> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/scepman-konfiguration/application-settings/crl.md).

# CRL

## Anleitung

{% content-ref url="/pages/913d5bb3c7fc4bcfcddd866a9ef30a9d5215e441" %}
[CRL aktivieren](/de/zertifikatsverwaltung/manage-certificates/enabling-crl.md)
{% endcontent-ref %}

{% hint style="info" %}
Diese Einstellungen sollten nur auf den SCEPman App Service angewendet werden, nicht auf den Certificate Master. Bitte siehe [SCEPman-Einstellungen](/de/scepman-konfiguration/application-settings.md).
{% endhint %}

Für einen allgemeinen Vergleich von Techniken zur Steuerung der Zertifikatsgültigkeit werfen Sie einen Blick in [unseren Blogartikel](https://www.glueckkanja.com/blog/products/2023/05/certificate-revocation-en/).

## AppConfig:CRL:RequestToken

*Linux: AppConfig\_\_CRL\_\_RequestToken*

{% hint style="info" %}
Gilt für Version 2.3 und höher
{% endhint %}

**Wert:** Eine benutzerdefinierte geheime Zeichenfolge aus alphanumerischen Zeichen und Bindestrichen

**Beschreibung:** Wenn Sie diesen Wert auf etwas setzen, das keine leere Zeichenfolge ist, können Sie eine Zertifikatswiderrufsliste (CRL) von SCEPman herunterladen. Die URL der CRL lautet <https://scepman.contoso.de/crl/{RequestToken}>, wobei scepman.contoso.de die Domäne Ihrer SCEPman-Instanz ist und {RequestToken} der hier konfigurierte Token ist.

Die CRL enthält derzeit nicht alle widerrufenen Zertifikate. Daher könnten Angreifer, die im Besitz eines widerrufenen Zertifikats sind und Zugriff auf die CRL erhalten, versuchen, eine Partei davon zu überzeugen, dass ihr widerrufenes Zertifikat tatsächlich nicht widerrufen ist, weil es nicht in der Liste steht. Daher sollten Sie den RequestToken als geheim behandeln und diese Funktion im Allgemeinen nur aktivieren, wenn Sie sie benötigen. Sie sollten die CRL nur dort verwenden, wo es nicht möglich ist, das überlegene OCSP zu verwenden. Beachten Sie, dass Netzwerkausrüstung wie Proxys die URL der CRL möglicherweise protokollieren.

## AppConfig:CRL:Source

*Linux: AppConfig\_\_CRL\_\_Source*

{% hint style="info" %}
Gilt für Version 2.4 und höher
{% endhint %}

**Wert:** *Keine* (Standard) oder *Speicher*

**Beschreibung:** Wenn Sie diesen Wert auf *Keine*, wird die generierte CRL überhaupt keine widerrufenen Zertifikate enthalten. Wenn Sie diesen Wert auf *Speicher*, wird die CRL alle manuell widerrufenen Zertifikate enthalten, die in Azure Storage gespeichert sind.

Zertifikate, die automatisch über OCSP widerrufen werden, werden nicht in die CRL aufgenommen. Wenn Sie beispielsweise ein Gerät deaktivieren, wird das Zertifikat des Geräts automatisch über OCSP widerrufen. Das Zertifikat wird jedoch nicht in die CRL aufgenommen.

## AppConfig:CRL:AddCdp

*Linux: AppConfig\_\_CRL\_\_AddCdp*

{% hint style="info" %}
Gilt für Version 2.10 und höher
{% endhint %}

**Wert:** *falsch* (Standard) oder *true*

**Beschreibung:** Wenn Sie diesen Wert auf *true*, SCEPman fügt den ausgestellten Zertifikaten eine CRL-Distributionspunkt-(CDP)-Erweiterung hinzu, die die URL enthält, von der die aktuelle CRL von SCEPman heruntergeladen werden kann.

## AppConfig:CRL:ValidityDays

*Linux: AppConfig\_\_CRL\_\_ValidityDays*

**Wert:** *Gleitkommazahl*

**Beschreibung:** Die Anzahl der Tage, für die eine ausgestellte CRL gültig ist. Wenn nichts konfiguriert ist, sind CRLs gültig für **0,1 Tage** = 2,4 Stunden (SCEPman 2.4 und neuer) oder **30 Tage** (SCEPman 2.3).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/scepman-konfiguration/application-settings/crl.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
