[{"data":1,"prerenderedAt":674},["ShallowReactive",2],{"sc:header-data-fi":3,"sc:footer-data-fi":102,"post-fi--posts-private-ca-vs-public-ca-1bb9a0237a1a5":139,"content-fi-list-7b291c2dd91a4":568,"authors_data:Kevin Vo":668},{"lang":4,"home":5,"navigation":14,"contact":95},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/scepman/scepman-logo-all-white.svg","/products/scepman/scepman-logo-rgb.svg",{"fi":10},{"title":11,"url":12,"alt":13},"Etusivu","/fi","SCEPman",[15,19,25,31,83,89],{"name":16,"languages":17},"nav-home",{"fi":18},{"title":11,"url":12},{"name":20,"languages":21},"pricing",{"fi":22},{"title":23,"url":24},"Hinnat","/fi/pricing",{"name":26,"languages":27},"partner",{"fi":28},{"title":29,"url":30},"Kumppanit","/fi/partner",{"name":32,"languages":33,"children":36},"support-hub",{"fi":34},{"title":35},"Support Hub",[37,53,68],{"name":38,"children":39},"support-hub-group-1",[40,47],{"name":41,"target":42,"languages":43},"docs","_blank",{"fi":44},{"title":45,"url":46},"Docs","https://docs.scepman.com/",{"name":48,"languages":49},"faq",{"fi":50},{"title":51,"url":52},"FAQ","/fi/faq",{"name":54,"children":55},"support-hub-group-2",[56,62],{"name":57,"target":42,"languages":58},"support-ticket",{"fi":59},{"title":60,"url":61},"Support Ticket","https://support.scepman.com/support/tickets/new?ticket_form=technical_support_request_%28scepman%29",{"name":63,"target":42,"languages":64},"drop-a-question",{"fi":65},{"title":66,"url":67},"Drop a Question","https://support.scepman.com/support/tickets/new?ticket_form=drop_a_question_%28scepman%29",{"name":69,"children":70},"support-hub-group-3",[71,77],{"name":72,"languages":73},"glossary",{"fi":74},{"title":75,"url":76},"Sanasto","/fi/glossary",{"name":78,"languages":79},"blog",{"fi":80},{"title":81,"url":82},"Blogi","/fi/blog",{"name":84,"languages":85},"events",{"fi":86},{"title":87,"url":88},"Tapahtumat","/fi/events",{"name":90,"languages":91},"about",{"fi":92},{"title":93,"url":94},"Tietoa meistä","/fi/about-us",{"name":96,"languages":97},"contact",{"fi":98},{"title":99,"url":100,"active":101},"support@scepman.com","mailto:support@scepman.com",false,{"data":103},{"mail":104,"logos":105,"socials":110,"links":123,"linksFi":131},"sales@SCEPman.com",[106],{"img":107,"alt":108,"url":109},"/products/scepman/scepman-logo-yellow.svg","SCEPman Logo","/",[111,115,119],{"icon":112,"url":113,"title":114},"fa-x-twitter","https://twitter.com/scepman_","X",{"icon":116,"url":117,"title":118},"fa-youtube","https://www.youtube.com/channel/UCKnLYxlQFhzdXkDADV_Unrg","Youtube",{"icon":120,"url":121,"title":122},"fa-linkedin","https://www.linkedin.com/showcase/scepman","LinkedIn",[124,127,129],{"title":125,"url":126},"Privacy","/enundefined",{"title":128,"url":126},"Imprint",{"title":130,"url":126},"Contact & Locations",[132,135,137],{"title":133,"url":134},"Tietosuoja","/fiundefined",{"title":136,"url":134},"Oikeudelliset tiedot",{"title":138,"url":134},"Yhteystiedot ja toimipaikat",{"id":140,"title":141,"author":142,"body":144,"cta":525,"description":150,"eventid":525,"extension":526,"hideInRecent":101,"layout":527,"meta":528,"moment":532,"navigation":556,"path":558,"seo":559,"stem":560,"tags":561,"webcast":101,"__hash__":567},"content_fi/posts/private-ca-vs-public-ca.md","Yksityinen