AWS 私有 CA 连接器用于 SCEP - AWS Private Certificate Authority

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS 私有 CA 连接器用于 SCEP

简单证书注册协议的连接器 (SCEP) 链接 AWS Private Certificate Authority 到SCEP已启用您的移动设备和网络设备。使用 Connector fo AWS Private CA rSCEP,您可以使用颁发证书和注册您的SCEP设备。Conn SCEP ector for 可用于常用的移动设备管理 (MDM) 系统,专为与支持的客户端或端点配合使用而设计SCEP。

功能

Su@@ pp SCEP or t for protocol-SCEP 是一种广泛采用的协议,用于从证书颁发机构 (CA) 获取数字身份证书并将其分发到移动设备和网络设备。您可以使用 Connecto SCEP r 来帮助您使用注册终端节点SCEP。

移动设备注册 ——你可以将 Connector 用于SCEP包括微软 Intune 和 Jamf Pro 在内的热门MDM系统。

大规模颁发证书-将SCEP启用该功能的设备配置为通过连接器的SCEP端点请求证书后,您的客户端可以自动向其请求证书。 AWS Private CA

如何开始使用 Connector SCEP

要开始使用,请从 Connector for Man SCEPagement 控制台启动向导,该向导可帮助您创建连接器并指定要与该连接器一起使用的私有 CA。完成这些步骤后,Connector for 将SCEP提供端点和其他配置参数,您可以将这些参数输入到MDM系统或网络设备中。配置您的MDM系统或网络设备后,您的客户将自动向请求证书 AWS Private CA。要了解有关如何开始使用的 Connector 的更多信息SCEP,请参阅开始使用 Connector SCEP

的SCEP连接器与以下 AWS 服务相关。

  • AWS Private Certificate Authority- AWS Private CA 为您提供高度可用的私有 CA 服务,无需支付运营自己的私有 CA 的前期投资和持续维护成本。

  • AWS Private CA A@@ ctive Directory 连接器-AD 连接器将您的活动目录 (AD) 链接到 AWS Private CA。连接器负责将证书交换 AWS Private CA 给您的 AD 管理的用户和计算机。

的接入连接器 SCEP

您可以使用以下任何接口为SCEP连接器创建、访问和管理连接器:

  • AWS Management Console-提供可用于访问连接器的 Web 界面SCEP。有关SCEP管理控制台,请参阅连接器

  • AWS Command Line Interface-为各种 AWS 服务提供命令,包括用于的连接器SCEP。在 AWS CLI Windows、macOS 和 Linux 上都支持。有关更多信息,请参阅 AWS Command Line Interface

  • AWS SDKs-提供特定语言APIs并处理许多连接细节,例如计算签名、处理请求重试次数和错误处理。有关更多信息,请参阅 AWS Command Line Interface

  • 连接器 SCEP API-提供您使用HTTPS请求调用的低级API操作。使用连接器SCEPAPI是访问服务的最直接方式。但是,的 Connector SCEP API 要求您的应用程序处理低级细节,例如生成哈希值以对请求进行签名以及错误处理。有关更多信息,请参阅连接器以供SCEPAPI参考

定价

的SCEP连接器作为一项功能提供 AWS 私有 CA ,无需额外付费。您只需为用于创建和更新连接器的 AWS Private Certificate Authority 操作和证书付费。

有关最新的定 AWS 私有 CA 价信息,请参阅AWS Private Certificate Authority 定价。您也可以使用定 AWS 价计算器来估算成本。