> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/configuration-scepman/application-settings/dependencies-azure-services/azure-keyvault.md).

# Azure Key Vault

{% hint style="info" %}
Ces paramètres ne doivent être appliqués qu'au SCEPman App Service, et non au Certificate Master. Veuillez vous référer à [Paramètres SCEPman](/fr/configuration-scepman/application-settings.md).
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:AddExtendedKeyUsage

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_AddExtendedKeyUsage*

**Valeur :** *true* ou *false*

**Description :** Ce paramètre détermine si SCEPman génère ses certificats d’AC avec une extension Extended Key Usage. Cette extension n’est pas requise par les normes, mais Cisco ISE l’exige parfois pour faire fonctionner OCSP.

**Vrai** (par défaut pour la version 1.9 et ultérieures) : SCEPman ajoute une extension Extended Key Usage aux certificats d’AC nouvellement générés.

**Faux** (par défaut pour la version 1.8 et antérieures) : SCEPman génère un certificat d’AC sans extension Extended Key Usage.

## AppConfig:KeyVaultConfig:RootCertificateConfig:DaysExpiresIn

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_DaysExpiresIn*

La durée de validité du certificat d’AC racine généré, en jours. La valeur par défaut est 3650, soit environ dix ans. Nous recommandons de ne pas réduire cette valeur, car cela augmente les risques de disponibilité, sans avantage en matière de sécurité — arrêter la distribution du certificat d’AC racine est facile et bien plus rapide qu’attendre l’expiration du certificat.

{% hint style="danger" %}
Des modifications peuvent nuire à votre service !
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:KeySize

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_KeySize*

La longueur de la clé de l’AC racine, en bits. Les nouvelles installations la définissent à 4096. Si vous supprimez ce paramètre, la valeur par défaut sera 2048. Toutefois, cela ne s’applique que lors de la génération d’un nouveau certificat d’AC racine.

{% hint style="danger" %}
Des modifications peuvent nuire à votre service !
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:KeyType

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_KeyType*

Le type de clé créé pour l’AC racine. *RSA* est une clé RSA protégée par logiciel ; *RSA-HSM* est protégée par HSM. Si vous souhaitez utiliser une clé ECC, veuillez contacter le support SCEPman pour obtenir des instructions supplémentaires.

{% hint style="danger" %}
Des modifications peuvent nuire à votre service !
{% endhint %}

## AppConfig:KeyVaultConfig:KeyVaultURL

*Linux: AppConfig\_\_KeyVaultConfig\_\_KeyVaultURL*

L’URL Azure Key Vault. Ce paramètre est automatiquement configuré pendant l’installation.

Ce paramètre DOIT figurer dans la configuration de votre App Service. Il n’est PAS possible de définir ce paramètre comme un secret dans Azure Key Vault !

{% hint style="danger" %}
Des modifications peuvent nuire à votre service !
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:CertificateName

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_CertificateName*

Le nom du certificat racine. Ce paramètre est automatiquement configuré pendant l’installation.

Le nom n’apparaît pas dans le certificat lui-même et ne sert que de référence au certificat d’AC dans Azure Key Vault. Comme il fait partie de l’URL, certaines restrictions de nom s’appliquent, comme des limitations concernant les caractères alphanumériques, les chiffres et les tirets.

{% hint style="danger" %}
Des modifications peuvent nuire à votre service !
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:Subject

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_Subject*

Le sujet du certificat racine. Ce paramètre est automatiquement configuré pendant l’installation. Il n’est utilisé qu’en entrée au moment de la création du certificat d’AC et ne sera plus utilisé une fois qu’un certificat d’AC existe déjà.

{% hint style="danger" %}
Des modifications peuvent nuire à votre service !
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/configuration-scepman/application-settings/dependencies-azure-services/azure-keyvault.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
