For the complete documentation index, see llms.txt. This page is also available as Markdown.

CRL の有効化

証明書失効リスト (CRL) は、明示的に失効された証明書を含む記録です。

SCEPman は主に OCSP に依存して証明書の失効状態を確認します。OCSP はリアルタイムの失効確認を可能にするため、動的な作業環境に最適なプロトコルです。対して、CRL は定期更新で動作するため、時間に敏感なシナリオでは有効性が制限されます。

ただし、CRL はレガシー システムやアプリケーションに対して、または OCSP が利用できない場合のフォールバックとして引き続き有用です。

ガイド

1

環境変数に移動します

Azure > App Services > SCEPman App Service(Certificate Master ではありません)> Settings > Environment Variables

2

環境変数を追加

Linux の App Service Plan では、コロン(:)の代わりに二重アンダースコア(__)を使用する点に注意してください。例: AppConfig__CRL__RequestToken

設定
説明

CRL の URL を定義します。CRL は DER と PEM の両方で利用できます

DER: https://yourscepman.azurewebsites.net/crl/{RequestToken}

PEM: https://yourscepman.azurewebsites.net/crl/pem/{RequestToken} 例: https://yourscepman.azurewebsites.net/crl/12345678

24 文字の 文字列

AppConfig:CRL:Source

CRL を Azure Storage アカウントに接続します

Storage

AppConfig:CRL:AddCdp

発行された証明書に CRL 配布ポイントを追加します

true

発行された CRL の有効日数

浮動小数点 0.1 日 = 2.4 時間

3

環境変数を適用

環境変数を追加した後、[適用] を押してください。

4

SCEPman App Service を再起動

SCEPman App Service を再起動すると、新しい環境変数が適用されます

5

CRL をテスト

以前に設定した Request Token を使用して、https:// の形式で CRL に移動しますyourscepman.azurewebsites.net/crl/{RequestToken}

正しく設定されていれば、CRL がダウンロードされます:

6

アプリケーションまたはシステムで CRL を使用する

有効化したら、証明書の検証中に CRL を確認するようアプリケーションまたはシステムが構成されていることを確認し、失効した証明書の使用を防いでください。一部のシステムでは、OCSP が利用できない場合のフォールバック オプションとして CRL を使用できます

他のシステムでは のみ Entra 用の CBA など、失効確認に CRL のみを許可します。こちらのガイドをご覧ください:

Entra ID 向けの証明書ベース認証

最終更新

役に立ちましたか?