Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Esse CSP contém algumas configurações que estão em desenvolvimento e só se aplicam Windows Insider Preview builds. Essas configurações estão sujeitas a alterações e podem ter dependências de outros recursos ou serviços em versão prévia.
O provedor de serviços de configuração ClientCertificateInstall permite que a empresa instale certificados de cliente. Um certificado de cliente tem uma ID exclusiva, que é a [UniqueID] para essa configuração. Cada certificado de cliente deve ter UniqueIDs diferentes para a solicitação de registro do SCEP.
Observação
Para a instalação do certificado PFX e a instalação do SCEP, os comandos SyncML devem ser encapsulados em comandos atômicos para garantir que a execução do registro não seja disparada até que todas as configurações sejam definidas. O comando Registrar deve ser o último item no bloco atômico.
A lista a seguir mostra os nós do provedor de serviços de configuração ClientCertificateInstall:
- ./Device/Vendor/MSFT/ClientCertificateInstall
- ./User/Vendor/MSFT/ClientCertificateInstall
Device/PFXCertInstall
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall
Necessário para a instalação do certificado PFX. O nó pai que agrupa as configurações relacionadas ao certificado PFX.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Device/PFXCertInstall/{UniqueID}
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}
Necessário para a instalação do certificado PFX. Uma ID exclusiva para diferenciar diferentes solicitações de instalação de certificado.
Format is node.
Chamar Delete nesse nó deve excluir os certificados e as chaves que foram instalados pelo blob PFX correspondente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Atômico Necessário | True |
| Nomeação de Nós Dinâmicos | ServerGeneratedUniqueIdentifier |
Device/PFXCertInstall/{UniqueID}/ContainerName
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/ContainerName
Opcional.
Especifica o nome do contêiner NGC (se o NGC KSP for escolhido para o nó acima). Se esse nó não for especificado quando o NGC KSP for escolhido, o registro falhará.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Obter, Substituir |
Device/PFXCertInstall/{UniqueID}/KeyLocation
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/KeyLocation
Necessário para a instalação do certificado PFX. Indica o provedor KeyStorage para o qual direcionar a instalação da chave privada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Obter, Substituir |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Instalar no TPM se presente, falhar se não estiver presente. |
| 2 | Instalar no TPM, se presente. Se não estiver presente, retorne ao software. |
| 3 | Instalar no software. |
| 4 | Instalar no Windows Hello para Empresas (anteriormente conhecido como Microsoft Passport for Work) cujo nome é especificado. |
Device/PFXCertInstall/{UniqueID}/PFXCertBlob
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertBlob
Obrigatório.
CRYPT_DATA_BLOB estrutura que contém um pacote PFX com os certificados e chaves exportados e criptografados. O adição a esse nó disparará a adição ao certificado PFX. Isso requer que todos os outros nós em UniqueID que são parâmetros para instalação de PFX (Nome do Contêiner, KeyLocation, CertPassword, fKeyExportable) estejam presentes antes que isso seja chamado. Isso também definirá o nó Status para o Status atual da operação.
Se Add for chamado nesse nó e um blob já existir, ele falhará. Se Replace for chamado nesse nó, os certificados serão substituídos.
Se Add for chamado nesse nó para um novo PFX, o certificado será adicionado. Se Replace for chamado nesse nó quando ele não existir, isso falhará.
Em outras palavras, o uso de Replace ou Add resultará no efeito de substituir o certificado antigo ou adicionar um novo certificado
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bin |
| Tipo de acesso | Adicionar, Obter, Substituir |
Device/PFXCertInstall/{UniqueID}/PFXCertPassword
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertPassword
Senha que protege o blob PFX. Isso será necessário se o PFX for protegido por senha.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Obter, Substituir |
Device/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionStore
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionStore
Opcional.
Quando um valor "2" estiver contido em PFXCertPasswordEncryptionType, especifique o nome do repositório em que o certificado para descriptografar o PFXCertPassword está armazenado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Obter, Substituir |
| Dependência [EncryptionTypeDependency] | Tipo de dependência: DependsOn URI de dependência: Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/[UniqueID]/PFXCertPasswordEncryptionType Valor permitido da dependência: [2] Tipo de valor de dependência permitido: Range |
Device/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionType
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionType
Opcional. Usado para especificar se a senha do certificado PFX está criptografada com um certificado.
