SCEP 是一种行业标准协议和技术,主要通过企业内部的 CA 为设备颁发证书,能够安全可靠地在线提供数字证书。
下表列出了用于配置 SCEP 的参数。
static.scep.enable
static.scep.url
static.scep.user
static.scep.password
static.scep.enroll.retry_count
static.scep.enroll.retry_interval
static.scep.renewal.threshold
static.scep.renewal.time
static.scep.challenge_password
static.scep.csr.common_name
static.scep.csr.organization
static.scep.csr.email
static.scep.csr.state
static.scep.csr.country
参数 允许值 默认值 描述
static.scep.enable 0-禁用 1-启用 0 启用或禁用使用 SCEP 获取或更新证书。
static.scep.url 最长 256 个字符的字符串 空 配置 SCEP 服务器地址。证书更新时将触发获取证书的过程。
static.scep.user 最长 256 个字符的字符串 空 配置 SCEP 服务器的用户名。
static.scep.password 最长 256 个字符的字符串 空 配置 SCEP 服务器的密码。
static.scep.enroll.retry_count 1 到 12 的整数 3 配置电话注册到 SCEP 服务器错误/等待和获取证书失败时的重试次数。
static.scep.enroll.retry_interval 300 到 3600 的整数 300 配置电话注册到 SCEP 服务器错误/等待和获取证书失败时重试尝试之间的秒数。
static.scep.renewal.threshold 50 到 100 的整数 80 配置电话从 SCEP 服务器发起更新时证书有效期的百分比。
static.scep.renewal.time 前两位表示小时: 00-23; 后两位表示分钟: 00-59; 100 配置电话向 SCEP 服务器发起证书更新的开始时间。
static.scep.challenge_password 最长 256 个字符的字符串 空 配置电话请求 SCEP 服务器证书时的验证密码。
static.scep.csr.common_name 最长 64 个字符的字符串 空 配置用于生成 CSR(证书签名请求)的通用名称。
static.scep.csr.organization 最长 64 个字符的字符串 空 配置用于生成 CSR 的组织法定名称。
static.scep.csr.email 最长 64 个字符的字符串 空 配置用于生成 CSR 的电子邮件地址。
static.scep.csr.state 最长 64 个字符的字符串 空 配置用于生成 CSR 的州/省名称。 注意 不能缩写,且应包含后缀如 Inc、Corp 或 LLC。
static.scep.csr.country 最长 2 个字符的字符串 空 配置用于生成 CSR 的国家名称。 注意 组织所在国家/地区的 ISO 代码。