For the complete documentation index, see llms.txt. This page is also available as Markdown.

Activation de la CRL

Une liste de révocation de certificats (CRL) est un enregistrement qui contient des certificats qui ont été explicitement révoqués.

SCEPman s’appuie principalement sur OCSP pour vérifier l’état de révocation d’un certificat, car OCSP permet une révocation en temps réel, ce qui en fait le protocole idéal pour les environnements de travail dynamiques. En revanche, CRL fonctionne avec des mises à jour planifiées, ce qui limite son efficacité dans les scénarios sensibles au temps.

Cependant, CRL reste utile pour les systèmes et applications hérités ou comme solution de secours lorsque OCSP n’est pas disponible.

Guide

1

Accédez à vos variables d’environnement

Azure > App Services > SCEPman App Service (pas Certificate Master) > Settings > Environment Variables

2

Ajouter des variables d’environnement

Veuillez noter que les plans Linux App Service utilisent un double trait de soulignement (__) au lieu d’un deux-points (:). Par exemple : AppConfig__CRL__RequestToken

Paramètre
Description
Valeur

Définit l’URL de la CRL. La CRL est disponible en DER et en PEM

DER: https://yourscepman.azurewebsites.net/crl/{RequestToken}

PEM : https://yourscepman.azurewebsites.net/crl/pem/{RequestToken} Exemple : https://yourscepman.azurewebsites.net/crl/12345678

24 caractères chaîne

AppConfig:CRL:Source

Connecte la CRL à votre compte de stockage Azure

Stockage

AppConfig:CRL:AddCdp

Ajoute un point de distribution CRL aux certificats émis

true

Le nombre de jours pendant lesquels une CRL émise est valide

Nombre à virgule flottante Exemple 0.1 jours = 2,4 heures

3

Appliquer les variables d’environnement

Cliquez sur Appliquer une fois les variables d’environnement ajoutées.

4

Redémarrer le SCEPman App Service

Les nouvelles variables d’environnement sont appliquées après le redémarrage du SCEPman App Service

5

Tester la CRL

Accédez à votre CRL en utilisant le jeton de requête défini précédemment au format https://yourscepman.azurewebsites.net/crl/{RequestToken}

Si la configuration est correcte, votre CRL sera téléchargée :

6

Utiliser CRL avec des applications ou des systèmes

Une fois activé, assurez-vous que vos applications ou systèmes sont configurés pour vérifier la CRL lors de la validation des certificats afin d’empêcher l’utilisation de certificats révoqués. Certains systèmes permettent d’utiliser CRL comme option de secours au cas où OCSP ne serait pas disponible

D’autres systèmes ne permettent CRL pour la révocation que comme CBA pour Entra, veuillez consulter notre guide ici :

Authentification basée sur les certificats pour Entra ID

Mis à jour

Ce contenu vous a-t-il été utile ?