Citrix Secure Private Access

Überprüfung des Gerätezertifikats mit dem Device Posture Service — Vorschau

Um Gerätezertifikatsprüfungen mit dem Device Posture Service zu konfigurieren, müssen Administratoren ein Ausstellerzertifikat von ihrem Gerät importieren. Sobald ein gültiges Ausstellerzertifikat im Device Posture Service vorhanden ist, können Administratoren Gerätezertifikatsprüfungen als Teil der Gerätestatus-Richtlinien verwenden.

Zu beachtende Punkte:

  • Der Device Posture Service unterstützt nur den Zertifikatstyp PEM-Aussteller.
  • Für die Prüfung des Gerätezertifikats muss der EPA-Client auf dem Endgerät mit Administratorrechten installiert sein. Für andere Prüfungen benötigen Sie keine lokalen Administratorrechte. Einzelheiten zu den unterstützten Scans finden Sie unter Unterstützte Scans nach Gerätestatus.
  • Die Überprüfung des Gerätezertifikats mit dem Device Posture Service unterstützt die Überprüfung des Zertifikatswiderrufs nicht.
  • Wenn ein Gerätezertifikat durch ein Zwischenzertifikat signiert ist, müssen Sie die komplette Kette mit den Stamm- und Zwischenzertifikaten in einer einzigen PEM-Datei hochladen. Das Leaf Issuer Certificate (Zwischenzertifikat) muss immer ganz oben stehen.

    Example: chain.pem
    
    -----BEGIN CERTIFICATE-----
    ******************************
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    ******************************
    -----END CERTIFICATE
    

Voraussetzung

Melden Sie sich für die Vorschau an mit https://podio.com/webforms/28888284/2338336.

Gerätezertifikat hochladen

  1. Klicken Sie auf der Device Posture-Startseite auf Einstellungen .
  2. Klicken Sie auf Verwaltenund dann auf Zertifikat importieren.
  3. Wählen Sie unter Zertifikatstypden Zertifikatstyp aus. Nur der PEM-Typ wird unterstützt.
  4. Klicken Sie unter Zertifikatsdateiauf Zertifikat auswählen, um das Ausstellerzertifikat auszuwählen.
  5. Klicken Sie auf Öffnenund dann auf Importieren.

Gerätezertifikat importieren

Das ausgewählte Zertifikat ist unter Einstellungen > Ausstellerzertifikateaufgeführt. Sie können mehrere Zertifikate importieren.

Importierte Zertifikate anzeigen

  1. Klicken Sie auf der Device Posture-Startseite auf Einstellungen .
  2. Klicken Sie unter Issuer Certificatesauf Manage.
  3. Auf der Seite Ausstellerzertifikate werden die importierten Ausstellerzertifikate aufgeführt.

Importiertes Zertifikat

Überprüfung des Gerätezertifikats mit dem Device Posture Service — Vorschau