For the complete documentation index, see llms.txt. This page is also available as Markdown.

CRL aktivieren

Eine Certificate Revocation List (CRL) ist ein Verzeichnis, das ausdrücklich gesperrte Zertifikate enthält.

SCEPman verlässt sich hauptsächlich auf OCSP, um den Sperrstatus eines Zertifikats zu überprüfen, da OCSP eine Sperrung in Echtzeit ermöglicht und damit das ideale Protokoll für dynamische Arbeitsumgebungen ist. Im Gegensatz dazu arbeitet CRL mit geplanten Aktualisierungen, was seine Wirksamkeit in zeitkritischen Szenarien einschränkt.

CRL ist jedoch weiterhin nützlich für Altsysteme und Anwendungen oder als Fallback, wenn OCSP nicht verfügbar ist.

Anleitung

1

Azure > App Services > SCEPman App Service (nicht Certificate Master) > Einstellungen > Umgebungsvariablen

2

Umgebungsvariablen hinzufügen

Bitte beachten Sie, dass Linux App Service-Pläne einen doppelten Unterstrich (__) anstelle eines Doppelpunkts (:) verwenden. Zum Beispiel: AppConfig__CRL__RequestToken

Einstellung
Beschreibung
Wert

Definiert die URL der CRL. Die CRL ist sowohl in DER als auch in PEM verfügbar

DER: https://yourscepman.azurewebsites.net/crl/{RequestToken}

PEM: https://yourscepman.azurewebsites.net/crl/pem/{RequestToken} Beispiel: https://yourscepman.azurewebsites.net/crl/12345678

24-stellig Zeichenfolge

AppConfig:CRL:Source

Verbindet die CRL mit Ihrem Azure Storage-Konto

Storage

AppConfig:CRL:AddCdp

Fügt den ausgestellten Zertifikaten einen CRL-Verteilungspunkt hinzu

true

Die Anzahl der Tage, für die eine ausgestellte CRL gültig ist

Gleitkommazahl Beispiel 0.1 Tage = 2,4 Stunden

3

Umgebungsvariablen anwenden

Klicken Sie auf Anwenden, nachdem die Umgebungsvariablen hinzugefügt wurden.

4

SCEPman App Service neu starten

Neue Umgebungsvariablen werden angewendet, nachdem der SCEPman App Service neu gestartet wurde

5

CRL testen

Navigieren Sie mithilfe des zuvor festgelegten Request Tokens im Format von https:// zu Ihrer CRLyourscepman.azurewebsites.net/crl/{RequestToken}

Wenn alles korrekt eingerichtet ist, wird Ihre CRL heruntergeladen:

6

CRL mit Anwendungen oder Systemen verwenden

Sobald dies aktiviert ist, stellen Sie sicher, dass Ihre Anwendungen oder Systeme so konfiguriert sind, dass sie die CRL während der Zertifikatsvalidierung überprüfen, um die Verwendung widerrufener Zertifikate zu verhindern. Einige Systeme erlauben CRL als Fallback-Option, falls OCSP nicht verfügbar ist

Andere Systeme nur erlauben CRL nur für Sperrungen, wie z. B. CBA für Entra, bitte sehen Sie sich hier unsere Anleitung an:

Zertifikatbasierte Authentifizierung für Entra ID

Zuletzt aktualisiert

War das hilfreich?