CSP ClientCertificateInstall

Logotipo do participante do Programa Windows Insider.

Importante

Esse CSP contém algumas configurações que estão em desenvolvimento e só se aplicam Windows Insider Preview builds. Essas configurações estão sujeitas a alterações e podem ter dependências de outros recursos ou serviços em versão prévia.

O provedor de serviços de configuração ClientCertificateInstall permite que a empresa instale certificados de cliente. Um certificado de cliente tem uma ID exclusiva, que é a [UniqueID] para essa configuração. Cada certificado de cliente deve ter UniqueIDs diferentes para a solicitação de registro do SCEP.

Observação

Para a instalação do certificado PFX e a instalação do SCEP, os comandos SyncML devem ser encapsulados em comandos atômicos para garantir que a execução do registro não seja disparada até que todas as configurações sejam definidas. O comando Registrar deve ser o último item no bloco atômico.

A lista a seguir mostra os nós do provedor de serviços de configuração ClientCertificateInstall:

Device/PFXCertInstall

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall

Necessário para a instalação do certificado PFX. O nó pai que agrupa as configurações relacionadas ao certificado PFX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter

Device/PFXCertInstall/{UniqueID}

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}

Necessário para a instalação do certificado PFX. Uma ID exclusiva para diferenciar diferentes solicitações de instalação de certificado.

Format is node.

Chamar Delete nesse nó deve excluir os certificados e as chaves que foram instalados pelo blob PFX correspondente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Atômico Necessário True
Nomeação de Nós Dinâmicos ServerGeneratedUniqueIdentifier

Device/PFXCertInstall/{UniqueID}/ContainerName

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/ContainerName

Opcional.

Especifica o nome do contêiner NGC (se o NGC KSP for escolhido para o nó acima). Se esse nó não for especificado quando o NGC KSP for escolhido, o registro falhará.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Obter, Substituir

Device/PFXCertInstall/{UniqueID}/KeyLocation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/KeyLocation

Necessário para a instalação do certificado PFX. Indica o provedor KeyStorage para o qual direcionar a instalação da chave privada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Obter, Substituir

Valores Permitidos:

Valor Descrição
1 Instalar no TPM se presente, falhar se não estiver presente.
2 Instalar no TPM, se presente. Se não estiver presente, retorne ao software.
3 Instalar no software.
4 Instalar no Windows Hello para Empresas (anteriormente conhecido como Microsoft Passport for Work) cujo nome é especificado.

Device/PFXCertInstall/{UniqueID}/PFXCertBlob

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertBlob

Obrigatório.

CRYPT_DATA_BLOB estrutura que contém um pacote PFX com os certificados e chaves exportados e criptografados. O adição a esse nó disparará a adição ao certificado PFX. Isso requer que todos os outros nós em UniqueID que são parâmetros para instalação de PFX (Nome do Contêiner, KeyLocation, CertPassword, fKeyExportable) estejam presentes antes que isso seja chamado. Isso também definirá o nó Status para o Status atual da operação.

Se Add for chamado nesse nó e um blob já existir, ele falhará. Se Replace for chamado nesse nó, os certificados serão substituídos.

Se Add for chamado nesse nó para um novo PFX, o certificado será adicionado. Se Replace for chamado nesse nó quando ele não existir, isso falhará.

Em outras palavras, o uso de Replace ou Add resultará no efeito de substituir o certificado antigo ou adicionar um novo certificado

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bin
Tipo de acesso Adicionar, Obter, Substituir

Device/PFXCertInstall/{UniqueID}/PFXCertPassword

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertPassword

Senha que protege o blob PFX. Isso será necessário se o PFX for protegido por senha.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Obter, Substituir

Device/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionStore

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionStore

Opcional.

Quando um valor "2" estiver contido em PFXCertPasswordEncryptionType, especifique o nome do repositório em que o certificado para descriptografar o PFXCertPassword está armazenado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Obter, Substituir
Dependência [EncryptionTypeDependency] Tipo de dependência: DependsOn
URI de dependência: Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/[UniqueID]/PFXCertPasswordEncryptionType
Valor permitido da dependência: [2]
Tipo de valor de dependência permitido: Range

Device/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionType

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionType

Opcional. Usado para especificar se a senha do certificado PFX está criptografada com um certificado.

Se o valor for 0 - A senha não está criptografada 1- A senha é criptografada usando o certificado MDM pelo servidor MDM 2 - A senha é criptografada por um certificado personalizado pelo servidor MDM. Quando esse valor for usado aqui, especifique também o nome do repositório personalizado no nó PFXCertPasswordEncryptionStore.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) A senha não está criptografada.
1 A senha é criptografada com o certificado MDM.
2 A senha é criptografada com certificado personalizado.

Device/PFXCertInstall/{UniqueID}/PFXKeyExportable

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXKeyExportable

Opcional. Usado para especificar se a chave privada instalada é exportável (pode ser exportada posteriormente).

