> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/configuration-scepman/application-settings/crl.md).

# CRL

## Guide pratique

{% content-ref url="/pages/080bc4bb78d88d9aa171fca2d52b223ae6741877" %}
[Activation de la CRL](/fr/gestion-des-certificats/manage-certificates/enabling-crl.md)
{% endcontent-ref %}

{% hint style="info" %}
Ces paramètres ne doivent être appliqués qu'au SCEPman App Service, et non au Certificate Master. Veuillez vous référer à [Paramètres SCEPman](/fr/configuration-scepman/application-settings.md).
{% endhint %}

Pour une comparaison générale des techniques permettant de contrôler la validité des certificats, jetez un œil à [notre article de blog](https://www.glueckkanja.com/blog/products/2023/05/certificate-revocation-en/).

## AppConfig:CRL:RequestToken

*Linux: AppConfig\_\_CRL\_\_RequestToken*

{% hint style="info" %}
Applicable à la version 2.3 et ultérieure
{% endhint %}

**Valeur :** Une chaîne secrète personnalisée composée de caractères alphanumériques et de tirets

**Description :** Si vous définissez cette valeur sur une chaîne non vide, vous pouvez télécharger une Liste de révocation des certificats (CRL) depuis SCEPman. L'URL de la CRL est <https://scepman.contoso.de/crl/{RequestToken}>, où scepman.contoso.de est le domaine de votre instance SCEPman et {RequestToken} est le jeton configuré ici.

La CRL ne contient actuellement pas tous les certificats révoqués. Ainsi, des attaquants possédant un certificat révoqué et qui obtiennent l'accès à la CRL pourraient l'utiliser pour tenter de convaincre une partie que leur certificat révoqué n'est en réalité pas révoqué, car il ne figure pas dans la liste. Par conséquent, vous devez traiter le RequestToken comme un secret et, en général, n'activer cette fonctionnalité que si vous en avez besoin. Vous devez utiliser la CRL uniquement lorsqu'il n'est pas possible d'utiliser l'OCSP, qui est supérieur. Gardez à l'esprit que des équipements réseau comme des proxys pourraient journaliser l'URL de la CRL.

## AppConfig:CRL:Source

*Linux: AppConfig\_\_CRL\_\_Source*

{% hint style="info" %}
Applicable à la version 2.4 et ultérieure
{% endhint %}

**Valeur :** *Aucun* (par défaut) ou *Stockage*

**Description :** Si vous définissez cette valeur sur *Aucun*, la CRL générée ne contiendra aucun certificat révoqué. Si vous définissez cette valeur sur *Stockage*, la CRL contiendra tous les certificats révoqués manuellement qui sont stockés dans Azure Storage.

Les certificats révoqués automatiquement via OCSP ne seront pas inclus dans la CRL. Par exemple, si vous désactivez un appareil, le certificat de cet appareil sera automatiquement révoqué via OCSP. Cependant, le certificat ne sera pas inclus dans la CRL.

## AppConfig:CRL:AddCdp

*Linux: AppConfig\_\_CRL\_\_AddCdp*

{% hint style="info" %}
Applicable à la version 2.10 et ultérieure
{% endhint %}

**Valeur :** *false* (par défaut) ou *true*

**Description :** Si vous définissez cette valeur sur *true*, SCEPman ajoute une extension CRL Distribution Point (CDP) aux certificats émis, qui contient l'URL à partir de laquelle télécharger la CRL actuelle depuis SCEPman.

## AppConfig:CRL:ValidityDays

*Linux: AppConfig\_\_CRL\_\_ValidityDays*

**Valeur :** *Nombre à virgule flottante*

**Description :** Le nombre de jours pendant lesquels une CRL émise est valide. Si rien n’est configuré, les CRL seront valides pendant **0,1 jour** = 2,4 heures (SCEPman 2.4 et versions ultérieures) ou **30 jours** (SCEPman 2.3).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/configuration-scepman/application-settings/crl.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