vai julkinen CA: saatat käyttää väärää",[143],"Kevin Vo",{"type":145,"value":146,"toc":508},"minimal",[147,151,156,159,165,181,184,188,191,196,213,216,220,313,317,321,324,329,332,336,351,354,358,361,375,378,382,391,394,402,406,425,434,438,441,444,461,467,505],[148,149,150],"p",{},"Kiireiselle IT-tiimille julkinen varmenneviranomainen (CA) näyttää usein vasaralta, ja jokainen salausvaatimus näyttää naulalta. Julkisen CA:n käyttäminen joka tehtävään on kuitenkin yksi yleisimmistä tavoista rikkoa tuotanto huomaamatta.",[152,153,155],"h2",{"id":154},"mihin-julkiset-cat-on-tarkoitettu","Mihin julkiset CA:t on tarkoitettu",[148,157,158],{},"Julkinen CA (kuten DigiCert, Sectigo tai Let's Encrypt) on suunniteltu yhteen päätilanteeseen: kun luottamus pitää saada aikaan laitteiden kanssa, joita et hallitse. Ajatuksena on, ettei ulkoisten käyttäjien tarvitse määrittää omassa päässään mitään luottaakseen sivustoosi tai palveluusi.",[148,160,161],{},[162,163,164],"strong",{},"Julkinen CA on perusteltu, kun",[166,167,168,172,175,178],"ul",{},[169,170,171],"li",{},"pyörität julkisia palveluja ulkoisille käyttäjille, asiakkaille tai kumppaneille, joilla ei ole ennestään luottamussuhdetta organisaatioosi",[169,173,174],{},"ulkoiset rajapinnat tai palvelut ottavat yhteyden infrastruktuuriisi ilman erillisiä asiakasmäärityksiä",[169,176,177],{},"varmennevirheet näkyisivät loppukäyttäjille selaimen varoituksena",[169,179,180],{},"allekirjoitat sähköposteja ja vastaanottajien on voitava tarkistaa allekirjoitus ilman ennakkomäärityksiä.",[148,182,183],{},"CA/Browser Forum päättää, mitä julkiset CA:t saavat myöntää. Olet siis sellaisten sääntöjen alainen, joita et hallitse, mikä on monille kohtuullinen vaihtokauppa yllä kuvatuissa tilanteissa. Julkisesta CA:sta voi tulla ongelma, kun käytät samoja varmenteita sisäiseen todennukseen.",[152,185,187],{"id":186},"mihin-yksityiset-cat-on-tarkoitettu","Mihin yksityiset CA:t on tarkoitettu",[148,189,190],{},"Yksityinen CA on sellainen, jota ylläpidät itse tai jota toimittajasi ylläpitää puolestasi. Sinä määrität myöntämiskäytännön. Varmenteisiin ei oletuksena luoteta missään. Jaat yksityisen CA:si juurivarmenteen laitteillesi ja käyttäjillesi ryhmäkäytännön, Intunen tai MDM-alustasi kautta, ja hallitut päätelaitteesi luottavat yksityisen CA:si myöntämiin varmenteisiin.",[148,192,193],{},[162,194,195],{},"Yksityinen CA on oikea valinta kaikkeen, missä varmenteeseen tarvitsee luottaa vain oman infrastruktuurisi:",[166,197,198,201,204,207,210],{},[169,199,200],{},"Laitetodennus, jolla osoitetaan, että kone on hallittu ja kuuluu organisaatiollesi",[169,202,203],{},"Käyttäjävarmenteilla todennus, salasanaton kirjautuminen, älykorttien korvaajat tai sisäisten sovellusten käyttö",[169,205,206],{},"Wi-Fi-yhteyksien (802.1X) ja VPN-yhteyksien suojaaminen",[169,208,209],{},"Molemminpuolisen TLS:n (mTLS) pystyttäminen taustapalvelujen mikropalvelujen välille",[169,211,212],{},"Sisäisten työkalujen ja skriptien koodin allekirjoitus",[148,214,215],{},"Säilytät täyden hallinnan luottamusketjuun ja myöntämiskäytäntöön, etkä ole riippuvainen ulkoisesta CA-hallinnosta.",[152,217,219],{"id":218},"julkinen-ca-vai-yksityinen-ca-lyhyt-vertailu","Julkinen