最終更新
役に立ちましたか?
証明書失効リスト (CRL) は、明示的に失効された証明書を含む記録です。
必要です 忘れずに SCEPman で CRL を有効にします。既定では、SCEPman は失効確認に OCSP を使用します。
SCEPman は主に OCSP に依存して証明書の失効状態を確認します。OCSP はリアルタイムの失効確認を可能にするため、動的な作業環境に最適なプロトコルです。対して、CRL は定期更新で動作するため、時間に敏感なシナリオでは有効性が制限されます。
ただし、CRL はレガシー システムやアプリケーションに対して、または OCSP が利用できない場合のフォールバックとして引き続き有用です。
CRL には自動失効した証明書は含まれず、Certificate Master で明示的に失効された証明書のみが含まれます
Linux の App Service Plan では、コロン(:)の代わりに二重アンダースコア(__)を使用する点に注意してください。例: AppConfig__CRL__RequestToken
CRL の URL を定義します。CRL は DER と PEM の両方で利用できます
DER: https://yourscepman.azurewebsites.net/crl/{RequestToken}
PEM: https://yourscepman.azurewebsites.net/crl/pem/{RequestToken} 例: https://yourscepman.azurewebsites.net/crl/12345678
24 文字の 文字列

有効化したら、証明書の検証中に CRL を確認するようアプリケーションまたはシステムが構成されていることを確認し、失効した証明書の使用を防いでください。一部のシステムでは、OCSP が利用できない場合のフォールバック オプションとして CRL を使用できます
他のシステムでは のみ Entra 用の CBA など、失効確認に CRL のみを許可します。こちらのガイドをご覧ください:
最終更新
役に立ちましたか?
役に立ちましたか?