Se o valor for 0 - A senha não está criptografada 1- A senha é criptografada usando o certificado MDM pelo servidor MDM 2 - A senha é criptografada por um certificado personalizado pelo servidor MDM. Quando esse valor for usado aqui, especifique também o nome do repositório personalizado no nó PFXCertPasswordEncryptionStore.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | A senha não está criptografada. |
| 1 | A senha é criptografada com o certificado MDM. |
| 2 | A senha é criptografada com certificado personalizado. |
Device/PFXCertInstall/{UniqueID}/PFXKeyExportable
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXKeyExportable
Opcional. Usado para especificar se a chave privada instalada é exportável (pode ser exportada posteriormente).
O PFX não é exportável quando é instalado no TPM.
Observação
Você só poderá definir PFXKeyExportable como true se KeyLocation=3. Para qualquer outro valor KeyLocation, o CSP falhará.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Obter, Substituir |
| Valor Padrão | true |
| Dependência [KeyLocationDependency] | Tipo de dependência: DependsOn URI de dependência: Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/[UniqueID]/KeyLocation Valor permitido da dependência: [3] Tipo de valor de dependência permitido: Range |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| false | False. |
| verdadeiro (Padrão) | Verdade. |
Device/PFXCertInstall/{UniqueID}/Status
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/Status
Retorna o código de erro da instalação do PFX do comando GetLastError chamado após PfxImportCertStore.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Obter |
Device/PFXCertInstall/{UniqueID}/Thumbprint
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/Thumbprint
Retorna a impressão digital do certificado PFX instalado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Dispositivo/SCEP
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP
para SCEP. Um alerta é enviado após a instalação do certificado SCEP.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Device/SCEP/{UniqueID}
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}
Necessário para a instalação do certificado SCEP. Uma ID exclusiva para diferenciar diferentes solicitações de instalação de certificado.
Chamar Delete nesse nó deve excluir o certificado SCEP correspondente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Atômico Necessário | True |
| Nomeação de Nós Dinâmicos | ServerGeneratedUniqueIdentifier |
Device/SCEP/{UniqueID}/CertThumbprint
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/CertThumbprint
Opcional. Especifique a impressão digital do certificado atual se o registro do certificado for bem-sucedido. É um valor de 20 bytes do hash do certificado SHA1 especificado como um valor de cadeia de caracteres hexadecimal.
Observação
Se o certificado no dispositivo se tornar inválido (certificado expirado, cadeia de certificados não é válida, chave privada excluída etc.), ele retornará uma cadeia de caracteres vazia.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Device/SCEP/{UniqueID}/ErrorCode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/ErrorCode
Opcional. O valor inteiro que indica o HRESULT do último código de erro de registro.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Obter |
Device/SCEP/{UniqueID}/Install
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install
Necessário para o registro do certificado SCEP. Nó pai para a solicitação relacionada à instalação de certificado SCEP do grupo. NOTA: embora os nós filhos em Instalar suportem comandos Substituir, uma vez que o comando Exec é enviado ao dispositivo, o dispositivo receberá os valores definidos quando o comando Exec é aceito. O servidor não deve esperar que a alteração do valor do nó depois que o comando Exec for aceito afetará o registro atual em andamento. O servidor deve marcar o valor do nó Status e verificar se o dispositivo não está em estágio desconhecido antes de alterar os valores dos nós filhos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/SCEP/{UniqueID}/Install/AADKeyIdentifierList
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/AADKeyIdentifierList
Opcional. Especifique a Lista de Identificadores de Chave do Microsoft Entra ID como valores separados por ponto e vírgula. Ao Registrar, os valores nesta lista são validados em relação à Chave do Microsoft Entra ID presente no dispositivo. Se nenhuma correspondência for encontrada, o registro falhará.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/SCEP/{UniqueID}/Install/AttestPrivateKey
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows Insider Preview |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/AttestPrivateKey
Define o atestar o comportamento da chave privada SCEP 0 - normal, 1 - melhor esforço, 2 - em caso de erro, falha na instalação.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Obter |
Device/SCEP/{UniqueID}/Install/CAThumbprint
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/CAThumbprint
Obrigatório. Especificar impressão digital da AC raiz. É um valor de 20 bytes do hash do certificado SHA1 especificado como um valor de cadeia de caracteres hexadecimal. Quando o cliente autentica o servidor SCEP, ele verifica o certificado CA do servidor SCEP se corresponde a esse certificado. Se nenhuma correspondência for encontrada, a autenticação falhará.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/SCEP/{UniqueID}/Install/Challenge
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/Challenge
Necessário para o registro do certificado SCEP. Desafio de registro SCEP codificado B64. O desafio será excluído logo após o comando Exec ser aceito.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/SCEP/{UniqueID}/Install/ContainerName
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ContainerName
Opcional.
