> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/scepman-konfiguration/application-settings/csr-validation.md).

# Certificate Master

{% hint style="warning" %}
Nur SCEPman Enterprise Edition
{% endhint %}

{% hint style="info" %}
Diese Einstellungen sollten nur auf den SCEPman App Service angewendet werden, nicht auf den Certificate Master. Bitte siehe [SCEPman-Einstellungen](/de/scepman-konfiguration/application-settings.md).
{% endhint %}

## AppConfig:CertMaster:URL

*Linux: AppConfig\_\_CertMaster\_\_URL*

**Wert:** Die URL Ihres SCEPman Certificate Master App Service

**Beschreibung:** Ihr Certificate Master-Dienst wird auf der SCEPman-Homepage über die hier konfigurierte URL verknüpft. Das SCEPman PowerShell-Modul verwendet diesen Wert außerdem bei Aktualisierungen oder Neukonfigurationen, um SCEPman mit der entsprechenden Certificate Master-Instanz zu verknüpfen.

## AppConfig:DirectCSRValidation:Enabled

*Linux: AppConfig\_\_DirectCSRValidation\_\_Enabled*

**Wert:** *true* oder *falsch*

**Beschreibung:** Dieser Endpunkt ist für die Certificate Master-Komponente erforderlich. Sie müssen dies auf *true* setzen, um Certificate Master zu verwenden. Nur Certificate Master darf über diesen Endpunkt Anfragen senden.

## AppConfig:DirectCSRValidation:DefaultEkus

*Linux: AppConfig\_\_DirectCSRValidation\_\_DefaultEkus*

**Wert:** ClientAuthentication (oder andere EKUs)

**Beschreibung:** Diese Einstellung legt die standardmäßigen EKUs fest, die für die CSR-Signierung verwendet werden sollen, wenn im CSR keine angegeben sind. Wenn der CSR eigene EKU(s) enthält, wird diese Einstellung ignoriert. Mehrere EKUs können durch Kommas getrennt angegeben werden.

## AppConfig:DirectCSRValidation:ValidityPeriodDays

*Linux: AppConfig\_\_DirectCSRValidation\_\_ValidityPeriodDays*

**Wert:** Positiv *Ganzzahl*

**Beschreibung:** Diese Einstellung verkürzt den globalen ValidityPeriodDays-Wert für den CSR-Endpunkt weiter. Sie können hier beispielsweise einen Wert wie 365 Tage festlegen und den globalen Wert AppConfig:ValidityPeriodDays auf 730 setzen. Dann haben über Certificate Master ausgestellte Zertifikate eine einjährige Gültigkeit, während Zertifikate, die über andere Endpunkte ausgestellt werden, bis zu zwei Jahre gültig sein können.

Normalerweise konfigurieren Sie hier jedoch nichts, sondern verkürzen stattdessen die Gültigkeit für andere Endpunkte, da Serverzertifikate aus internen PKIs normalerweise eine längere Gültigkeit haben als Clientzertifikate.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/scepman-konfiguration/application-settings/csr-validation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