O PFX não é exportável quando é instalado no TPM.

Observação

Você só poderá definir PFXKeyExportable como true se KeyLocation=3. Para qualquer outro valor KeyLocation, o CSP falhará.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bool
Tipo de acesso Adicionar, Obter, Substituir
Valor Padrão true
Dependência [KeyLocationDependency] Tipo de dependência: DependsOn
URI de dependência: Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/[UniqueID]/KeyLocation
Valor permitido da dependência: [3]
Tipo de valor de dependência permitido: Range

Valores Permitidos:

Valor Descrição
false False.
verdadeiro (Padrão) Verdade.

Device/PFXCertInstall/{UniqueID}/Status

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/Status

Retorna o código de erro da instalação do PFX do comando GetLastError chamado após PfxImportCertStore.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter

Device/PFXCertInstall/{UniqueID}/Thumbprint

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/Thumbprint

Retorna a impressão digital do certificado PFX instalado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Dispositivo/SCEP

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP

para SCEP. Um alerta é enviado após a instalação do certificado SCEP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter

Device/SCEP/{UniqueID}

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}

Necessário para a instalação do certificado SCEP. Uma ID exclusiva para diferenciar diferentes solicitações de instalação de certificado.

Chamar Delete nesse nó deve excluir o certificado SCEP correspondente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Atômico Necessário True
Nomeação de Nós Dinâmicos ServerGeneratedUniqueIdentifier

Device/SCEP/{UniqueID}/CertThumbprint

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/CertThumbprint

Opcional. Especifique a impressão digital do certificado atual se o registro do certificado for bem-sucedido. É um valor de 20 bytes do hash do certificado SHA1 especificado como um valor de cadeia de caracteres hexadecimal.

Observação

Se o certificado no dispositivo se tornar inválido (certificado expirado, cadeia de certificados não é válida, chave privada excluída etc.), ele retornará uma cadeia de caracteres vazia.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Device/SCEP/{UniqueID}/ErrorCode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/ErrorCode

Opcional. O valor inteiro que indica o HRESULT do último código de erro de registro.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter

Device/SCEP/{UniqueID}/Install

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install

Necessário para o registro do certificado SCEP. Nó pai para a solicitação relacionada à instalação de certificado SCEP do grupo. NOTA: embora os nós filhos em Instalar suportem comandos Substituir, uma vez que o comando Exec é enviado ao dispositivo, o dispositivo receberá os valores definidos quando o comando Exec é aceito. O servidor não deve esperar que a alteração do valor do nó depois que o comando Exec for aceito afetará o registro atual em andamento. O servidor deve marcar o valor do nó Status e verificar se o dispositivo não está em estágio desconhecido antes de alterar os valores dos nós filhos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Device/SCEP/{UniqueID}/Install/AADKeyIdentifierList
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/AADKeyIdentifierList

Opcional. Especifique a Lista de Identificadores de Chave do Microsoft Entra ID como valores separados por ponto e vírgula. Ao Registrar, os valores nesta lista são validados em relação à Chave do Microsoft Entra ID presente no dispositivo. Se nenhuma correspondência for encontrada, o registro falhará.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Device/SCEP/{UniqueID}/Install/AttestPrivateKey
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows Insider Preview
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/AttestPrivateKey

Define o atestar o comportamento da chave privada SCEP 0 - normal, 1 - melhor esforço, 2 - em caso de erro, falha na instalação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Obter
Device/SCEP/{UniqueID}/Install/CAThumbprint
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/CAThumbprint

Obrigatório. Especificar impressão digital da AC raiz. É um valor de 20 bytes do hash do certificado SHA1 especificado como um valor de cadeia de caracteres hexadecimal. Quando o cliente autentica o servidor SCEP, ele verifica o certificado CA do servidor SCEP se corresponde a esse certificado. Se nenhuma correspondência for encontrada, a autenticação falhará.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Device/SCEP/{UniqueID}/Install/Challenge
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/Challenge

Necessário para o registro do certificado SCEP. Desafio de registro SCEP codificado B64. O desafio será excluído logo após o comando Exec ser aceito.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Device/SCEP/{UniqueID}/Install/ContainerName
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ContainerName

Opcional.