CA vai yksityinen CA? Lyhyt vertailu",[221,222,226],"div",{"className":223,"style":225},[224],"ca-compare","grid-column: content; overflow-x: auto;",[227,228,229,230],"table",{},"\n  ",[231,232,233,229,246,229,258,229,269,229,280,229,291,229,302],"tbody",{},[234,235,236,237,236,240,236,243,229],"tr",{},"\n    ",[238,239],"th",{},[238,241,242],{},"Julkinen CA",[238,244,245],{},"Yksityinen CA",[234,247,236,248,236,252,236,255,229],{},[249,250,251],"td",{},"Kuka luottaa",[249,253,254],{},"Mikä tahansa laite oletuksena (selaimet, käyttöjärjestelmien juurivarastot)",[249,256,257],{},"Vain laitteet, jotka olet erikseen määrittänyt luottamaan siihen",[234,259,236,260,236,263,236,266,229],{},[249,261,262],{},"Parhaimmillaan",[249,264,265],{},"Ulospäin näkyvät verkkosivustot, asiakkaille tarkoitetut rajapinnat, S/MIME-sähköposti",[249,267,268],{},"Laitetodennus, käyttäjätodennus, Wi-Fi/VPN (802.1X), mTLS, sisäinen koodin allekirjoitus",[234,270,236,271,236,274,236,277,229],{},[249,272,273],{},"Kuka asettaa säännöt",[249,275,276],{},"CA/Browser Forum ja juuriohjelmat (Chrome, Mozilla, Apple, Microsoft)",[249,278,279],{},"Sinä (tai PKI-toimittajasi)",[234,281,236,282,236,285,236,288,229],{},[249,283,284],{},"Varmenteen voimassaoloaika",[249,286,287],{},"Lyhenee nopeasti: 200 päivää (2026), 100 päivää (maaliskuu 2027), 47 päivää (maaliskuu 2029)",[249,289,290],{},"Mikä tahansa voimassaoloaika, joka sopii ympäristöösi",[234,292,236,293,236,296,236,299,229],{},[249,294,295],{},"Asiakastodennus (clientAuth)",[249,297,298],{},"Poistuu julkisista TLS-varmenteista kokonaan maaliskuuhun 2027 mennessä",[249,300,301],{},"Täysi tuki, ei rajoituksia",[234,303,236,304,236,307,236,310,229],{},[249,305,306],{},"Tyypillinen vikatilanne väärinkäytettynä",[249,308,309],{},"Selainvaroitukset ulkoisille käyttäjille",[249,311,312],{},"Ei koske, koska sitä ei koskaan altisteta hallintasi ulkopuolisille laitteille",[314,315,316],"style",{},"\n.ca-compare { margin-bottom: 3rem; }\n.ca-compare table { border-collapse: collapse; width: 100%; }\n.ca-compare th,\n.ca-compare td {\n  border: 1px solid rgba(0, 0, 0, 0.15);\n  padding: 0.65rem 1rem;\n  vertical-align: top;\n  text-align: left;\n}\n.ca-compare th { background: rgba(0, 0, 0, 0.03); font-weight: 600; }\n",[152,318,320],{"id":319},"missä-asiat-menevät-pieleen","Missä asiat menevät pieleen",[148,322,323],{},"Yleisin virhe, jonka IT-tiimit tekevät, on julkisen CA:n varmenteiden käyttö sisäiseen todennukseen. Julkisia CA:ita ei ole koskaan tarkoitettu sisäisiin kuormiin, ja kaksi parhaillaan käynnissä olevaa muutosta tekevät tästä aukosta mahdottoman sivuuttaa.",[325,326,328],"h3",{"id":327},"_1-julkisissa-tls-varmenteissa-ei-enää-ole-client-authentication-ekuta","1. Julkisissa TLS-varmenteissa ei enää ole Client Authentication -EKU:ta",[148,330,331],{},"Julkisesti luotetuissa TLS-varmenteissa ei enää saa olla Client Authentication -EKU:ta. CA/Browser Forumin äänestyksen SC-081 ja suurten juuriohjelmien päivitysten vauhdittamina julkiset CA:t luopuvat clientAuthista ennen maaliskuun 2027 takarajaa. Jos sisäinen laite- tai käyttäjätodennuksesi nojaa julkisiin varmenteisiin, nuo kokoonpanot lakkaavat toimimasta seuraavassa