For the complete documentation index, see llms.txt. This page is also available as Markdown.

Azure Key Vault

Estas configuraciones solo deben aplicarse al App Service de SCEPman, no al Certificate Master. Consulte Configuración de SCEPman.

AppConfig:KeyVaultConfig:RootCertificateConfig:AddExtendedKeyUsage

Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__AddExtendedKeyUsage

Valor: true o false

Descripción: Esta configuración determina si SCEPman genera sus certificados de CA con una extensión de Uso de clave extendido. La extensión no es requerida por los estándares, pero a veces Cisco ISE la requiere para que OCSP funcione.

Verdadero (predeterminado para 1.9 y posteriores): SCEPman agrega una extensión de Uso de clave extendido a los certificados de CA recién generados.

Falso (predeterminado para 1.8 y anteriores): SCEPman genera un certificado de CA sin extensión de Uso de clave extendido.

AppConfig:KeyVaultConfig:RootCertificateConfig:DaysExpiresIn

Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__DaysExpiresIn

La validez del certificado de CA raíz generado, en días. El valor predeterminado es 3650, es decir, aproximadamente diez años. Recomendamos no reducir este valor, ya que esto aumenta los riesgos de disponibilidad, sin ninguna ventaja de seguridad: detener la distribución del certificado de CA raíz es fácil y mucho más rápido que esperar a que venza el certificado.

AppConfig:KeyVaultConfig:RootCertificateConfig:KeySize

Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__KeySize

La longitud de la clave de la CA raíz en bits. Las instalaciones nuevas la establecen en 4096. Si elimina la configuración, el valor predeterminado será 2048. Sin embargo, solo se aplica al generar un nuevo certificado de CA raíz.

AppConfig:KeyVaultConfig:RootCertificateConfig:KeyType

Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__KeyType

El tipo de clave creada para la CA raíz. RSA es una clave RSA protegida por software; RSA-HSM está protegida por HSM. Si desea usar una clave ECC, póngase en contacto con el soporte de SCEPman para obtener más instrucciones.

AppConfig:KeyVaultConfig:KeyVaultURL

Linux: AppConfig__KeyVaultConfig__KeyVaultURL

La URL de Azure Key Vault. Esta configuración se configura automáticamente durante la instalación.

¡Esta configuración DEBE estar en la configuración de su App Service. NO es posible definir esta configuración como un secreto en Azure Key Vault!

AppConfig:KeyVaultConfig:RootCertificateConfig:CertificateName

Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__CertificateName

El nombre del certificado raíz. Esta configuración se configura automáticamente durante la instalación.

El nombre no aparece en el certificado en sí y solo es una referencia al certificado de CA dentro de Azure Key Vault. Como forma parte de la URL, existen restricciones de nombre, como limitaciones en caracteres alfanuméricos, números y guiones.

AppConfig:KeyVaultConfig:RootCertificateConfig:Subject

Linux: AppConfig__KeyVaultConfig__RootCertificateConfig__Subject

El sujeto del certificado raíz. Esta configuración se configura automáticamente durante la instalación. Solo se utiliza como entrada en el momento de crear el certificado de CA y ya no se volverá a usar una vez que exista un certificado de CA.

Última actualización

¿Te fue útil?