Especifica o nome do contêiner NGC (se o NGC KSP for escolhido para o nó acima). Se esse nó não for especificado quando o NGC KSP for escolhido, o registro falhará.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Device/SCEP/{UniqueID}/Install/CustomTextToShowInPrompt
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/CustomTextToShowInPrompt

Opcional. Especifica o texto personalizado a ser exibido no prompt do PIN NGC durante o registro do certificado. O administrador pode optar por fornecer informações mais contextuais sobre por que o usuário precisa inserir o PIN e para que o certificado será usado por meio disso.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Device/SCEP/{UniqueID}/Install/EKUMapping
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/EKUMapping

Obrigatório. Especifique os usos de chave estendida. Sujeito à configuração do servidor SCEP. A lista de OIDs é separada por mais "+". Formato de amostra: OID1+OID2+OID3.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Device/SCEP/{UniqueID}/Install/Enroll
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/Enroll

Obrigatório. Acione o dispositivo para iniciar o registro de certificado. O dispositivo não notificará o servidor MDM após o registro de certificado ser feito. Posteriormente, o servidor MDM pode consultar o dispositivo para descobrir se um novo certificado foi adicionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato null
Tipo de acesso Executivo
Device/SCEP/{UniqueID}/Install/HashAlgorithm
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/HashAlgorithm

Necessário para registro. Família de algoritmos de hash (SHA-1, SHA-2, SHA-3) especificada pelo servidor MDM. Se várias famílias de algoritmos de hash forem especificadas, elas deverão ser separadas por +.

Para NGC, apenas SHA256 é suportado como o algoritmo suportado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Device/SCEP/{UniqueID}/Install/KeyLength
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/KeyLength

Necessário para registro. Especifique o comprimento da chave privada (RSA).

Valor válido: 1024, 2048, 4096. Para NGC, apenas 2048 é o comprimento de chave com suporte.

Observação

Para o Windows Hello para Empresas (anteriormente conhecido como Microsoft Passport for Work), 2048 é o único comprimento de chave com suporte.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Valores Permitidos:

Valor Descrição
1024 1024.
2048 2048.
4096 4096.
Device/SCEP/{UniqueID}/Install/KeyProtection
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/KeyProtection

Opcional. Especifique onde manter a chave privada. Observe que, mesmo protegido pelo TPM, ele não é protegido pelo PIN do TPM.

O certificado registrado no SCEP não dá suporte à proteção do PIN do TPM.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 3

Valores Permitidos:

Valor Descrição
1 Chave privada protegida pelo TPM.
2 Chave privada protegida pelo telefone TPM se o dispositivo der suporte a TPM. Todos os dispositivos Windows Phone 8.1 são compatíveis com TPM e tratarão o valor 2 como 1.
3 (Padrão) (Padrão) Chave privada salva no software KSP.
4 Chave privada protegida pelo Windows Hello para Empresas (anteriormente conhecido como Microsoft Passport for Work). Se essa opção for especificada, o ContainerName deverá ser especificado, caso contrário, o registro falhará.
Device/SCEP/{UniqueID}/Install/KeyUsage
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/KeyUsage

Necessário para registro. Especifique os bits de uso da chave (0x80, 0x20, 0xA0 etc.) do certificado em formato decimal. O valor deve ter pelo menos o segundo (0x20) ou o quarto (0x80) ou ambos os bits definidos. Se o valor não tiver esses bits definidos, a configuração falhará.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Device/SCEP/{UniqueID}/Install/RetryCount
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/RetryCount

Opcional. Especial para SCEP. Especifique os tempos de repetição do dispositivo quando o servidor SCEP enviar o status pendente. O formato é int. O valor padrão é 3. Valor máximo: o valor não pode ser maior que 30. Se for maior que 30, o dispositivo usará 30.

O valor mínimo é 0, o que significa que não há nova tentativa.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-30]
Valor Padrão 3
Device/SCEP/{UniqueID}/Install/RetryDelay
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/RetryDelay

Opcional. Quando o servidor SCEP enviar o status pendente, especifique o tempo de espera para repetir o dispositivo em minutos.

O valor padrão é: 5 O valor mínimo é 1.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-4294967295]
Valor Padrão 5
Device/SCEP/{UniqueID}/Install/ServerURL
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ServerURL

Necessário para o registro do certificado SCEP. Especifique o servidor de registro de certificado. O servidor pode especificar várias URLs de servidor separadas por ponto e vírgula.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Device/SCEP/{UniqueID}/Install/SubjectAlternativeNames
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/SubjectAlternativeNames

Opcional. Especifique o nome alternativo da entidade. Vários nomes alternativos podem ser especificados por esse nó. Cada nome é a combinação de formato de nome+nome real. Consulte a definição de tipo de nome no MSDN. Cada par é separado por ponto e vírgula. Por exemplo, várias SANs são apresentadas no formato de [nameformat1]+[nome real1]; [name format 2]+[actual name2].

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Device/SCEP/{UniqueID}/Install/SubjectName
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/SubjectName

Obrigatório. Especifique o nome da entidade. O valor SubjectName será colocado entre aspas se contiver espaço em branco à direita ou à esquerda ou um dos seguintes caracteres: ("," "=" "+" ";" ).

Para obter mais informações, consulte Função CertNameToStrA.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Device/SCEP/{UniqueID}/Install/TemplateName
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/TemplateName

Opcional. OID do nome do modelo de certificado. Observe que esse nome normalmente é ignorado pelo servidor SCEP, portanto, o servidor MDM normalmente não precisa fornecê-lo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Device/SCEP/{UniqueID}/Install/ValidPeriod
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ValidPeriod

Opcional. Especifique as unidades para o período de validade. Os valores válidos são: Dias (Padrão), Meses, Anos.

