Simple Certificate Enrollment Protocol (SCEP) spezifische Sektionen in MPKI
Abschnitte auf dieser Seite:
Dieser Sektion beinhaltet die Verbindungsdaten zur externen CA.
Parameter |
Beschreibung |
---|---|
URL unter welchem die Verbindung zur Zertifizierungsstelle hergestellt wird. Voreingestellt ist die URL mit dem Network Device Enrollment (NDES) Namen des SEPPmail Secure E-Mail Gateways für Microsoft Enterprise CA: |
In dieser Sektion werden die Parameter für das Authentifizieren an der externen Zertifizierungsstelle angegeben.
Parameter |
Beschreibung |
---|---|
Kennwort für das Übermitteln einer Anforderung an die externe CA.
|
|
Über diese Funktion wird das Zertifikat zum Signieren der Anforderungen an die externe Zertifizierungsstelle (RA-Zertifikat) eingebunden. Dieses RA-Zertifikat wird von der externen Zertifizierungsstelle in der Regel explizit für das Anbinden des SEPPmail Secure E-Mail Gateways MPKI ausgestellt.
|
|
An dieser Stelle wird das Wurzel-Zertifikat der extern anzubindenden Zertifizierungsstelle bekannt gemacht.
|
Einstellungen für das automatische Erneuern von Zertifikaten.
Die Laufzeit der Zertifikate der einzelnen Benutzers kann gegebenenfalls der Datei user-stats.csv, welche mit dem Daily Report (siehe auch Groups statisticsadmin) mitkommt, entnommen werden. Dies ist insbesondere hilfreich, sofern kein automatisches Erneuern von Zertifikaten eingestellt wurde. |
Parameter |
Beschreibung |
|||
---|---|---|---|---|
Automatically renew expiring certificates if validity days left less than |
Diese Option ist im Standard inaktiv und mit dem Wert 30 vorbelegt. Initiiert das automatische Erneuern von Zertifikaten aktiver Benutzer (Users), sofern die eingestellte Restlaufzeit unterschritten ist. Voraussetzung hierfür ist, dass der entsprechende Benutzer innerhalb der eingestellten Überschneidungszeit eine E-Mail sendet. Damit wird vermieden, dass für „Leichen“ im Menü Users gegebenenfalls kostenpflichtig Zertifikate bezogen werden. Der so initiierte Prozess wird über Nacht (!) abgearbeitet.
|
|||
Automatically create certificates for active users without certificates |
Diese Option ist im Standard inaktiv. Bezieht für alle existenten, aktiven Users, welche nicht im Besitz eines gültigen (!) Zertifikates sind, automatisiert über Nacht (!) ein Zertifikat.
Als aktive Users werden diejenigen bezeichnet, welche innerhalb der letzten 30 Tage eine E-Mail gesendet haben und nicht den State inactive haben.
|
Die vorgenommenen Änderungen werden über die Schaltfläche Save gespeichert.