uusimisessa.",[325,333,335],{"id":334},"_2-nopeasti-lyhenevä-voimassaoloaika","2. Nopeasti lyhenevä voimassaoloaika",[148,337,338,339,342,343,346,347,350],{},"Julkiset CA:t lyhentävät varmenteiden voimassaoloaikoja jatkuvasti. SC-081v3:n mukaan julkisten varmenteiden voimassaoloraja on ",[162,340,341],{},"200 päivää"," (2026), maaliskuussa 2027 se putoaa ",[162,344,345],{},"100 päivään"," ja maaliskuuhun 2029 mennessä ",[162,348,349],{},"47 päivään",". Automatisoidut työkalut hoitavat 90 päivän uusimiset julkisilla verkkopalvelimilla hyvin, mutta tuhansien sisäisten kannettavien tai laitteiden uudelleenrekisteröinti kuuden viikon välein on hallinnollinen painajainen.",[148,352,353],{},"Yksityinen CA jää näiden rajoitusten ulkopuolelle. Koska hoidat peruutukset suoraan omassa ympäristössäsi, et tarvitse keinotekoisen lyhyitä voimassaoloaikoja etkä ulkoisia tarkistuksia. Sinä asetat ne voimassaoloajat ja säännöt, jotka sopivat tiimillesi.",[152,355,357],{"id":356},"kumman-valitset","Kumman valitset",[148,359,360],{},"Kysy jokaisesta ympäristösi varmenteesta: hallitsetko jokaista laitetta tai asiakasta, jonka pitää tarkistaa tämä varmenne?",[166,362,363,369],{},[169,364,365,368],{},[162,366,367],{},"Jos kyllä:"," Käytä yksityistä CA:ta. Jaat juuri-CA:n varmenteen, hallitset sitä mitä myönnetään ja vapaudut ulkoisista sääntömuutoksista.",[169,370,371,374],{},[162,372,373],{},"Jos ei:"," Tarvitset julkisen CA:n. Ulkopuolelta ilman ennakkomäärityksiä yhteyttä ottava tarvitsee CA:n, johon hänen laitteensa jo luottaa.",[148,376,377],{},"Useimmat IT-osastot päätyvät tarvitsemaan molempia: julkisia varmenteita ulospäin näkyviin palveluihin ja yksityisiä varmenteita laitteille, käyttäjille ja sisäisille palveluille.",[152,379,381],{"id":380},"miten-scepman-sopii-kuvaan","Miten SCEPman sopii kuvaan",[148,383,384,385,390],{},"SCEPman on pilvinatiivi yksityinen CA, joka integroituu Microsoft Intuneen ja Entra ID:hen sekä muihin MDM-alustoihin SCEPin ja EST:n kautta. Se ",[386,387,389],"a",{"href":388},"/mdms/pki-certificate-management-microsoft-intune-mdm","hoitaa varmenteiden automaattisen myöntämisen"," hallituille laitteille ja käyttäjille.",[148,392,393],{},"Intune-ympäristöissä SCEPman sitoo varmenteen voimassaolon laitteen vaatimustenmukaisuuteen. Laite, joka tyhjennetään tai joka lakkaa täyttämästä vaatimuksia, menettää varmenteensa, jolloin pääsy Wi-Fi-verkkoon, VPN:ään ja sisäisiin sovelluksiin katkeaa automaattisesti.",[148,395,396,397,401],{},"SCEPman voi myös ",[386,398,400],{"href":399},"microsoft-cloud-pki-manually-issuing-certificates","myöntää varmenteita manuaalisesti"," Certificate Masterin avulla. Näin IT-osastot voivat korvata julkisen CA:n varmenteet sisäisissä järjestelmissä, kuten verkkoportaaleissa, sovelluksissa ja laitehallinnan käyttöliittymissä.",[152,403,405],{"id":404},"mistä-aloittaa","Mistä aloittaa",[221,407,411,414],{"className":408,"style":410},[409],"tight-list","grid-column: content;",[148,412,413],{},"Jos et ole varma, missä tilassa ympäristösi on, aloita varmenneinventaariosta:",[166,415,416,419,422],{},[169,417,418],{},"Käy läpi voimassa olevat varmenteesi ja niiden myöntäneet CA:t.",[169,420,421],{},"Merkitse kaikki julkiselta CA:lta saadut