For the complete documentation index, see llms.txt. This page is also available as Markdown.

Habilitar CRL

Una lista de revocación de certificados (CRL) es un registro que contiene certificados que han sido revocados explícitamente.

SCEPman se basa principalmente en OCSP para comprobar el estado de revocación de un certificado, ya que OCSP permite la revocación en tiempo real, lo que lo convierte en el protocolo ideal para entornos de trabajo dinámicos. En cambio, CRL funciona con actualizaciones programadas, lo que limita su eficacia en escenarios sensibles al tiempo.

Sin embargo, CRL sigue siendo útil para sistemas heredados y aplicaciones o como alternativa cuando OCSP no está disponible.

Guía

1

Vaya a sus Variables de entorno

Azure > App Services > SCEPman App Service (no Certificate Master) > Configuración > Variables de entorno

2

Agregar Variables de entorno

Tenga en cuenta que los planes de App Service de Linux usan un doble guion bajo (__) en lugar de dos puntos (:). Por ejemplo: AppConfig__CRL__RequestToken

Configuración
Descripción
Valor

Define la URL de la CRL. La CRL está disponible tanto en DER como en PEM

DER: https://yourscepman.azurewebsites.net/crl/{RequestToken}

PEM: https://yourscepman.azurewebsites.net/crl/pem/{RequestToken} Ejemplo: https://yourscepman.azurewebsites.net/crl/12345678

24 caracteres cadena

AppConfig:CRL:Source

Conecta la CRL a su Azure Storage Account

Almacenamiento

AppConfig:CRL:AddCdp

Agrega un punto de distribución de CRL a los certificados emitidos

true

El número de días durante los cuales una CRL emitida es válida

Punto flotante Ejemplo 0.1 días = 2,4 horas

3

Aplicar Variables de entorno

Pulse Aplicar después de haber agregado las Variables de entorno.

4

Reiniciar SCEPman App Service

Las nuevas Variables de entorno se aplican después de reiniciar el SCEPman App Service

5

Probar la CRL

Vaya a su CRL usando el Request Token configurado previamente en el formato https://yourscepman.azurewebsites.net/crl/{RequestToken}

Si está configurado correctamente, se descargará su CRL:

6

Usar CRL con aplicaciones o sistemas

Una vez habilitada, asegúrese de que sus aplicaciones o sistemas estén configurados para comprobar la CRL durante la validación del certificado para evitar el uso de certificados revocados. Algunos sistemas permiten CRL como opción alternativa en caso de que OCSP no esté disponible

Otros sistemas solo permiten CRL para la revocación, como CBA para Entra, consulte nuestra guía aquí:

Autenticación basada en certificados para Entra ID

Última actualización

¿Te fue útil?