XenMobile

Política de dispositivo do SCEP

Esta política许可许可você配置配置系统系统参数认证协议SCEP服务器SCEP外部。Se você SCEP de uma PKI que estja conectada ao XenMobile, deverá criar uma entidade PKI e um provider PKI no modo distribuído。Para obter deters, consultEntidades PKI

Para adicionar ou configurar essa política,谢谢配置> Políticas de dispositivo.Para obter mais informações,咨询aPolítica de dispositivo de VPN

Configuracoes de iOS

意象达tela de configuração de políticas de dispositivos

  • URL基地:digite o endereço do servidor SCEP para definir para onde as solicitações SCEP são enviadas: sobre HTTP ou HTTPS。一个chave privada não é enviada com A Solicitação de Assinatura de Certificado (CSR), portanto, pode ser seguro enviar A solicitação sem criptografia。No entanto, se a reutilização da senha de uso único for permitida, você deverá usar HTTPS para proteger a senha。艾萨·埃塔帕é obrigatória。
  • 省da instancia:数字ququer cadeia de caracteres que o servidor SCEP reconheça。Por exemplo, isso poderia ser um nome de domínio, como exemploy.org。Se uma AC tiver vários certificados de AC, você poderá usar esse campo para distinguir o domínio necessário。艾萨·埃塔帕é obrigatória。
  • Nome X.500 da entidade (RFC 2253):数字a representação de um nome X.500,代表ado como uma matriz de Identificador de Objeto (OID) e英勇。,可以exemplo / C / O = =我们苹果公司(Apple inc .) / CN = foo / 1.2.5.3 =酒吧,是诗里亚convertido em:[[[“C”、“我们 ”] ], [ [“ O”、“苹果(aapl . O:行情) .”] ], ..., [ [“ 1.2.5.3”、“酒吧”]]]。Você pode representar OIDs como números pontilhados com atalhos para o país (C),一个本地组织(L), o estado (ST),一个organização (o),一个统一组织(OU) e o nome commum (CN)。
  • Tipo de nomes alternativos de assto:那是我的朋友,诺姆的朋友。一个política SCEP的特别建议的选择的可选择的选择的有价值的选择的自动裁决的certificação para A emissão de um certificate。低地颇得especificarNenhum,省RFC 822省DNSURI
  • Maximo de repeticoes:数字o número这是如何处理的,如何处理的,如何处理的悬而未决的。O padrao e3.
  • Atraso entre cada repetição:数字o número segundos de espera entre tentativas子。一个原ira nova tentativa é realizada sem atraso。O padrao e10
  • Senha desafio:inra um segredo pré-compartilhado。
  • Tamanho da chave(比特):selecione2048你的优越como o tamanho da chave em bits。
  • Usar como assinatura digital:特别se você deseja que o certificado seja usado como uma assinatura digital。alguém我们知道我们的证书是怎样的一个数字,我们知道我们的证书是怎样的一个数字,我们知道我们的证书是怎样的一个数字,我们知道SCEP我们的证书是怎样的一个数字pública我们的描述是怎样的。
  • Usar para codificação de chave:特别的você deseja que o certificado seja usado para codificação de chave。我的仆人,我的仆人,我的仆人,我的仆人,我的仆人pública我的仆人,我的客人,我的仆人,我的客人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人。Em caso negativo, operação falha。
  • Impressão数字SHA1/MD5 (cadeia de caracteres十六进制):使用HTTP协议,使用escampo para fornecer a impressão数字证书,美国,确认,自动确认,响应,AC durante o registro。Você pode inserir uma impressão数字SHA1 ou MD5, ou选择的证书对重要的一个单独的assinatura。

  • Configuracoes de politica
    • 剂politica:Escolha um método para agenda a remoção da política。如opções disponíveis sãoSelecionar数据eDuração até remoção (em horas)
      • Selecionar数据:小团体没有calendário para select ara data específica para remoção。
      • Duração até remoção (em horas):Digite um número, em horas, até que a remoção da política ororra。Disponível apenas para iOS 6.0 e后。

