> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/configuracion-de-scepman/application-settings/dependencies-azure-services/azure-keyvault.md).

# Azure KeyVault

{% hint style="info" %}
Estas configuraciones solo deben aplicarse al App Service de SCEPman, no al Certificate Master. Consulte [Configuración de SCEPman](/es/configuracion-de-scepman/application-settings.md).
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:AddExtendedKeyUsage

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_AddExtendedKeyUsage*

**Valor:** *true* o *false*

**Descripción:** Esta configuración determina si SCEPman genera sus certificados de CA con una extensión de Uso de clave extendido. La extensión no es requerida por los estándares, pero a veces Cisco ISE la requiere para que OCSP funcione.

**Verdadero** (predeterminado para 1.9 y posteriores): SCEPman agrega una extensión de Uso de clave extendido a los certificados de CA recién generados.

**Falso** (predeterminado para 1.8 y anteriores): SCEPman genera un certificado de CA sin extensión de Uso de clave extendido.

## AppConfig:KeyVaultConfig:RootCertificateConfig:DaysExpiresIn

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_DaysExpiresIn*

La validez del certificado de CA raíz generado, en días. El valor predeterminado es 3650, es decir, aproximadamente diez años. Recomendamos no reducir este valor, ya que esto aumenta los riesgos de disponibilidad, sin ninguna ventaja de seguridad: detener la distribución del certificado de CA raíz es fácil y mucho más rápido que esperar a que venza el certificado.

{% hint style="danger" %}
¡Los cambios pueden dañar su servicio!
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:KeySize

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_KeySize*

La longitud de la clave de la CA raíz en bits. Las instalaciones nuevas la establecen en 4096. Si elimina la configuración, el valor predeterminado será 2048. Sin embargo, solo se aplica al generar un nuevo certificado de CA raíz.

{% hint style="danger" %}
¡Los cambios pueden dañar su servicio!
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:KeyType

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_KeyType*

El tipo de clave creada para la CA raíz. *RSA* es una clave RSA protegida por software; *RSA-HSM* está protegida por HSM. Si desea usar una clave ECC, póngase en contacto con el soporte de SCEPman para obtener más instrucciones.

{% hint style="danger" %}
¡Los cambios pueden dañar su servicio!
{% endhint %}

## AppConfig:KeyVaultConfig:KeyVaultURL

*Linux: AppConfig\_\_KeyVaultConfig\_\_KeyVaultURL*

La URL de Azure Key Vault. Esta configuración se configura automáticamente durante la instalación.

¡Esta configuración DEBE estar en la configuración de su App Service. NO es posible definir esta configuración como un secreto en Azure Key Vault!

{% hint style="danger" %}
¡Los cambios pueden dañar su servicio!
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:CertificateName

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_CertificateName*

El nombre del certificado raíz. Esta configuración se configura automáticamente durante la instalación.

El nombre no aparece en el certificado en sí y solo es una referencia al certificado de CA dentro de Azure Key Vault. Como forma parte de la URL, existen restricciones de nombre, como limitaciones en caracteres alfanuméricos, números y guiones.

{% hint style="danger" %}
¡Los cambios pueden dañar su servicio!
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:Subject

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_Subject*

El sujeto del certificado raíz. Esta configuración se configura automáticamente durante la instalación. Solo se utiliza como entrada en el momento de crear el certificado de CA y ya no se volverá a usar una vez que exista un certificado de CA.

{% hint style="danger" %}
¡Los cambios pueden dañar su servicio!
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/configuracion-de-scepman/application-settings/dependencies-azure-services/azure-keyvault.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
