

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Conector para conceitos SCEP
<a name="c4scep-concepts"></a>

O conector para SCEP é um recurso adicional para. Autoridade de Certificação Privada da AWS

A seguir estão os principais conceitos do Connector for SCEP:

**Solicitação de assinatura de certificado (CSR)**  
As informações necessárias fornecidas a uma CA para que um certificado digital seja emitido. Essas informações contêm uma chave pública e uma identidade.

**Senha do desafio**  
O protocolo SCEP usa senhas de desafio para autenticar uma solicitação antes de emitir um certificado de uma CA. O Connector for SCEP manipula senhas de desafio do SCEP com base no tipo de conector. Para obter mais informações, consulte [Configure seu sistema MDM para Connector for SCEPConfigure seu sistema MDM](using-connector-for-scep-with-mdm.md).

**Revogação do certificado**  
A revogação do certificado é o processo de revogar um certificado emitido antes da data de expiração. Você pode revogar o certificado de CA privado associado a um conector [RevokeCertificate](https://docs.aws.amazon.com/privateca/latest/APIReference/API_RevokeCertificate.html)chamando a API, o AWS SDK ou. AWS Command Line Interface AWS CloudFormation

**Conector para SCEP**  
Um conector para links SCEP CA Privada da AWS para seus SCEP-enabled dispositivos.

**Gerenciamento de dispositivos móveis**  
O gerenciamento de dispositivos móveis (MDM) permite que os administradores de TI controlem, protejam e apliquem políticas em smartphones, tablets e outros terminais ou dispositivos. Muitos sistemas MDM fornecem integrações integradas para inscrição de SCEP-based certificados.

**CEPO**  
O SCEP é um protocolo padronizado ([RFC 8894](https://datatracker.ietf.org/doc/html/rfc8894)) para distribuir certificados automaticamente. O protocolo fornece um ponto final para os dispositivos solicitarem certificados de uma CA. O SCEP usa senhas de desafio para autorizar a emissão de certificados para dispositivos. O SCEP é comumente aplicado para sistemas de gerenciamento de dispositivos móveis (MDM) e equipamentos de rede. As soluções MDM permitem que os administradores de TI controlem, protejam e apliquem políticas em smartphones, tablets e outras entidades, como estações de trabalho da Apple. A maioria das soluções de MDM oferece suporte ao SCEP, como Microsoft Intune, Apple MDM e Jamf Pro. A maioria dos equipamentos de rede, como roteadores, balanceadores de carga, Wi-Fi hubs, dispositivos VPN e firewalls, usa o SCEP para registro automatizado de certificados.

**Perfil SCEP**  
Um perfil SCEP contém parâmetros de configuração que são usados para definir o perfil do certificado. Isso inclui o período de validade do certificado, o tamanho da chave, o nome da configuração do SCEP, a senha do desafio, o número de tentativas malsucedidas e o intervalo de repetições, além de outras informações relevantes para a emissão de certificados. Os sistemas MDM e as plataformas de gerenciamento de certificados normalmente enviam o perfil SCEP ao cliente que solicitará um certificado para autenticação.