Especifica o nome do contêiner NGC (se o NGC KSP for escolhido para o nó acima). Se esse nó não for especificado quando o NGC KSP for escolhido, o registro falhará.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/SCEP/{UniqueID}/Install/CustomTextToShowInPrompt
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/CustomTextToShowInPrompt
Opcional. Especifica o texto personalizado a ser exibido no prompt do PIN NGC durante o registro do certificado. O administrador pode optar por fornecer informações mais contextuais sobre por que o usuário precisa inserir o PIN e para que o certificado será usado por meio disso.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/SCEP/{UniqueID}/Install/EKUMapping
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/EKUMapping
Obrigatório. Especifique os usos de chave estendida. Sujeito à configuração do servidor SCEP. A lista de OIDs é separada por mais "+". Formato de amostra: OID1+OID2+OID3.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/SCEP/{UniqueID}/Install/Enroll
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/Enroll
Obrigatório. Acione o dispositivo para iniciar o registro de certificado. O dispositivo não notificará o servidor MDM após o registro de certificado ser feito. Posteriormente, o servidor MDM pode consultar o dispositivo para descobrir se um novo certificado foi adicionado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | null |
| Tipo de acesso | Executivo |
Device/SCEP/{UniqueID}/Install/HashAlgorithm
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/HashAlgorithm
Necessário para registro. Família de algoritmos de hash (SHA-1, SHA-2, SHA-3) especificada pelo servidor MDM. Se várias famílias de algoritmos de hash forem especificadas, elas deverão ser separadas por +.
Para NGC, apenas SHA256 é suportado como o algoritmo suportado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/SCEP/{UniqueID}/Install/KeyLength
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/KeyLength
Necessário para registro. Especifique o comprimento da chave privada (RSA).
Valor válido: 1024, 2048, 4096. Para NGC, apenas 2048 é o comprimento de chave com suporte.
Observação
Para o Windows Hello para Empresas (anteriormente conhecido como Microsoft Passport for Work), 2048 é o único comprimento de chave com suporte.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1024 | 1024. |
| 2048 | 2048. |
| 4096 | 4096. |
Device/SCEP/{UniqueID}/Install/KeyProtection
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/KeyProtection
Opcional. Especifique onde manter a chave privada. Observe que, mesmo protegido pelo TPM, ele não é protegido pelo PIN do TPM.
O certificado registrado no SCEP não dá suporte à proteção do PIN do TPM.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 3 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Chave privada protegida pelo TPM. |
| 2 | Chave privada protegida pelo telefone TPM se o dispositivo der suporte a TPM. Todos os dispositivos Windows Phone 8.1 são compatíveis com TPM e tratarão o valor 2 como 1. |
| 3 (Padrão) | (Padrão) Chave privada salva no software KSP. |
| 4 | Chave privada protegida pelo Windows Hello para Empresas (anteriormente conhecido como Microsoft Passport for Work). Se essa opção for especificada, o ContainerName deverá ser especificado, caso contrário, o registro falhará. |
Device/SCEP/{UniqueID}/Install/KeyUsage
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/KeyUsage
Necessário para registro. Especifique os bits de uso da chave (0x80, 0x20, 0xA0 etc.) do certificado em formato decimal. O valor deve ter pelo menos o segundo (0x20) ou o quarto (0x80) ou ambos os bits definidos. Se o valor não tiver esses bits definidos, a configuração falhará.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/SCEP/{UniqueID}/Install/RetryCount
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/RetryCount
Opcional. Especial para SCEP. Especifique os tempos de repetição do dispositivo quando o servidor SCEP enviar o status pendente. O formato é int. O valor padrão é 3. Valor máximo: o valor não pode ser maior que 30. Se for maior que 30, o dispositivo usará 30.
O valor mínimo é 0, o que significa que não há nova tentativa.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-30] |
| Valor Padrão | 3 |
Device/SCEP/{UniqueID}/Install/RetryDelay
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/RetryDelay
Opcional. Quando o servidor SCEP enviar o status pendente, especifique o tempo de espera para repetir o dispositivo em minutos.
O valor padrão é: 5 O valor mínimo é 1.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-4294967295] |
| Valor Padrão | 5 |
Device/SCEP/{UniqueID}/Install/ServerURL
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ServerURL
Necessário para o registro do certificado SCEP. Especifique o servidor de registro de certificado. O servidor pode especificar várias URLs de servidor separadas por ponto e vírgula.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/SCEP/{UniqueID}/Install/SubjectAlternativeNames
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/SubjectAlternativeNames
Opcional. Especifique o nome alternativo da entidade. Vários nomes alternativos podem ser especificados por esse nó. Cada nome é a combinação de formato de nome+nome real. Consulte a definição de tipo de nome no MSDN. Cada par é separado por ponto e vírgula. Por exemplo, várias SANs são apresentadas no formato de [nameformat1]+[nome real1]; [name format 2]+[actual name2].
