Habilitar CRL
Una lista de revocación de certificados (CRL) es un registro que contiene certificados que han sido revocados explícitamente.
Debes NO habilitar CRL para SCEPman. De forma predeterminada, SCEPman usa OCSP para la revocación.
SCEPman se basa principalmente en OCSP para comprobar el estado de revocación de un certificado, ya que OCSP permite la revocación en tiempo real, lo que lo convierte en el protocolo ideal para entornos de trabajo dinámicos. En cambio, CRL funciona con actualizaciones programadas, lo que limita su eficacia en escenarios sensibles al tiempo.
Sin embargo, CRL sigue siendo útil para sistemas heredados y aplicaciones o como alternativa cuando OCSP no está disponible.
La CRL no contendrá certificados que hayan sido revocados automáticamente, solo certificados que hayan sido revocados explícitamente en el Certificate Master
Guía
Agregar Variables de entorno
Tenga en cuenta que los planes de App Service de Linux usan un doble guion bajo (__) en lugar de dos puntos (:). Por ejemplo: AppConfig__CRL__RequestToken
Define la URL de la CRL. La CRL está disponible tanto en DER como en PEM
DER: https://yourscepman.azurewebsites.net/crl/{RequestToken}
PEM: https://yourscepman.azurewebsites.net/crl/pem/{RequestToken} Ejemplo: https://yourscepman.azurewebsites.net/crl/12345678
24 caracteres cadena
El número de días durante los cuales una CRL emitida es válida
Punto flotante Ejemplo 0.1 días = 2,4 horas

Usar CRL con aplicaciones o sistemas
Una vez habilitada, asegúrese de que sus aplicaciones o sistemas estén configurados para comprobar la CRL durante la validación del certificado para evitar el uso de certificados revocados. Algunos sistemas permiten CRL como opción alternativa en caso de que OCSP no esté disponible
Otros sistemas solo permiten CRL para la revocación, como CBA para Entra, consulte nuestra guía aquí:
Última actualización
¿Te fue útil?





