Azure Key Vault
AppConfig:KeyVaultConfig:RootCertificateConfig:AddExtendedKeyUsage
Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__AddExtendedKeyUsage
Valor: true o false
Descripción: Esta configuración determina si SCEPman genera sus certificados de CA con una extensión de Uso de clave extendido. La extensión no es requerida por los estándares, pero a veces Cisco ISE la requiere para que OCSP funcione.
Verdadero (predeterminado para 1.9 y posteriores): SCEPman agrega una extensión de Uso de clave extendido a los certificados de CA recién generados.
Falso (predeterminado para 1.8 y anteriores): SCEPman genera un certificado de CA sin extensión de Uso de clave extendido.
AppConfig:KeyVaultConfig:RootCertificateConfig:DaysExpiresIn
Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__DaysExpiresIn
La validez del certificado de CA raíz generado, en días. El valor predeterminado es 3650, es decir, aproximadamente diez años. Recomendamos no reducir este valor, ya que esto aumenta los riesgos de disponibilidad, sin ninguna ventaja de seguridad: detener la distribución del certificado de CA raíz es fácil y mucho más rápido que esperar a que venza el certificado.
¡Los cambios pueden dañar su servicio!
AppConfig:KeyVaultConfig:RootCertificateConfig:KeySize
Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__KeySize
La longitud de la clave de la CA raíz en bits. Las instalaciones nuevas la establecen en 4096. Si elimina la configuración, el valor predeterminado será 2048. Sin embargo, solo se aplica al generar un nuevo certificado de CA raíz.
¡Los cambios pueden dañar su servicio!
AppConfig:KeyVaultConfig:RootCertificateConfig:KeyType
Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__KeyType
El tipo de clave creada para la CA raíz. RSA es una clave RSA protegida por software; RSA-HSM está protegida por HSM. Si desea usar una clave ECC, póngase en contacto con el soporte de SCEPman para obtener más instrucciones.
¡Los cambios pueden dañar su servicio!
AppConfig:KeyVaultConfig:KeyVaultURL
Linux: AppConfig__KeyVaultConfig__KeyVaultURL
La URL de Azure Key Vault. Esta configuración se configura automáticamente durante la instalación.
¡Esta configuración DEBE estar en la configuración de su App Service. NO es posible definir esta configuración como un secreto en Azure Key Vault!
¡Los cambios pueden dañar su servicio!
AppConfig:KeyVaultConfig:RootCertificateConfig:CertificateName
Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__CertificateName
El nombre del certificado raíz. Esta configuración se configura automáticamente durante la instalación.
El nombre no aparece en el certificado en sí y solo es una referencia al certificado de CA dentro de Azure Key Vault. Como forma parte de la URL, existen restricciones de nombre, como limitaciones en caracteres alfanuméricos, números y guiones.
¡Los cambios pueden dañar su servicio!
AppConfig:KeyVaultConfig:RootCertificateConfig:Subject
Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__Subject
El sujeto del certificado raíz. Esta configuración se configura automáticamente durante la instalación. Solo se utiliza como entrada en el momento de crear el certificado de CA y ya no se volverá a usar una vez que exista un certificado de CA.
¡Los cambios pueden dañar su servicio!
Última actualización
¿Te fue útil?