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/SCEP/{UniqueID}/Install/SubjectName
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/SubjectName
Obrigatório. Especifique o nome da entidade. O valor SubjectName será colocado entre aspas se contiver espaço em branco à direita ou à esquerda ou um dos seguintes caracteres: ("," "=" "+" ";" ).
Para obter mais informações, consulte Função CertNameToStrA.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/SCEP/{UniqueID}/Install/TemplateName
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/TemplateName
Opcional. OID do nome do modelo de certificado. Observe que esse nome normalmente é ignorado pelo servidor SCEP, portanto, o servidor MDM normalmente não precisa fornecê-lo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Device/SCEP/{UniqueID}/Install/ValidPeriod
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ValidPeriod
Opcional. Especifique as unidades para o período de validade. Os valores válidos são: Dias (Padrão), Meses, Anos.
Período de validação de certificado esperado do servidor MDM (ValidPeriodUnits + ValidPeriod) o servidor SCEP como parte da solicitação de registro de certificado. É decisão do servidor como usar esse período válido para criar o certificado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | Dias |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| Dias (padrão) | dias. |
| Meses | meses. |
| Anos | anos. |
Device/SCEP/{UniqueID}/Install/ValidPeriodUnits
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ValidPeriodUnits
Opcional. Especifique o número desejado de unidades usadas no período de validade. Sujeito à configuração do servidor SCEP. O padrão é 0. As unidades são definidas no nó ValidPeriod. Observe que o período válido especificado pelo MDM substituirá o período válido especificado no modelo de certificado. Por exemplo, se ValidPeriod for dias e ValidPeriodUnits for 30, isso significa que a duração total válida será de 30 dias.
Observação
O dispositivo envia apenas o período de validação de certificado esperado do servidor MDM (ValidPeriodUnits + ValidPeriod) para o servidor SCEP como parte da solicitação de registro de certificado. É decisão do servidor como usar esse período válido para criar o certificado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Device/SCEP/{UniqueID}/RespondentServerUrl
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/RespondentServerUrl
Obrigatório. Retorna a URL do servidor SCEP que respondeu à solicitação de registro.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Device/SCEP/{UniqueID}/Status
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Status
Obrigatório. Especifique o status mais recente para o certificado devido à solicitação de registro.
Os valores válidos são:
1 - concluído com êxito 2 - pendente (o dispositivo não concluiu a ação, mas recebeu a resposta pendente do servidor SCEP) 32 - desconhecido 16 - falha na ação.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Obter |
User/PFXCertInstall
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall
Necessário para a instalação do certificado PFX. O nó pai que agrupa as configurações relacionadas ao certificado PFX.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
User/PFXCertInstall/{UniqueID}
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}
Necessário para a instalação do certificado PFX. Uma ID exclusiva para diferenciar diferentes solicitações de instalação de certificado.
Format is node.
Chamar Delete nesse nó deve excluir os certificados e as chaves que foram instalados pelo blob PFX correspondente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Atômico Necessário | True |
| Nomeação de Nós Dinâmicos | ServerGeneratedUniqueIdentifier |
User/PFXCertInstall/{UniqueID}/ContainerName
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/ContainerName
Opcional.
Especifica o nome do contêiner NGC (se o NGC KSP for escolhido para o nó acima). Se esse nó não for especificado quando o NGC KSP for escolhido, o registro falhará.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Obter, Substituir |
User/PFXCertInstall/{UniqueID}/KeyLocation
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/KeyLocation
Necessário para a instalação do certificado PFX. Indica o provedor KeyStorage para o qual direcionar a instalação da chave privada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Obter, Substituir |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Instalar no TPM se presente, falhar se não estiver presente. |
| 2 | Instalar no TPM, se presente. Se não estiver presente, retorne ao software. |
| 3 | Instalar no software. |
| 4 | Instalar no Windows Hello para Empresas (anteriormente conhecido como Microsoft Passport for Work) cujo nome é especificado. |
User/PFXCertInstall/{UniqueID}/PFXCertBlob
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertBlob
Obrigatório.
CRYPT_DATA_BLOB estrutura que contém um pacote PFX com os certificados e chaves exportados e criptografados. O adição a esse nó disparará a adição ao certificado PFX. Isso requer que todos os outros nós em UniqueID que são parâmetros para instalação de PFX (Nome do Contêiner, KeyLocation, CertPassword, fKeyExportable) estejam presentes antes que isso seja chamado. Isso também definirá o nó Status para o Status atual da operação.