Período de validação de certificado esperado do servidor MDM (ValidPeriodUnits + ValidPeriod) o servidor SCEP como parte da solicitação de registro de certificado. É decisão do servidor como usar esse período válido para criar o certificado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão Dias

Valores Permitidos:

Valor Descrição
Dias (padrão) dias.
Meses meses.
Anos anos.
Device/SCEP/{UniqueID}/Install/ValidPeriodUnits
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ValidPeriodUnits

Opcional. Especifique o número desejado de unidades usadas no período de validade. Sujeito à configuração do servidor SCEP. O padrão é 0. As unidades são definidas no nó ValidPeriod. Observe que o período válido especificado pelo MDM substituirá o período válido especificado no modelo de certificado. Por exemplo, se ValidPeriod for dias e ValidPeriodUnits for 30, isso significa que a duração total válida será de 30 dias.

Observação

O dispositivo envia apenas o período de validação de certificado esperado do servidor MDM (ValidPeriodUnits + ValidPeriod) para o servidor SCEP como parte da solicitação de registro de certificado. É decisão do servidor como usar esse período válido para criar o certificado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Device/SCEP/{UniqueID}/RespondentServerUrl

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/RespondentServerUrl

Obrigatório. Retorna a URL do servidor SCEP que respondeu à solicitação de registro.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Device/SCEP/{UniqueID}/Status

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Status

Obrigatório. Especifique o status mais recente para o certificado devido à solicitação de registro.

Os valores válidos são:

1 - concluído com êxito 2 - pendente (o dispositivo não concluiu a ação, mas recebeu a resposta pendente do servidor SCEP) 32 - desconhecido 16 - falha na ação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter

User/PFXCertInstall

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall

Necessário para a instalação do certificado PFX. O nó pai que agrupa as configurações relacionadas ao certificado PFX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter

User/PFXCertInstall/{UniqueID}

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}

Necessário para a instalação do certificado PFX. Uma ID exclusiva para diferenciar diferentes solicitações de instalação de certificado.

Format is node.

Chamar Delete nesse nó deve excluir os certificados e as chaves que foram instalados pelo blob PFX correspondente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Atômico Necessário True
Nomeação de Nós Dinâmicos ServerGeneratedUniqueIdentifier

User/PFXCertInstall/{UniqueID}/ContainerName

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/ContainerName

Opcional.

Especifica o nome do contêiner NGC (se o NGC KSP for escolhido para o nó acima). Se esse nó não for especificado quando o NGC KSP for escolhido, o registro falhará.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Obter, Substituir

User/PFXCertInstall/{UniqueID}/KeyLocation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/KeyLocation

Necessário para a instalação do certificado PFX. Indica o provedor KeyStorage para o qual direcionar a instalação da chave privada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Obter, Substituir

Valores Permitidos:

Valor Descrição
1 Instalar no TPM se presente, falhar se não estiver presente.
2 Instalar no TPM, se presente. Se não estiver presente, retorne ao software.
3 Instalar no software.
4 Instalar no Windows Hello para Empresas (anteriormente conhecido como Microsoft Passport for Work) cujo nome é especificado.

User/PFXCertInstall/{UniqueID}/PFXCertBlob

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertBlob

Obrigatório.

CRYPT_DATA_BLOB estrutura que contém um pacote PFX com os certificados e chaves exportados e criptografados. O adição a esse nó disparará a adição ao certificado PFX. Isso requer que todos os outros nós em UniqueID que são parâmetros para instalação de PFX (Nome do Contêiner, KeyLocation, CertPassword, fKeyExportable) estejam presentes antes que isso seja chamado. Isso também definirá o nó Status para o Status atual da operação.

Se Add for chamado nesse nó e um blob já existir, ele falhará. Se Replace for chamado nesse nó, os certificados serão substituídos.

Se Add for chamado nesse nó para um novo PFX, o certificado será adicionado. Se Replace for chamado nesse nó quando ele não existir, isso falhará.

Em outras palavras, o uso de Replace ou Add resultará no efeito de substituir o certificado antigo ou adicionar um novo certificado

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bin
Tipo de acesso Adicionar, Obter, Substituir

User/PFXCertInstall/{UniqueID}/PFXCertPassword

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertPassword

Senha que protege o blob PFX. Isso será necessário se o PFX for protegido por senha.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Obter, Substituir

User/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionStore

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionStore

Opcional.

Quando um valor "2" estiver contido em PFXCertPasswordEncryptionType, especifique o nome do repositório em que o certificado para descriptografar o PFXCertPassword está armazenado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Obter, Substituir
Dependência [EncryptionTypeDependency] Tipo de dependência: DependsOn
URI de dependência: User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/[UniqueID]/PFXCertPasswordEncryptionType
Valor permitido da dependência: [2]
Tipo de valor de dependência permitido: Range

User/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionType

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXCertPasswordEncryptionType

Opcional. Usado para especificar se a senha do certificado PFX está criptografada com um certificado.

