Não carregue certificados com chaves privadas

Em dispositivos que executam o Chrome OS versão 73 e posterior, os certificados adicionados a uma unidade organizacional estão disponíveis para configurações de rede, aplicativos de quiosque e sessões de visitantes gerenciadas.

Algumas configurações que usam PEAP, TLS ou TTLS exigem certificados do lado do servidor para acesso tranquilo.

https://www.certifica.com.br/blog/e-cac-conta-prata-e-ouro-do-gov-br-tornam-se-exigencia

Para usar certificados para uma WLAN EAP, o dispositivo deve ser protegido com uma senha, PIN ou confirmação de amostra.

Você pode adicionar até 50 certificados por unidade organizacional.

Adicionar certificado digital – Preparação : se quiser aplicar a configuração a usuários específicos, você deverá combinar suas contas em uma unidade organizacional .

Se quiser que a configuração se aplique a todos os usuários, use a unidade organizacional superior (já selecionada). Caso contrário, selecione uma unidade organizacional secundária .

Clique em Adicionar certificado .

Insira um nome para o certificado.

Clique em Upload , selecione o arquivo PEM e clique em Abrir .

Selecione as plataformas para as quais o certificado é válido como CA.

Clique em Adicionar .

Remover certificado digital

Faça login no Google Admin Console .

No Admin Console, vá para “Menu”  e então Dispositivos e então Redes .

Clique em Certificados .