Se Add for chamado nesse nó e um blob já existir, ele falhará. Se Replace for chamado nesse nó, os certificados serão substituídos.
Se Add for chamado nesse nó para um novo PFX, o certificado será adicionado. Se Replace for chamado nesse nó quando ele não existir, isso falhará.
Em outras palavras, o uso de Replace ou Add resultará no efeito de substituir o certificado antigo ou adicionar um novo certificado
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bin |
| Tipo de acesso | Adicionar, Obter, Substituir |
User/PFXCertInstall/{UniqueID}/PFXCertPassword
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertPassword
Senha que protege o blob PFX. Isso será necessário se o PFX for protegido por senha.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Obter, Substituir |
User/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionStore
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionStore
Opcional.
Quando um valor "2" estiver contido em PFXCertPasswordEncryptionType, especifique o nome do repositório em que o certificado para descriptografar o PFXCertPassword está armazenado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Obter, Substituir |
| Dependência [EncryptionTypeDependency] | Tipo de dependência: DependsOn URI de dependência: User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/[UniqueID]/PFXCertPasswordEncryptionType Valor permitido da dependência: [2] Tipo de valor de dependência permitido: Range |
User/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionType
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionType
Opcional. Usado para especificar se a senha do certificado PFX está criptografada com um certificado.
Se o valor for 0 - A senha não está criptografada 1- A senha é criptografada usando o certificado MDM pelo servidor MDM 2 - A senha é criptografada por um certificado personalizado pelo servidor MDM. Quando esse valor for usado aqui, especifique também o nome do repositório personalizado no nó PFXCertPasswordEncryptionStore.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | A senha não está criptografada. |
| 1 | A senha é criptografada com o certificado MDM. |
| 2 | A senha é criptografada com certificado personalizado. |
User/PFXCertInstall/{UniqueID}/PFXKeyExportable
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXKeyExportable
Opcional. Usado para especificar se a chave privada instalada é exportável (pode ser exportada posteriormente).
Observação
Você só poderá definir PFXKeyExportable como true se KeyLocation=3. Para qualquer outro valor KeyLocation, o CSP falhará.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Adicionar, Obter, Substituir |
| Valor Padrão | true |
| Dependência [KeyLocationDependency] | Tipo de dependência: DependsOn URI de dependência: User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/[UniqueID]/KeyLocation Valor permitido da dependência: [3] Tipo de valor de dependência permitido: Range |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| false | False. |
| verdadeiro (Padrão) | Verdade. |
User/PFXCertInstall/{UniqueID}/Status
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/Status
Retorna o código de erro da instalação do PFX do comando GetLastError chamado após PfxImportCertStore.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Obter |
User/PFXCertInstall/{UniqueID}/Thumbprint
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/Thumbprint
Retorna a impressão digital do certificado PFX instalado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Usuário/SCEP
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP
para SCEP. Um alerta é enviado após a instalação do certificado SCEP.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
User/SCEP/{UniqueID}
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}
Necessário para a instalação do certificado SCEP. Uma ID exclusiva para diferenciar diferentes solicitações de instalação de certificado.
Chamar Delete nesse nó deve excluir o certificado SCEP correspondente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Atômico Necessário | True |
| Nomeação de Nós Dinâmicos | ServerGeneratedUniqueIdentifier |
User/SCEP/{UniqueID}/CertThumbprint
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/CertThumbprint
Opcional. Especifique a impressão digital do certificado atual se o registro do certificado for bem-sucedido. É um valor de 20 bytes do hash do certificado SHA1 especificado como um valor de cadeia de caracteres hexadecimal.
