CRL aktivieren
Eine Zertifikatsperrliste (CRL) ist ein Verzeichnis, das Zertifikate enthält, die ausdrücklich widerrufen wurden.
Sie müssen NICHT CRL für SCEPman aktivieren. Standardmäßig verwendet SCEPman OCSP zur Sperrungsprüfung.
SCEPman verlässt sich hauptsächlich auf OCSP, um den Widerrufsstatus eines Zertifikats zu prüfen, da OCSP eine Echtzeit-Widerrufsprüfung ermöglicht und somit das ideale Protokoll für dynamische Arbeitsumgebungen ist. Im Gegensatz dazu arbeitet CRL mit geplanten Aktualisierungen, was seine Wirksamkeit in zeitkritischen Szenarien einschränkt.
CRL ist jedoch weiterhin nützlich für Legacy-Systeme und Anwendungen oder als Fallback, wenn OCSP nicht verfügbar ist.
Die CRL enthält nicht automatisch widerrufene Zertifikate, sondern nur Zertifikate, die ausdrücklich im Certificate Master widerrufen wurden
Umgebungsvariablen hinzufügen
Fügen Sie die folgenden Umgebungsvariablen hinzu:
Definiert die URL der CRL. Die CRL ist sowohl in DER als auch in PEM verfügbar
DER: https://ihrsscepman.azurewebsites.net/crl/{RequestToken}
PEM: https://ihrsscepman.azurewebsites.net/crl/pem/{RequestToken} Beispiel: https://ihrsscepman.azurewebsites.net/crl/12345678
24 Zeichen Zeichenfolge
Die Anzahl der Tage, für die eine ausgestellte CRL gültig ist
Gleitkommazahl Intune MDM 0.1 Tage = 2,4 Stunden

CRL mit Anwendungen oder Systemen verwenden
Sobald sie aktiviert ist, stellen Sie sicher, dass Ihre Anwendungen oder Systeme so konfiguriert sind, dass sie die CRL bei der Zertifikatsprüfung abfragen, um die Verwendung widerrufener Zertifikate zu verhindern. Einige Systeme erlauben CRL als Fallback-Option, falls OCSP nicht verfügbar ist
Andere Systeme nur erlauben CRL für den Widerruf, wie z. B. CBA für Entra, siehe bitte unseren Leitfaden hier:
Zertifikatbasierte Authentifizierung für Entra IDZuletzt aktualisiert
War das hilfreich?





