> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/scepman-konfiguration/application-settings/dbcsr-validation.md).

# Enrollment REST API

{% hint style="warning" %}
Nur SCEPman Enterprise Edition

Gilt für Version 2.3.689 und höher
{% endhint %}

{% hint style="info" %}
Diese Einstellungen sollten nur auf den SCEPman App Service angewendet werden, nicht auf den Certificate Master. Bitte beziehen Sie sich auf [SCEPman-Einstellungen](/de/scepman-konfiguration/application-settings.md).
{% endhint %}

## AppConfig:DbCSRValidation:Enabled

*Linux: AppConfig\_\_DbCSRValidation\_\_Enabled*

**Wert:** *true* oder *false* (Standard)

**Beschreibung:** Dies ist ein REST-API-Endpunkt, den benutzerdefinierte Skripte und Prozesse verwenden können. Siehe [unseren Artikel zur Verwendung der REST-API](/de/zertifikatsverwaltung/api-certificates.md) für Details.

## AppConfig:DbCSRValidation:ValidityPeriodDays

*Linux: AppConfig\_\_DbCSRValidation\_\_ValidityPeriodDays*

**Wert:** Positive ganze Zahl

**Beschreibung:** Diese Einstellung reduziert den globalen ValidityPeriodDays für den REST-API-Endpunkt weiter. Beispielsweise können Sie hier einen Wert wie 365 Tage definieren und den globalen [AppConfig:ValidityPeriodDays](#appconfig-dbcsrvalidation-validityperioddays) auf 730 festlegen. Dann haben Zertifikate, die über die API ausgestellt werden, eine einjährige Gültigkeit, während Zertifikate, die über andere Endpunkte ausgestellt werden, bis zu zwei Jahre gültig sein können.

Darüber hinaus können Sie in Ihren PKCS#10-Anfragen eine Erweiterung aufnehmen, um Zertifikate mit einer bestimmten individuellen Gültigkeit auszustellen, die niedriger ist als die hier konfigurierte.

## AppConfig:DbCSRValidation:AllowRenewals

*Linux: AppConfig\_\_DbCSRValidation\_\_AllowRenewals*

**Wert:** *true* oder *false* (Standard)

**Beschreibung:** Dies ermöglicht die Verwendung des EST "simplereenroll"-Endpunkts und erlaubt [die Zertifikatserneuerung mittels mTLS](https://docs.scepman.com/de/scepman-konfiguration/application-settings/pages/c6e9b6e18fdecafb14aaae14587abd1f7a62b135#id-2.-app-service-settings). Es funktioniert nur für Zertifikatstypen, die zu [AppConfig:DbCSRValidation:ReenrollmentAllowedCertificateTypes.](#appconfig-dbcsrvalidation-reenrollmentallowedcertificatetypes)

## AppConfig:DbCSRValidation:ReenrollmentAllowedCertificateTypes

*Linux: AppConfig\_\_DbCSRValidation\_\_ReenrollmentAllowedCertificateTypes*

**Wert:** Kommagetrennte Liste von Zertifikatstypen aus dieser Liste:

* DomainController
* Static
* IntuneUser
* IntuneDevice
* JamfUser
* JamfUserWithDevice
* JamfUserWithComputer
* JamfDevice
* JamfComputer

**Beschreibung:** Sie können den simplereenroll-Endpunkt für Zertifikate der in dieser Einstellung angegebenen Typen verwenden. Wenn Sie keinen Wert angeben, ist standardmäßig kein Typ festgelegt, d. h. Sie können den simplereenroll-Endpunkt nicht verwenden.

Wenn Sie beispielsweise Zertifikate verlängern wollten, die manuell über Certificate Master ausgestellt wurden, würden Sie `Static`Wenn Sie außerdem auch Domain Controller-Zertifikate verlängern möchten, würden Sie `DomainController,Static`.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/scepman-konfiguration/application-settings/dbcsr-validation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