Observação
Se o certificado no dispositivo se tornar inválido (certificado expirado, cadeia de certificados não é válida, chave privada excluída etc.), ele retornará uma cadeia de caracteres vazia.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
User/SCEP/{UniqueID}/ErrorCode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/ErrorCode
Opcional. O valor inteiro que indica o HRESULT do último código de erro de registro.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Obter |
User/SCEP/{UniqueID}/Install
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install
Necessário para o registro do certificado SCEP. Nó pai para a solicitação relacionada à instalação de certificado SCEP do grupo. NOTA: embora os nós filhos em Instalar suportem comandos Substituir, uma vez que o comando Exec é enviado ao dispositivo, o dispositivo receberá os valores definidos quando o comando Exec é aceito. O servidor não deve esperar que a alteração do valor do nó depois que o comando Exec for aceito afetará o registro atual em andamento. O servidor deve marcar o valor do nó Status e verificar se o dispositivo não está em estágio desconhecido antes de alterar os valores dos nós filhos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
User/SCEP/{UniqueID}/Install/AADKeyIdentifierList
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/AADKeyIdentifierList
Opcional. Especifique a Lista de Identificadores de Chave do Microsoft Entra ID como valores separados por ponto e vírgula. Ao Registrar, os valores nesta lista são validados em relação à Chave do Microsoft Entra ID presente no dispositivo. Se nenhuma correspondência for encontrada, o registro falhará.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
User/SCEP/{UniqueID}/Install/AttestPrivateKey
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows Insider Preview |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/AttestPrivateKey
Define o atestar o comportamento da chave privada SCEP 0 - normal, 1 - melhor esforço, 2 - em caso de erro, falha na instalação.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Obter |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não atestar chave privada. |
| 1 | Atestar chave, mas caso o atestado falhe, a abordagem de melhor esforço - CSR é enviada ao servidor. |
| 2 | Atestar chave, mas caso o atestado falhe, falhe rápido (ou seja, libere a chave e não emita um CSR para o servidor). |
User/SCEP/{UniqueID}/Install/CAThumbprint
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/CAThumbprint
Obrigatório. Especificar impressão digital da AC raiz. É um valor de 20 bytes do hash do certificado SHA1 especificado como um valor de cadeia de caracteres hexadecimal. Quando o cliente autentica o servidor SCEP, ele verifica o certificado CA do servidor SCEP se corresponde a esse certificado. Se nenhuma correspondência for encontrada, a autenticação falhará.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
User/SCEP/{UniqueID}/Install/Challenge
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/Challenge
Necessário para o registro do certificado SCEP. Desafio de registro SCEP codificado B64. O desafio será excluído logo após o comando Exec ser aceito.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
User/SCEP/{UniqueID}/Install/ContainerName
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ContainerName
Opcional.
Especifica o nome do contêiner NGC (se o NGC KSP for escolhido para o nó acima). Se esse nó não for especificado quando o NGC KSP for escolhido, o registro falhará.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
User/SCEP/{UniqueID}/Install/CustomTextToShowInPrompt
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/CustomTextToShowInPrompt
Opcional. Especifica o texto personalizado a ser exibido no prompt do PIN NGC durante o registro do certificado. O administrador pode optar por fornecer informações mais contextuais sobre por que o usuário precisa inserir o PIN e para que o certificado será usado por meio disso.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
User/SCEP/{UniqueID}/Install/EKUMapping
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/EKUMapping
Obrigatório. Especifique os usos de chave estendida. Sujeito à configuração do servidor SCEP. A lista de OIDs é separada por mais "+". Formato de amostra: OID1+OID2+OID3.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
User/SCEP/{UniqueID}/Install/Enroll
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/Enroll
Obrigatório. Acione o dispositivo para iniciar o registro de certificado. O dispositivo não notificará o servidor MDM após o registro de certificado ser feito. Posteriormente, o servidor MDM pode consultar o dispositivo para descobrir se um novo certificado foi adicionado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | null |
| Tipo de acesso | Executivo |
User/SCEP/{UniqueID}/Install/HashAlgorithm
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/HashAlgorithm
Necessário para registro. Família de algoritmos de hash (SHA-1, SHA-2, SHA-3) especificada pelo servidor MDM. Se várias famílias de algoritmos de hash forem especificadas, elas deverão ser separadas por +.
Para NGC, apenas SHA256 é suportado como o algoritmo suportado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
User/SCEP/{UniqueID}/Install/KeyLength
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/KeyLength
Necessário para registro. Especifique o comprimento da chave privada (RSA).
Valor válido: 1024, 2048, 4096. Para NGC, apenas 2048 é o comprimento de chave com suporte.
Observação
Para o Windows Hello para Empresas (anteriormente conhecido como Microsoft Passport for Work), 2048 é o único comprimento de chave com suporte.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1024 | 1024. |
| 2048 | 2048. |
| 4096 | 4096. |
User/SCEP/{UniqueID}/Install/KeyProtection
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/KeyProtection
Opcional. Especifique onde manter a chave privada. Observe que, mesmo protegido pelo TPM, ele não é protegido pelo PIN do TPM.