Configuracoes做macOS

意象达tela de configuração de políticas de dispositivos

  • URL基地:digite o endereço do servidor SCEP para definir para onde as solicitações SCEP são enviadas: sobre HTTP ou HTTPS。一个chave privada não é enviada com A Solicitação de Assinatura de Certificado (CSR), portanto, pode ser seguro enviar A solicitação sem criptografia。No entanto, se a reutilização da senha de uso único for permitida, você deverá usar HTTPS para proteger a senha。艾萨·埃塔帕é obrigatória。
  • 省da instancia:数字ququer cadeia de caracteres que o servidor SCEP reconheça。Por exemplo, isso poderia ser um nome de domínio, como exemploy.org。Se uma AC tiver vários certificados de AC, você poderá usar esse campo para distinguir o domínio necessário。艾萨·埃塔帕é obrigatória。
  • Nome X.500 da entidade (RFC 2253):数字a representação de um nome X.500,代表ado como uma matriz de Identificador de Objeto (OID) e英勇。,可以exemplo / C / O = =我们苹果公司(Apple inc .) / CN = foo / 1.2.5.3 =酒吧,是诗里亚convertido em:[[[“C”、“我们 ”] ], [ [“ O”、“苹果(aapl . O:行情) .”] ], ..., [ [“ 1.2.5.3”、“酒吧”]]]。Você pode representar OIDs como números pontilhados com atalhos para o país (C),一个本地组织(L), o estado (ST),一个organização (o),一个统一组织(OU) e o nome commum (CN)。
  • Tipo de nomes alternativos de assto:那是我的朋友,诺姆的朋友。一个política SCEP的特别建议的选择的可选择的选择的有价值的选择的自动裁决的certificação para A emissão de um certificate。低地颇得especificarNenhum,省RFC 822省DNSURI
  • Maximo de repeticoes:数字o número这是如何处理的,如何处理的,如何处理的悬而未决的。O padrao e3.
  • Atraso entre cada repetição:数字o número segundos de espera entre tentativas子。一个原ira nova tentativa é realizada sem atraso。O padrao e10
  • Senha desafio:Digite um segredo pré-compartilhado。
  • Tamanho da chave(比特):selecione2048你的优越como o tamanho da chave em bits。
  • Usar como assinatura digital:特别se você deseja que o certificado seja usado como uma assinatura digital。alguém我们知道我们的证书是怎样的一个数字,我们知道我们的证书是怎样的一个数字,我们知道我们的证书是怎样的一个数字,我们知道SCEP我们的证书是怎样的一个数字pública我们的描述是怎样的。
  • Usar para codificação de chave:特别的você deseja que o certificado seja usado para codificação de chave。我的仆人,我的仆人,我的仆人,我的仆人,我的仆人pública我的仆人,我的客人,我的仆人,我的客人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人,我的仆人。Em caso negativo, operação falha。
  • Impressão数字SHA1/MD5 (cadeia de caracteres十六进制):使用HTTP协议,使用escampo para fornecer a impressão数字证书,美国,确认,自动确认,响应,AC durante o registro。Você pode inserir uma impressão数字SHA1 ou MD5, ou选择的证书对重要的一个单独的assinatura。

  • Configuracoes de politica
    • 剂politica:Escolha um método para agenda a remoção da política。如opções disponíveis sãoSelecionar数据eDuração até remoção (em horas)
      • Selecionar数据:小团体没有calendário para select ara data específica para remoção。
      • Duração até remoção (em horas):Digite um número, em horas, até que a remoção da política ororra。
    • permission que o usuário remova a política:Você pode selecionar quando OS usuários podem remover a política do dispositivo。Selecione自始至终脏污画廊obrigatorioNunca没有菜单。Se低地selecionar脏污画廊obrigatorio,数字嗯código secreto no campoCódigo secreto de remoção
    • Escopo perfil:选择se esta política se aplica a umUsuario或者一个嗯Sistemainteiro。O padrao eUsuario.Essa opção está disponível somente no macOS 10.7 e versões posteriores。
Política de dispositivo do SCEP