varmenteet, joissa on Client Authentication -EKU.",[169,423,424],{},"Suunnittele varmenteiden siirto ennen seuraavaa uusimista.",[148,426,427,428,433],{},"Jos sinulla ei ole yksityistä CA:ta tai olet luopumassa vanhasta paikallisesta Active Directory Certificate Servicesistä (ADCS), se on hyvä lähtökohta ",[386,429,432],{"href":67,"rel":430},[431],"nofollow","keskustelulle SCEPmanista",".",[152,435,437],{"id":436},"kokeile-scepmania-itse","Kokeile SCEPmania itse",[148,439,440],{},"Aloita 30 päivän kokeilu ja katso, miten SCEPman myöntää ja hallitsee yksityisen CA:n varmenteita laitteillesi, käyttäjillesi ja sisäisille palveluillesi ilman oman PKI:n pyörittämisen taakkaa.",[314,442,443],{},".trial-cta { display: inline-block; margin-bottom: 3.5rem; } .trial-cta:hover { --cta-copy-color: white !important; }",[148,445,446],{},[386,447,456],{"role":448,"className":449,"dataText":454,"href":455,"target":42},"button",[450,451,452,453],"cta","btn","btn-primary","trial-cta","Aloita SCEPmanin 30 päivän kokeilu","https://support.scepman.com/support/tickets/new?ticket_form=trial_request_%28scepman%29",[457,458,454],"span",{"className":459},[460],"cta__text",[152,462,466],{"id":463,"className":464},"frequently-asked-questions",[465],"faq-heading","Usein kysytyt kysymykset",[221,468,471,481,489,497],{"className":469,"style":410},[470],"faq-foldable",[472,473,474,478],"details",{},[475,476,477],"summary",{},"Voinko käyttää julkisen CA:n varmennetta sisäiseen laitetodennukseen vielä vuoden 2027 jälkeen?",[148,479,480],{},"Asiakastodennukseen et. Kun julkinen CA:si poistaa clientAuth-EKU:n (useimmat tähtäävät loppuvuoteen 2026 tai maaliskuuhun 2027), sen myöntämät varmenteet tukevat vain palvelintodennusta. Sisäiset todennuksen käyttötapaukset on siirrettävä yksityiselle CA:lle ennen tuota uusimiskierrosta.",[472,482,483,486],{},[475,484,485],{},"Pitääkö minun vaihtaa varmenteet, joissa on jo nyt clientAuth?",[148,487,488],{},"Ei heti. Ennen CA:si takarajaa myönnetyt varmenteet pysyvät voimassa vanhenemiseensa asti. Katkos tulee uusimisessa, kun uudelleen myönnetty varmenne ei enää sisällä clientAuthia. Suunnittele siirto ennen tuota uusimista, älä vasta kun se epäonnistuu.",[472,490,491,494],{},[475,492,493],{},"Onko tämä sama muutos kuin varmenteiden lyhenevät voimassaoloajat?",[148,495,496],{},"Ei. clientAuthin poisto tulee Chrome Root Programin juurivarastokäytännöstä. Lyhenevät voimassaoloajat (200 päivää, sitten 100 ja lopulta 47) tulevat erillisestä CA/Browser Forumin äänestyksestä SC-081v3. Molemmat vievät samaan suuntaan, pois julkisista varmenteista sisäisessä käytössä, mutta kyseessä on kaksi eri vaatimusta kahdella eri aikataululla.",[472,498,499,502],{},[475,500,501],{},"Mikä on nopein tapa tarkistaa, koskeeko tämä minua?",[148,503,504],{},"Inventoi voimassa olevat varmenteesi ja merkitse ne, joissa on Client Authentication -EKU ja jotka ovat julkiselta CA:lta. Juuri niille tarvitaan siirtosuunnitelma ennen seuraavaa uusimista.",[314,506,507],{},"\n.faq-heading {\n  margin-top: 4rem;\n  white-space: nowrap;\n}\n.tight-list p { margin-bottom: 0.25rem !important; }\n.tight-list ul { margin-top: 0 !important; }\n.faq-foldable {\n  margin-bottom: 4rem;\n}\n.faq-foldable details {\n  border-top: 1px solid rgba(0, 0, 0, 0.12);\n  padding: 0;\n}\n.faq-foldable details:last-of-type {\n  border-bottom: 1px solid rgba(0, 0, 0, 0.12);\n}\n.faq-foldable summary {\n  list-style: none;\n  cursor: pointer;\n  display: flex;\n  justify-content: space-between;\n  align-items: center;\n  gap: 1rem;\n  padding: 1rem 0;\n  font-weight: 600;\n}\n.faq-foldable summary::-webkit-details-marker {\n  display: none;\n}\n.faq-foldable summary::after {\n  content: \"+\";\n  flex: 0 0 auto;\n  font-weight: 400;\n  font-size: 1.5em;\n  line-height: 1;\n  transition: transform 0.2s ease;\n}\n.faq-foldable details[open] summary::after {\n  content: \"\\2212\";\n}\n.faq-foldable details > *:not(summary) {\n  margin-bottom: 1rem;\n}\n.faq-foldable details[open] summary {\n  padding-bottom: 0.5rem;\n}\n",{"title":509,"searchDepth":510,"depth":510,"links":511},"",2,[512,513,514,515,520,521,522,523,524],{"id":154,"depth":510,"text":155},{"id":186,"depth":510,"text":187},{"id":218,"depth":510,"text":219},{"id":319,"depth":510,"text":320,"children":516},[517,519],{"id":327,"depth":518,"text":328},3,{"id":334,"depth":518,"text":335},{"id":356,"depth":510,"text":357},{"id":380,"depth":510,"text":381},{"id":404,"depth":510,"text":405},{"id":436,"depth":510,"text":437},{"id":463,"depth":510,"text":466},null,"md","post",{"lang":529,"seoTitle":530,"titleClass":531,"date":532,"categories":533,"blogtitlepic":534,"socialimg":535,"customExcerpt":536,"keywords":537,"asideNav":538,"maxContent":556,"footer":557},"fi","Yksityinen CA vai julkinen CA: milloin kumpaakin käytetään","h2-font-size","2026-08-24",[13],"header-scepman-private-vs-public-ca.png","/blog/heads/header-scepman-private-vs-public-ca.png","Julkisten CA:iden varmenteista katoaa asiakastodennuksen tuki maaliskuuhun 2027 mennessä. Katso, milloin yksityinen CA on välttämätön ja miten SCEPman automatisoi myöntämisen.","yksityinen CA vai julkinen CA, Client Authentication -EKU:n poistuminen, varmenneviranomainen sisäiseen todennukseen, SC-081 ja clientAuthin poisto, julkisen CA:n varmenteen voimassaoloaika 2027, milloin käyttää yksityistä varmenneviranomaista, SCEPman yksityinen CA, mTLS-varmenneviranomainen, 802.1X-laitetodennuksen varmenteet, siirtyminen ADCS:stä pilvipohjaiseen PKI:hin",{"menuItems":539},[540,542,544,546,548,550,552,554],{"href":541,"text":155},"#mihin-julkiset-cat-on-tarkoitettu",{"href":543,"text":187},"#mihin-yksityiset-cat-on-tarkoitettu",{"href":545,"text":219},"#julkinen-ca-vai-yksityinen-ca-lyhyt-vertailu",{"href":547,"text":320},"#missä-asiat-menevät-pieleen",{"href":549,"text":357},"#kumman-valitset",{"href":551,"text":381},"#miten-scepman-sopii-kuvaan",{"href":553,"text":405},"#mistä-aloittaa",{"href":555,"text":466},"#frequently-asked-questions",true,{"noMargin":556},"/posts/private-ca-vs-public-ca",{"title":141,"description":150},"posts/private-ca-vs-public-ca",[562,563,564,565,566],"Private CA","Public CA","PKI","Client Authentication","Certificate