For the complete documentation index, see llms.txt. This page is also available as Markdown.

Azure Key Vault

Diese Einstellungen sollten nur auf den SCEPman App Service angewendet werden, nicht auf den Certificate Master. Bitte beachten Sie SCEPman Settings.

AppConfig:KeyVaultConfig:RootCertificateConfig:AddExtendedKeyUsage

Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__AddExtendedKeyUsage

Wert: true oder false

Beschreibung: Diese Einstellung bestimmt, ob SCEPman seine CA-Zertifikate mit einer Extended-Key-Usage-Erweiterung generiert. Die Erweiterung ist von den Standards nicht erforderlich, aber Cisco ISE verlangt sie manchmal, damit OCSP funktioniert.

True (Standard für 1.9 und höher): SCEPman fügt neu generierten CA-Zertifikaten eine Extended-Key-Usage-Erweiterung hinzu.

False (Standard für 1.8 und früher): SCEPman generiert ein CA-Zertifikat ohne Extended-Key-Usage-Erweiterung.

AppConfig:KeyVaultConfig:RootCertificateConfig:DaysExpiresIn

Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__DaysExpiresIn

Die Gültigkeit des generierten Root-CA-Zertifikats in Tagen. Standardmäßig 3650, also etwa zehn Jahre. Wir empfehlen, diesen Wert nicht zu verringern, da dies die Verfügbarkeitsrisiken erhöht, ohne Sicherheitsvorteil -- die Verteilung des Root-CA-Zertifikats zu stoppen ist einfach und viel schneller als auf das Ablaufen des Zertifikats zu warten.

AppConfig:KeyVaultConfig:RootCertificateConfig:KeySize

Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__KeySize

Die Länge des Root-CA-Schlüssels in Bits. Neue Installationen setzen diesen Wert auf 4096. Wenn Sie die Einstellung entfernen, ist standardmäßig 2048 eingestellt. Sie gilt jedoch nur bei der Generierung eines neuen Root-CA-Zertifikats.

AppConfig:KeyVaultConfig:RootCertificateConfig:KeyType

Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__KeyType

Der Typ des für die Root-CA erstellten Schlüssels. RSA ist ein softwaregeschützter RSA-Schlüssel; RSA-HSM ist HSM-geschützt. Wenn Sie einen ECC-Schlüssel verwenden möchten, wenden Sie sich bitte für weitere Anweisungen an den SCEPman-Support.

AppConfig:KeyVaultConfig:KeyVaultURL

Linux: AppConfig__KeyVaultConfig__KeyVaultURL

Die Azure Key Vault-URL. Diese Einstellung wird während des Setups automatisch konfiguriert.

Diese Einstellung MUSS in der Konfiguration Ihres App Service vorhanden sein. Es ist NICHT möglich, diese Einstellung als Secret in Azure Key Vault zu definieren!

AppConfig:KeyVaultConfig:RootCertificateConfig:CertificateName

Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__CertificateName

Der Name des Root-Zertifikats. Diese Einstellung wird während des Setups automatisch konfiguriert.

Der Name erscheint nicht im Zertifikat selbst und ist nur eine Referenz auf das CA-Zertifikat innerhalb von Azure Key Vault. Da er Teil der URL ist, gelten Namensbeschränkungen, etwa Einschränkungen auf alphanumerische Zeichen, Zahlen und Bindestriche.

AppConfig:KeyVaultConfig:RootCertificateConfig:Subject

Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__Subject

Der Betreff des Root-Zertifikats. Diese Einstellung wird während des Setups automatisch konfiguriert. Sie wird nur als Eingabe zum Zeitpunkt der Erstellung des CA-Zertifikats verwendet und danach nicht mehr, sobald ein CA-Zertifikat vorhanden ist.

Zuletzt aktualisiert

War das hilfreich?