O certificado registrado no SCEP não dá suporte à proteção do PIN do TPM.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 3 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Chave privada protegida pelo TPM. |
| 2 | Chave privada protegida pelo telefone TPM se o dispositivo der suporte a TPM. Todos os dispositivos Windows Phone 8.1 são compatíveis com TPM e tratarão o valor 2 como 1. |
| 3 (Padrão) | (Padrão) Chave privada salva no software KSP. |
| 4 | Chave privada protegida pelo Windows Hello para Empresas (anteriormente conhecido como Microsoft Passport for Work). Se essa opção for especificada, o ContainerName deverá ser especificado, caso contrário, o registro falhará. |
User/SCEP/{UniqueID}/Install/KeyUsage
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/KeyUsage
Necessário para registro. Especifique os bits de uso da chave (0x80, 0x20, 0xA0 etc.) do certificado em formato decimal. O valor deve ter pelo menos o segundo (0x20) ou o quarto (0x80) ou ambos os bits definidos. Se o valor não tiver esses bits definidos, a configuração falhará.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
User/SCEP/{UniqueID}/Install/RetryCount
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/RetryCount
Opcional. Especial para SCEP. Especifique os tempos de repetição do dispositivo quando o servidor SCEP enviar o status pendente. O formato é int. O valor padrão é 3. Valor máximo: o valor não pode ser maior que 30. Se for maior que 30, o dispositivo usará 30.
O valor mínimo é 0, o que significa que não há nova tentativa.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-30] |
| Valor Padrão | 3 |
User/SCEP/{UniqueID}/Install/RetryDelay
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/RetryDelay
Opcional. Quando o servidor SCEP enviar o status pendente, especifique o tempo de espera para repetir o dispositivo em minutos.
O valor padrão é: 5 O valor mínimo é 1.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-4294967295] |
| Valor Padrão | 5 |
User/SCEP/{UniqueID}/Install/ServerURL
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ServerURL
Necessário para o registro do certificado SCEP. Especifique o servidor de registro de certificado. O servidor pode especificar várias URLs de servidor separadas por ponto e vírgula.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
User/SCEP/{UniqueID}/Install/SubjectAlternativeNames
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/SubjectAlternativeNames
Opcional. Especifique o nome alternativo da entidade. Vários nomes alternativos podem ser especificados por esse nó. Cada nome é a combinação de formato de nome+nome real. Consulte a definição de tipo de nome no MSDN. Cada par é separado por ponto e vírgula. Por exemplo, várias SANs são apresentadas no formato de [nameformat1]+[nome real1]; [name format 2]+[actual name2].
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
User/SCEP/{UniqueID}/Install/SubjectName
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/SubjectName
Obrigatório. Especifique o nome da entidade. O valor SubjectName será colocado entre aspas se contiver espaço em branco à direita ou à esquerda ou um dos seguintes caracteres: ("," "=" "+" ";" ).
Para obter mais informações, consulte Função CertNameToStrA.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
User/SCEP/{UniqueID}/Install/TemplateName
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/TemplateName
Opcional. OID do nome do modelo de certificado. Observe que esse nome normalmente é ignorado pelo servidor SCEP, portanto, o servidor MDM normalmente não precisa fornecê-lo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
User/SCEP/{UniqueID}/Install/ValidPeriod
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ValidPeriod
Opcional. Especifique as unidades para o período de validade. Os valores válidos são: Dias (Padrão), Meses, Anos.
Período de validação de certificado esperado do servidor MDM (ValidPeriodUnits + ValidPeriod) o servidor SCEP como parte da solicitação de registro de certificado. É decisão do servidor como usar esse período válido para criar o certificado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | Dias |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| Dias (padrão) | dias. |
| Meses | meses. |
| Anos | anos. |
User/SCEP/{UniqueID}/Install/ValidPeriodUnits
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ValidPeriodUnits
Opcional. Especifique o número desejado de unidades usadas no período de validade. Sujeito à configuração do servidor SCEP. O padrão é 0. As unidades são definidas no nó ValidPeriod. Observe que o período válido especificado pelo MDM substituirá o período válido especificado no modelo de certificado. Por exemplo, se ValidPeriod for dias e ValidPeriodUnits for 30, isso significa que a duração total válida será de 30 dias.
Observação
O dispositivo envia apenas o período de validação de certificado esperado do servidor MDM (ValidPeriodUnits + ValidPeriod) para o servidor SCEP como parte da solicitação de registro de certificado. É decisão do servidor como usar esse período válido para criar o certificado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
User/SCEP/{UniqueID}/RespondentServerUrl
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/RespondentServerUrl
Obrigatório. Retorna a URL do servidor SCEP que respondeu à solicitação de registro.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
User/SCEP/{UniqueID}/Status
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Status
Obrigatório. Especifique o status mais recente para o certificado devido à solicitação de registro.
Os valores válidos são:
1 - concluído com êxito 2 - pendente (o dispositivo não concluiu a ação, mas recebeu a resposta pendente do servidor SCEP) 32 - desconhecido 16 - falha na ação.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Obter |
Exemplos
Registre um certificado de cliente por meio do SCEP.
