El Simple Certificate Enrollment Protocol (SCEP), como su nombre indica, emite certificados a dispositivos de red estándar de la forma más sencilla posible. Por lo general, distribuir certificados a los dispositivos gestionados requiere varios pasos, como integrar una infraestructura de clave pública (PKI), establecer puertas de enlace, configurar políticas, inscribir certificados, autorizar dispositivos, etc.
Sin embargo, con el endpoint SCEP de Foxpass, puedes reducir las complicaciones y hacer que la inscripción de certificados sea pan comido.
¿Qué es exactamente SCEP?
Normalmente, emitir certificados PKI requiere intercambiar información con una autoridad de certificación (CA) de confianza. La CA garantiza que la identidad y el nombre de dominio del certificado PKI estén legítimamente vinculados al dispositivo de red que solicita información. Pero con SCEP, puedes comunicarte con la PKI sin esfuerzo usando un secreto compartido y una URL.
SCEP es un protocolo consolidado y viable que permite a los administradores de TI configurar y ejecutar la emisión de certificados de forma sencilla.
¿Cuáles son los componentes implicados en SCEP?
URL de la API de SCEP Gateway
Una URL de API de puerta de enlace indica a un dispositivo de red cómo comunicarse con la API.
Secreto compartido de SCEP
El secreto compartido de SCEP consiste en una contraseña sensible a mayúsculas y minúsculas intercambiada entre el servidor SCEP y la autoridad de certificación (CA).