Authority","PaRL39CTCF09SwDi3RPZy4giXuSj2XiFqSSG5h5uRBo",{"list":569,"authors":667},[570,575,592,606,619,631,643,655],{"id":140,"title":141,"author":571,"cta":525,"description":150,"hideInRecent":101,"layout":527,"meta":572,"moment":532,"path":558,"stem":560,"tags":574,"webcast":101},[143],{"lang":529,"date":532,"categories":573,"blogtitlepic":534,"customExcerpt":536},[13],[562,563,564,565,566],{"id":576,"title":577,"author":578,"cta":525,"description":580,"hideInRecent":101,"layout":527,"meta":581,"moment":582,"path":586,"stem":587,"tags":588,"webcast":101},"content_fi/posts/adcs-alternatives.md","Microsoft ADCS -vaihtoehdot vuonna 2026",[579],"SCEPman Team","Microsoft Active Directory Certificate Services, joka tunnetaan myös nimillä ADCS, ADCA ja Microsoft CA, on ollut Windows-ympäristöjen oletus-PKI jo vuosien ajan. Monet organisaatiot myöntävät sillä edelleen varmenteita käyttäjille, laitteille ja palvelimille.",{"lang":529,"date":582,"categories":583,"blogtitlepic":584,"customExcerpt":585},"2026-05-01",[13],"header-scepman-adcs-alternatives.png","Etsitkö vaihtoehtoa ADCS:lle, ADCA:lle tai Microsoft CA:lle? Active Directory Certificate Services tuo mukanaan monimutkaisuutta, jota nykyaikaiset ympäristöt eivät tarvitse. Tässä on se, mitä korvaajalta kannattaa odottaa.","/posts/adcs-alternatives","posts/adcs-alternatives",[589,590,564,591],"ADCS","Alternatives","Active Directory Certificate Services",{"id":593,"title":594,"author":595,"cta":525,"description":596,"hideInRecent":101,"layout":527,"meta":597,"moment":582,"path":601,"stem":602,"tags":603,"webcast":101},"content_fi/posts/microsoft-cloud-pki-alternatives.md","Microsoft Cloud PKI -vaihtoehdot vuonna 2026",[579],"Microsoft Cloud PKI on suunniteltu varmenteiden myöntämiseen Intunen hallitsemille laitteille. Se toimii hyvin mobiili- ja päätelaitehallinnassa Microsoft-keskeisissä ympäristöissä.",{"lang":529,"date":582,"categories":598,"blogtitlepic":599,"customExcerpt":600},[13],"header-scepman-cloud-pki-alternatives.png","Etsitkö vaihtoehtoa Microsoft Cloud PKI:lle? Cloud PKI kattaa vain Intunen hallitsemat laitteet: ei Linuxia, ei palvelimia, ei IoT:tä. Tässä on se, mihin se ei riitä ja mitä korvaajalta kannattaa odottaa.","/posts/microsoft-cloud-pki-alternatives","posts/microsoft-cloud-pki-alternatives",[604,590,605,564],"Microsoft Cloud PKI","Microsoft Intune",{"id":607,"title":608,"author":609,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":610,"moment":611,"path":615,"stem":616,"tags":617,"webcast":101},"content_fi/posts/microsoft-cloud-pki-iot-certificates.md","IoT-varmenteiden luominen Microsoft Cloud PKI:llä: vaihtoehdot ja ratkaisut",[579],{"lang":529,"date":611,"categories":612,"blogtitlepic":613,"customExcerpt":614},"2026-03-25",[13],"header-scepman-iot-certificates.png","Etsitkö tapaa luoda ja hallita IoT-laitteiden varmenteita Microsoft Cloud PKI:llä? Valitettavasti Microsoft Cloud PKI ei tue IoT-varmenteita. Se on suunniteltu tukemaan vain Intunen hallitsemia laitteita.","/posts/microsoft-cloud-pki-iot-certificates","posts/microsoft-cloud-pki-iot-certificates",[604,618,605],"IoT Certificates",{"id":620,"title":621,"author":622,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":623,"moment":611,"path":627,"stem":628,"tags":629,"webcast":101},"content_fi/posts/microsoft-cloud-pki-linux-certificates.md","Linux-päätelaitteiden varmenteiden luominen Microsoft Cloud PKI:llä: vaihtoehdot ja