<SyncML xmlns="SYNCML:SYNCML1.2"> <SyncBody> <Atomic> <Add> <CmdID>301</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere></LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">node</Format> </Meta> </Item> </Add> <Add> <CmdID>302</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/RetryCount</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">int</Format> </Meta> <Data>1</Data> </Item> </Add> <Add> <CmdID>303</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/RetryDelay</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">int</Format> </Meta> <Data>1</Data> </Item> </Add> <Add> <CmdID>304</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/KeyUsage</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">int</Format> </Meta> <Data>160</Data> </Item> </Add> <Add> <CmdID>305</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/KeyLength</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">int</Format> </Meta> <Data>1024</Data> </Item> </Add> <Add> <CmdID>306</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/HashAlgorithm</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">chr</Format> </Meta> <Data>SHA-1</Data> </Item> </Add> <Add> <CmdID>307</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/SubjectName</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">chr</Format> </Meta> <Data>CN=ContosoCSP</Data> </Item> </Add> <Add> <CmdID>308</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/SubjectAlternativeNames</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">chr</Format> </Meta> <Data></Data> </Item> </Add> <Add> <CmdID>309</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/ValidPeriod</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">chr</Format> </Meta> <Data>Years</Data> </Item> </Add> <Add> <CmdID>310</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/ValidPeriodUnits</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">int</Format> </Meta> <Data>1</Data> </Item> </Add> <Add> <CmdID>311</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/EKUMapping</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">chr</Format> </Meta> <Data>1.3.6.1.4.1.311.10.3.12+1.3.6.1.4.1.311.10.3.4+1.3.6.1.4.1.311.20.2.2+1.3.6.1.5.5.7.3.2</Data> </Item> </Add> <Add> <CmdID>312</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/KeyProtection</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">int</Format> </Meta> <Data>3</Data> </Item> </Add> <Add> <CmdID>313$</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/ServerURL</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">chr</Format> </Meta> <Data>http://constoso.com/certsrv/mscep/mscep.dll</Data> </Item> </Add> <Add> <CmdID>314</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/Challenge</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">chr</Format> </Meta> <Data>1234CB055B7EBF384A9486A22B7559A5</Data> </Item> </Add> <Add> <CmdID>315</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/CAThumbprint</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">chr</Format> </Meta> <Data>12345087E648875D1DF5D9F9FF89DD10</Data> </Item> </Add> <Exec> <CmdID>316</CmdID> <Item> <Target> <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/Enroll</LocURI> </Target> </Item> </Exec> </Atomic> <Final/> </SyncBody> </SyncML>Adicione um certificado PFX. A senha do certificado PFX é criptografada com um certificado personalizado do armazenamento "Meu".
<SyncML> <SyncBody> <Delete> <CmdID>$CmdID$</CmdID> <Item> <Target> <LocURI>./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/813A171D7341E1DA90D4A01878DD5328D351900C</LocURI> </Target> </Item> </Delete> <Atomic> <CmdID>$CmdID$</CmdID> <Add> <CmdID>$CmdID$</CmdID> <Item> <Target> <LocURI>./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/813A171D7341E1DA90D4A01878DD5328D351900C/KeyLocation</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">int</Format> </Meta> <Data>2</Data> </Item> </Add> <Add> <CmdID>$CmdID$</CmdID> <Item> <Target> <LocURI>./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/813A171D7341E1DA90D4A01878DD5328D351900C/PFXCertBlob</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">chr</Format> </Meta> <Data>Base64_Encode_Cert_Blob</Data> </Item> </Add> <Add> <CmdID>$CmdID$</CmdID> <Item> <Target> <LocURI>./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/813A171D7341E1DA90D4A01878DD5328D351900C/PFXCertPassword</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">chr</Format> </Meta> <Data>Base64Encoded_Encrypted_Password_Blog</Data> </Item> </Add> <Add> <CmdID>$CmdID$</CmdID> <Item> <Target> <LocURI>./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/813A171D7341E1DA90D4A01878DD5328D351900C/PFXCertPasswordEncryptionType</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">int</Format> </Meta> <Data>2</Data> </Item> </Add> <Add> <CmdID>$CmdID$</CmdID> <Item> <Target> <LocURI>./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/813A171D7341E1DA90D4A01878DD5328D351900C/PFXCertPasswordEncryptionStore</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">chr</Format> </Meta> <Data>My</Data> </Item> </Add> <Add> <CmdID>$CmdID$</CmdID> <Item> <Target> <LocURI>./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/813A171D7341E1DA90D4A01878DD5328D351900C/PFXKeyExportable</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">bool</Format> </Meta> <Data>true</Data> </Item> </Add> </Atomic> <Final/> </SyncBody> </SyncML>