Se o valor for 0 - A senha não está criptografada 1- A senha é criptografada usando o certificado MDM pelo servidor MDM 2 - A senha é criptografada por um certificado personalizado pelo servidor MDM. Quando esse valor for usado aqui, especifique também o nome do repositório personalizado no nó PFXCertPasswordEncryptionStore.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) A senha não está criptografada.
1 A senha é criptografada com o certificado MDM.
2 A senha é criptografada com certificado personalizado.

User/PFXCertInstall/{UniqueID}/PFXKeyExportable

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/PFXKeyExportable

Opcional. Usado para especificar se a chave privada instalada é exportável (pode ser exportada posteriormente).

Observação

Você só poderá definir PFXKeyExportable como true se KeyLocation=3. Para qualquer outro valor KeyLocation, o CSP falhará.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bool
Tipo de acesso Adicionar, Obter, Substituir
Valor Padrão true
Dependência [KeyLocationDependency] Tipo de dependência: DependsOn
URI de dependência: User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/[UniqueID]/KeyLocation
Valor permitido da dependência: [3]
Tipo de valor de dependência permitido: Range

Valores Permitidos:

Valor Descrição
false False.
verdadeiro (Padrão) Verdade.

User/PFXCertInstall/{UniqueID}/Status

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/Status

Retorna o código de erro da instalação do PFX do comando GetLastError chamado após PfxImportCertStore.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter

User/PFXCertInstall/{UniqueID}/Thumbprint

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/{UniqueID}/Thumbprint

Retorna a impressão digital do certificado PFX instalado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Usuário/SCEP

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP

para SCEP. Um alerta é enviado após a instalação do certificado SCEP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter

User/SCEP/{UniqueID}

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}

Necessário para a instalação do certificado SCEP. Uma ID exclusiva para diferenciar diferentes solicitações de instalação de certificado.

Chamar Delete nesse nó deve excluir o certificado SCEP correspondente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Atômico Necessário True
Nomeação de Nós Dinâmicos ServerGeneratedUniqueIdentifier

User/SCEP/{UniqueID}/CertThumbprint

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/CertThumbprint

Opcional. Especifique a impressão digital do certificado atual se o registro do certificado for bem-sucedido. É um valor de 20 bytes do hash do certificado SHA1 especificado como um valor de cadeia de caracteres hexadecimal.

Observação

Se o certificado no dispositivo se tornar inválido (certificado expirado, cadeia de certificados não é válida, chave privada excluída etc.), ele retornará uma cadeia de caracteres vazia.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

User/SCEP/{UniqueID}/ErrorCode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/ErrorCode

Opcional. O valor inteiro que indica o HRESULT do último código de erro de registro.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter

User/SCEP/{UniqueID}/Install

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install

Necessário para o registro do certificado SCEP. Nó pai para a solicitação relacionada à instalação de certificado SCEP do grupo. NOTA: embora os nós filhos em Instalar suportem comandos Substituir, uma vez que o comando Exec é enviado ao dispositivo, o dispositivo receberá os valores definidos quando o comando Exec é aceito. O servidor não deve esperar que a alteração do valor do nó depois que o comando Exec for aceito afetará o registro atual em andamento. O servidor deve marcar o valor do nó Status e verificar se o dispositivo não está em estágio desconhecido antes de alterar os valores dos nós filhos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Adicionar, Excluir, Obter, Substituir
User/SCEP/{UniqueID}/Install/AADKeyIdentifierList
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/AADKeyIdentifierList

Opcional. Especifique a Lista de Identificadores de Chave do Microsoft Entra ID como valores separados por ponto e vírgula. Ao Registrar, os valores nesta lista são validados em relação à Chave do Microsoft Entra ID presente no dispositivo. Se nenhuma correspondência for encontrada, o registro falhará.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
User/SCEP/{UniqueID}/Install/AttestPrivateKey
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows Insider Preview
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/AttestPrivateKey

Define o atestar o comportamento da chave privada SCEP 0 - normal, 1 - melhor esforço, 2 - em caso de erro, falha na instalação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Obter

Valores Permitidos:

Valor Descrição
0 Não atestar chave privada.
1 Atestar chave, mas caso o atestado falhe, a abordagem de melhor esforço - CSR é enviada ao servidor.
2 Atestar chave, mas caso o atestado falhe, falhe rápido (ou seja, libere a chave e não emita um CSR para o servidor).
User/SCEP/{UniqueID}/Install/CAThumbprint
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/CAThumbprint

Obrigatório. Especificar impressão digital da AC raiz. É um valor de 20 bytes do hash do certificado SHA1 especificado como um valor de cadeia de caracteres hexadecimal. Quando o cliente autentica o servidor SCEP, ele verifica o certificado CA do servidor SCEP se corresponde a esse certificado. Se nenhuma correspondência for encontrada, a autenticação falhará.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
User/SCEP/{UniqueID}/Install/Challenge
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/Challenge

Necessário para o registro do certificado SCEP. Desafio de registro SCEP codificado B64. O desafio será excluído logo após o comando Exec ser aceito.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
User/SCEP/{UniqueID}/Install/ContainerName
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ContainerName

Opcional.