ratkaisut",[579],{"lang":529,"date":611,"categories":624,"blogtitlepic":625,"customExcerpt":626},[13],"header-scepman-linux-endpoint-certificates.png","Etsitkö ratkaisua, jolla luot ja hallitset Linux-päätelaitteiden varmenteita Microsoft Cloud PKI:llä? Valitettavasti Microsoft Cloud PKI ei tue Linux-päätelaitteiden varmenteita.","/posts/microsoft-cloud-pki-linux-certificates","posts/microsoft-cloud-pki-linux-certificates",[604,630,605],"Linux Endpoint Certificates",{"id":632,"title":633,"author":634,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":635,"moment":611,"path":639,"stem":640,"tags":641,"webcast":101},"content_fi/posts/microsoft-cloud-pki-manually-issuing-certificates.md","Varmenteiden manuaalinen myöntäminen Microsoft Cloud PKI:llä: vaihtoehdot ja ratkaisut",[579],{"lang":529,"date":611,"categories":636,"blogtitlepic":637,"customExcerpt":638},[13],"header-scepman-manual-certificates.png","Pitääkö sinun myöntää varmenteita manuaalisesti tiettyihin tilanteisiin, kuten verkkopalvelinten suojaamiseen, koodin allekirjoitukseen tai muihin käyttötapauksiin? Valitettavasti Microsoft Cloud PKI ei tue varmenteiden manuaalista myöntämistä. Se on suunniteltu tukemaan vain Intunen hallitsemia laitteita.","/posts/microsoft-cloud-pki-manually-issuing-certificates","posts/microsoft-cloud-pki-manually-issuing-certificates",[604,642,605],"Manually Issued Certificates",{"id":644,"title":645,"author":646,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":647,"moment":611,"path":651,"stem":652,"tags":653,"webcast":101},"content_fi/posts/microsoft-cloud-pki-network-device-certificates.md","Verkkolaitteiden varmenteiden luominen Microsoft Cloud PKI:llä: vaihtoehdot ja ratkaisut",[579],{"lang":529,"date":611,"categories":648,"blogtitlepic":649,"customExcerpt":650},[13],"header-scepman-certificates-network-devices.png","Etsitkö ratkaisua, jolla luot ja hallitset verkkolaitteiden varmenteita Microsoft Cloud PKI:llä? Valitettavasti Microsoft Cloud PKI ei tue verkkolaitteiden varmenteita. Se on suunniteltu tukemaan vain Intunen hallitsemia laitteita.","/posts/microsoft-cloud-pki-network-device-certificates","posts/microsoft-cloud-pki-network-device-certificates",[604,654,605],"Network Device Certificates",{"id":656,"title":657,"author":658,"cta":525,"description":509,"hideInRecent":101,"layout":527,"meta":659,"moment":611,"path":663,"stem":664,"tags":665,"webcast":101},"content_fi/posts/microsoft-cloud-pki-server-certificates.md","Palvelinvarmenteiden luominen Microsoft Cloud PKI:llä: vaihtoehdot ja ratkaisut",[579],{"lang":529,"date":611,"categories":660,"blogtitlepic":661,"customExcerpt":662},[13],"header-scepman-server-certificates.png","Etsitkö tapaa luoda palvelinvarmenteita Microsoft Cloud PKI:llä? Monet organisaatiot tukeutuvat varmennehallinnassa Microsoftin PKI-ratkaisuihin, mutta niissä on merkittävä rajoitus: Microsoft Cloud PKI ei tue palvelinvarmenteita. Se on suunniteltu tukemaan vain Intunen hallitsemia laitteita.","/posts/microsoft-cloud-pki-server-certificates","posts/microsoft-cloud-pki-server-certificates",[604,666,605],"Server Certificates",{},{"id":669,"extension":670,"meta":671,"stem":672,"__hash__":673},"authors_data/authors.json","json",{},"authors","PIJJchcHqfzD5YPmn4V8YLxY6gtySOfBG5u8lTczi2w",1790429704373]