Microsoft Cloud PKIでの証明書の手動発行:代替手段と解決策
Webサーバーの保護やコード署名など、特定の場面で証明書を手動で発行する必要がありますか。残念ながら、Microsoft Cloud PKIは証明書の手動発行に対応していません。設計上、対象はIntuneで管理するデバイスに限られます。

Microsoft Cloud PKIに残る空白
Microsoft Cloud PKIは、Intuneを通じてWindowsエンドポイントへの証明書発行を自動化する点では優れていますが、手動での制御を必要とする組織にとっては重要な機能が欠けています。不足しているのは次の点です。
- 証明書の手動発行:サーバーのTLS/SSL、コード署名、Intune管理外のデバイスといった個別のユースケースに対応します。
- 柔軟性:独自の構成、レガシーシステム、臨時の要求に対して証明書を発行できます。
- 多様な環境への対応:クロスプラットフォームの要件やオフラインのデバイスを含みます。
こうした制約により、標準外の証明書要件を効果的に扱うことが組織にとって難しくなります。
Microsoft Cloud PKIを補完するSCEPman
SCEPmanは、Microsoft Cloud PKIが残した空白を埋める、Azureネイティブのフルマネージド認証局(CA)です。幅広い場面で証明書を手動発行するために必要な柔軟性と制御を提供します。
主な機能
- 証明書の手動発行:使いやすいWebインターフェイスまたはREST APIを通じて、サーバー、コード署名、スマートカード、臨時の要求に向けた証明書を簡単に発行できます。
- 独自の構成:個別のアプリケーション向けの拡張キー使用法(EKU)を含め、要件に合わせて証明書を調整できます。
- クロスプラットフォーム対応:Windows、Linux、macOS、IoTデバイスなどに証明書を発行できます。
- Azureネイティブの展開:自社のAzureテナント内で完結して稼働し、データ主権とコンプライアンスを確保します。
- 包括的な管理:一元的な制御のもとで、必要に応じて証明書の失効、更新、監査を行えます。
SCEPmanを選ぶ理由
- 柔軟な発行:特殊なケースや単発の要求も容易に扱えます。
- 使いやすいツール:Webインターフェイスで証明書を管理し、REST APIで処理を自動化できます。
- スムーズな連携:既存のAzure環境とともに動作し、Microsoft Cloud PKIを補完します。
- 費用対効果の高いソリューション:臨時の証明書ニーズのために複雑なオンプレミスPKIを構築せずに済みます。
SCEPmanを使い始める
Microsoft Cloud PKIに最適な補完策として、SCEPmanはあらゆるデバイス、サーバー、エンドポイントを保護するために必要な手段を組織にもたらします。SCEPmanの30日間トライアルを今すぐお申し込みください