Especifica o nome do contêiner NGC (se o NGC KSP for escolhido para o nó acima). Se esse nó não for especificado quando o NGC KSP for escolhido, o registro falhará.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
User/SCEP/{UniqueID}/Install/CustomTextToShowInPrompt
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/CustomTextToShowInPrompt

Opcional. Especifica o texto personalizado a ser exibido no prompt do PIN NGC durante o registro do certificado. O administrador pode optar por fornecer informações mais contextuais sobre por que o usuário precisa inserir o PIN e para que o certificado será usado por meio disso.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
User/SCEP/{UniqueID}/Install/EKUMapping
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/EKUMapping

Obrigatório. Especifique os usos de chave estendida. Sujeito à configuração do servidor SCEP. A lista de OIDs é separada por mais "+". Formato de amostra: OID1+OID2+OID3.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
User/SCEP/{UniqueID}/Install/Enroll
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/Enroll

Obrigatório. Acione o dispositivo para iniciar o registro de certificado. O dispositivo não notificará o servidor MDM após o registro de certificado ser feito. Posteriormente, o servidor MDM pode consultar o dispositivo para descobrir se um novo certificado foi adicionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato null
Tipo de acesso Executivo
User/SCEP/{UniqueID}/Install/HashAlgorithm
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/HashAlgorithm

Necessário para registro. Família de algoritmos de hash (SHA-1, SHA-2, SHA-3) especificada pelo servidor MDM. Se várias famílias de algoritmos de hash forem especificadas, elas deverão ser separadas por +.

Para NGC, apenas SHA256 é suportado como o algoritmo suportado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
User/SCEP/{UniqueID}/Install/KeyLength
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/KeyLength

Necessário para registro. Especifique o comprimento da chave privada (RSA).

Valor válido: 1024, 2048, 4096. Para NGC, apenas 2048 é o comprimento de chave com suporte.

Observação

Para o Windows Hello para Empresas (anteriormente conhecido como Microsoft Passport for Work), 2048 é o único comprimento de chave com suporte.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Valores Permitidos:

Valor Descrição
1024 1024.
2048 2048.
4096 4096.
User/SCEP/{UniqueID}/Install/KeyProtection
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/KeyProtection

Opcional. Especifique onde manter a chave privada. Observe que, mesmo protegido pelo TPM, ele não é protegido pelo PIN do TPM.

O certificado registrado no SCEP não dá suporte à proteção do PIN do TPM.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 3

Valores Permitidos:

Valor Descrição
1 Chave privada protegida pelo TPM.
2 Chave privada protegida pelo telefone TPM se o dispositivo der suporte a TPM. Todos os dispositivos Windows Phone 8.1 são compatíveis com TPM e tratarão o valor 2 como 1.
3 (Padrão) (Padrão) Chave privada salva no software KSP.
4 Chave privada protegida pelo Windows Hello para Empresas (anteriormente conhecido como Microsoft Passport for Work). Se essa opção for especificada, o ContainerName deverá ser especificado, caso contrário, o registro falhará.
User/SCEP/{UniqueID}/Install/KeyUsage
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/KeyUsage

Necessário para registro. Especifique os bits de uso da chave (0x80, 0x20, 0xA0 etc.) do certificado em formato decimal. O valor deve ter pelo menos o segundo (0x20) ou o quarto (0x80) ou ambos os bits definidos. Se o valor não tiver esses bits definidos, a configuração falhará.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
User/SCEP/{UniqueID}/Install/RetryCount
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/RetryCount

Opcional. Especial para SCEP. Especifique os tempos de repetição do dispositivo quando o servidor SCEP enviar o status pendente. O formato é int. O valor padrão é 3. Valor máximo: o valor não pode ser maior que 30. Se for maior que 30, o dispositivo usará 30.

O valor mínimo é 0, o que significa que não há nova tentativa.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-30]
Valor Padrão 3
User/SCEP/{UniqueID}/Install/RetryDelay
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/RetryDelay

Opcional. Quando o servidor SCEP enviar o status pendente, especifique o tempo de espera para repetir o dispositivo em minutos.

