘URL du service SCEP. L‘URL doit inclure le protocole, le FQDN, le numéro de port et le chemin SCEP.
- Dans le champNom de l‘instance, saisissez le nom de l‘instance pour l‘autorité de certification.
- Vous pouvez également décocher la case correspondant aux types de terminaux pour lesquels vous ne souhaitez pas configurer le profil.
- Procédez comme suit :
- Cliquez sur l‘onglet correspondant à un type de terminal.
- Configurez les valeurs qui conviennent pour chaque paramètre de profil afin qu‘elles correspondent à la configuration du service SCEP dans l‘environnement de votre organisation. Reportez-vous à :
- Répétez l‘étape 8 pour chaque type de terminal de votre organisation.
- Cliquez surAjouter.
Si les terminaux utilisent le certificat client pour s‘authentifier auprès d‘un réseau
Wi-Fi
professionnel, d‘un VPN professionnel ou d‘un serveur de messagerie professionnel, associez le profil SCEP à un profil Wi-Fi
, un profil VPN ou un profil de messagerie.