O valor padrão é: 5 O valor mínimo é 1.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-4294967295]
Valor Padrão 5
User/SCEP/{UniqueID}/Install/ServerURL
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ServerURL

Necessário para o registro do certificado SCEP. Especifique o servidor de registro de certificado. O servidor pode especificar várias URLs de servidor separadas por ponto e vírgula.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
User/SCEP/{UniqueID}/Install/SubjectAlternativeNames
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/SubjectAlternativeNames

Opcional. Especifique o nome alternativo da entidade. Vários nomes alternativos podem ser especificados por esse nó. Cada nome é a combinação de formato de nome+nome real. Consulte a definição de tipo de nome no MSDN. Cada par é separado por ponto e vírgula. Por exemplo, várias SANs são apresentadas no formato de [nameformat1]+[nome real1]; [name format 2]+[actual name2].

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
User/SCEP/{UniqueID}/Install/SubjectName
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/SubjectName

Obrigatório. Especifique o nome da entidade. O valor SubjectName será colocado entre aspas se contiver espaço em branco à direita ou à esquerda ou um dos seguintes caracteres: ("," "=" "+" ";" ).

Para obter mais informações, consulte Função CertNameToStrA.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
User/SCEP/{UniqueID}/Install/TemplateName
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/TemplateName

Opcional. OID do nome do modelo de certificado. Observe que esse nome normalmente é ignorado pelo servidor SCEP, portanto, o servidor MDM normalmente não precisa fornecê-lo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
User/SCEP/{UniqueID}/Install/ValidPeriod
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ValidPeriod

Opcional. Especifique as unidades para o período de validade. Os valores válidos são: Dias (Padrão), Meses, Anos.

Período de validação de certificado esperado do servidor MDM (ValidPeriodUnits + ValidPeriod) o servidor SCEP como parte da solicitação de registro de certificado. É decisão do servidor como usar esse período válido para criar o certificado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão Dias

Valores Permitidos:

Valor Descrição
Dias (padrão) dias.
Meses meses.
Anos anos.
User/SCEP/{UniqueID}/Install/ValidPeriodUnits
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Install/ValidPeriodUnits

Opcional. Especifique o número desejado de unidades usadas no período de validade. Sujeito à configuração do servidor SCEP. O padrão é 0. As unidades são definidas no nó ValidPeriod. Observe que o período válido especificado pelo MDM substituirá o período válido especificado no modelo de certificado. Por exemplo, se ValidPeriod for dias e ValidPeriodUnits for 30, isso significa que a duração total válida será de 30 dias.

Observação

O dispositivo envia apenas o período de validação de certificado esperado do servidor MDM (ValidPeriodUnits + ValidPeriod) para o servidor SCEP como parte da solicitação de registro de certificado. É decisão do servidor como usar esse período válido para criar o certificado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

User/SCEP/{UniqueID}/RespondentServerUrl

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/RespondentServerUrl

Obrigatório. Retorna a URL do servidor SCEP que respondeu à solicitação de registro.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

User/SCEP/{UniqueID}/Status

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/ClientCertificateInstall/SCEP/{UniqueID}/Status

Obrigatório. Especifique o status mais recente para o certificado devido à solicitação de registro.

Os valores válidos são:

1 - concluído com êxito 2 - pendente (o dispositivo não concluiu a ação, mas recebeu a resposta pendente do servidor SCEP) 32 - desconhecido 16 - falha na ação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter

Exemplos

  • Registre um certificado de cliente por meio do SCEP.

    <SyncML xmlns="SYNCML:SYNCML1.2">
        <SyncBody>
            <Atomic>
            <Add>
                <CmdID>301</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere></LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">node</Format>
                    </Meta>
                </Item>
            </Add>
            <Add>
                <CmdID>302</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/RetryCount</LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">int</Format>
                    </Meta>
                    <Data>1</Data>
                </Item>
            </Add>
            <Add>
                <CmdID>303</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/RetryDelay</LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">int</Format>
                    </Meta>
                    <Data>1</Data>
                </Item>
            </Add>
            <Add>
                <CmdID>304</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/KeyUsage</LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">int</Format>
                    </Meta>
                    <Data>160</Data>
                </Item>
            </Add>
            <Add>
                <CmdID>305</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/KeyLength</LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">int</Format>
                    </Meta>
                    <Data>1024</Data>
                </Item>
            </Add>
            <Add>
                <CmdID>306</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/HashAlgorithm</LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">chr</Format>
                    </Meta>
                    <Data>SHA-1</Data>
                </Item>
            </Add>
            <Add>
                <CmdID>307</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/SubjectName</LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">chr</Format>
                    </Meta>
                    <Data>CN=ContosoCSP</Data>
                </Item>
            </Add>
            <Add>
                <CmdID>308</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/SubjectAlternativeNames</LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">chr</Format>
                    </Meta>
                    <Data></Data>
                </Item>
            </Add>
            <Add>
                <CmdID>309</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/ValidPeriod</LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">chr</Format>
                    </Meta>
                    <Data>Years</Data>
                </Item>
            </Add>
            <Add>
                <CmdID>310</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/ValidPeriodUnits</LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">int</Format>
                    </Meta>
                    <Data>1</Data>
                </Item>
            </Add>
            <Add>
                <CmdID>311</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/EKUMapping</LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">chr</Format>
                    </Meta>
                    <Data>1.3.6.1.4.1.311.10.3.12+1.3.6.1.4.1.311.10.3.4+1.3.6.1.4.1.311.20.2.2+1.3.6.1.5.5.7.3.2</Data>
                </Item>
            </Add>
            <Add>
                <CmdID>312</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/KeyProtection</LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">int</Format>
                    </Meta>
                    <Data>3</Data>
                </Item>
            </Add>
            <Add>
                <CmdID>313$</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/ServerURL</LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">chr</Format>
                    </Meta>
                    <Data>http://constoso.com/certsrv/mscep/mscep.dll</Data>
                </Item>
            </Add>
            <Add>
                <CmdID>314</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/Challenge</LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">chr</Format>
                    </Meta>
                    <Data>1234CB055B7EBF384A9486A22B7559A5</Data>
                </Item>
            </Add>
            <Add>
                <CmdID>315</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/CAThumbprint</LocURI>
                    </Target>
                    <Meta>
                        <Format xmlns="syncml:metinf">chr</Format>
                    </Meta>
                    <Data>12345087E648875D1DF5D9F9FF89DD10</Data>
                </Item>
            </Add>
            <Exec>
                <CmdID>316</CmdID>
                <Item>
                    <Target>
                        <LocURI>./Device/Vendor/MSFT/ClientCertificateInstall/SCEP/<InsertUniqueIDHere>/Install/Enroll</LocURI>
                    </Target>
                </Item>
            </Exec>
            </Atomic>
            <Final/>
        </SyncBody>
    </SyncML>
    
  • Adicione um certificado PFX. A senha do certificado PFX é criptografada com um certificado personalizado do armazenamento "Meu".

    <SyncML>
        <SyncBody>
                <Delete>
                    <CmdID>$CmdID$</CmdID>
                    <Item>
                        <Target>
                            <LocURI>./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/813A171D7341E1DA90D4A01878DD5328D351900C</LocURI>
                        </Target>
                    </Item>
                </Delete>
            <Atomic>
                <CmdID>$CmdID$</CmdID>
                <Add>
                    <CmdID>$CmdID$</CmdID>
                    <Item>
                        <Target>
                            <LocURI>./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/813A171D7341E1DA90D4A01878DD5328D351900C/KeyLocation</LocURI>
                        </Target>
                        <Meta>
                            <Format xmlns="syncml:metinf">int</Format>
                        </Meta>
                        <Data>2</Data>
                    </Item>
                </Add>
                <Add>
                    <CmdID>$CmdID$</CmdID>
                    <Item>
                        <Target>
                            <LocURI>./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/813A171D7341E1DA90D4A01878DD5328D351900C/PFXCertBlob</LocURI>
                        </Target>
                         <Meta>
                            <Format xmlns="syncml:metinf">chr</Format>
                        </Meta>
                        <Data>Base64_Encode_Cert_Blob</Data>
                    </Item>
                </Add>
                <Add>
                    <CmdID>$CmdID$</CmdID>
                    <Item>
                        <Target>
                            <LocURI>./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/813A171D7341E1DA90D4A01878DD5328D351900C/PFXCertPassword</LocURI>
                        </Target>
                         <Meta>
                            <Format xmlns="syncml:metinf">chr</Format>
                        </Meta>
                        <Data>Base64Encoded_Encrypted_Password_Blog</Data>
                    </Item>
                </Add>
                <Add>
                    <CmdID>$CmdID$</CmdID>
                    <Item>
                        <Target>
                            <LocURI>./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/813A171D7341E1DA90D4A01878DD5328D351900C/PFXCertPasswordEncryptionType</LocURI>
                        </Target>
                        <Meta>
                            <Format xmlns="syncml:metinf">int</Format>
                        </Meta>
                        <Data>2</Data>
                    </Item>
                </Add>
                <Add>
                    <CmdID>$CmdID$</CmdID>
                    <Item>
                        <Target>
                            <LocURI>./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/813A171D7341E1DA90D4A01878DD5328D351900C/PFXCertPasswordEncryptionStore</LocURI>
                        </Target>
                        <Meta>
                            <Format xmlns="syncml:metinf">chr</Format>
                        </Meta>
                        <Data>My</Data>
                    </Item>
                </Add>
                <Add>
                    <CmdID>$CmdID$</CmdID>
                    <Item>
                        <Target>
                            <LocURI>./User/Vendor/MSFT/ClientCertificateInstall/PFXCertInstall/813A171D7341E1DA90D4A01878DD5328D351900C/PFXKeyExportable</LocURI>
                        </Target>
                        <Meta>
                            <Format xmlns="syncml:metinf">bool</Format>
                        </Meta>
                        <Data>true</Data>
                    </Item>
                </Add>
            </Atomic>
        <Final/>
        </SyncBody>
    </SyncML>
    

Referência de provedor de serviços de configuração