Básicos
Estas definições só devem ser aplicadas ao SCEPman App Service, não ao Certificate Master. Consulte Definições do SCEPman.
AppConfig:AnonymousHomePageAccess
Linux: AppConfig__AnonymousHomePageAccess
Valor: true ou false
Descrição: Quando não configurado ou definido como true, qualquer pessoa na internet que conheça o URL do app service pode aceder à Página Inicial do SCEPman e ver informações de estado como a versão do SCEPman e se o SCEPman está em execução (exceto se impedir isso com uma firewall). Consideramos esta informação não sensível, mas se quiser ocultá-la, defina isto como false. Então, a página inicial é desativada para acesso via browser e essa informação deixa de estar visível.
AppConfig:BaseUrl
Linux: AppConfig__BaseUrl
Valor: Nome do App Service ou https://customcname.domain.com
Descrição: Isto define o URL público do endpoint OCSP para os certificados. Por predefinição, o valor contém o Nome do App Service. Se quiser usar um Domínio Personalizado, tem de alterar este valor.
AppConfig:LicenseKey
Linux: AppConfig__LicenseKey
Valor: vazio ou chave de licença
Descrição: Se estiver a utilizar uma implementação de teste ou a edição comunitária, este campo deve ficar vazio. Após adquirir a Edição Enterprise, receberá de nós uma chave de licença; então poderá inserir esta chave nesta definição.
AppConfig:RemoteDebug
Linux: AppConfig__RemoteDebug
Valor de exemplo: 2026-07-18
Descrição: Pode enviar informações de registo de depuração para uma solução de monitorização baseada na cloud da nossa empresa, por motivos de suporte. Isto pode acelerar os casos de suporte.
Pode ativar e desativar esta funcionalidade alterando o valor para a data até à qual a depuração remota por registo deve estar ativada. Após esta data, o SCEPman continuará a enviar registos de depuração até ser reiniciado. Os Microsoft App Services reiniciam automaticamente de tempos a tempos, normalmente num período de duas semanas. Recomendamos definir o valor para a data de uma semana no formato YYYY-MM-DD. Por exemplo, em 2025-05-05, definiria isto para 2025-05-12.
Não se esqueça de reiniciar o SCEPman App Service após ativar e guardar a definição.
AppConfig:CertificateStorage:TableStorageEndpoint
Linux: AppConfig__CertificateStorage__TableStorageEndpoint
Isto define qual o Table Storage Endpoint a utilizar para verificar revogações manuais de certificados. Se remover esta definição, o SCEPman não utilizará a base de dados para verificações de revogação.
As alterações podem comprometer o seu serviço!
AppConfig:EnableCertificateStorage
Linux: AppConfig__EnableCertificateStorage
Aplicável à versão 2.8 e superior
Valor: true ou false (predefinição)
Descrição: Ao solicitar certificados, o SCEPman armazena esses certificados solicitados no Storage Account no Azure se isto estiver definido como true e quando esta definição não for explicitamente substituída com false para o endpoint específico. Isto fará com que os certificados emitidos apareçam no SCEPman Certificate Master, onde pode vê-los e revogá-los manualmente. Além disso, os certificados são revogados automaticamente dependendo do endpoint SCEP específico utilizado para o registo. Se estiver definido como false ou não estiver definido, o SCEPman armazenará apenas os certificados emitidos para os endpoints em que o armazenamento de certificados tenha sido explicitamente ativado. Se um certificado não for armazenado, eles só ficam visíveis nos registos ou se o cliente SCEP os armazenar algures.
AppConfig:SCEPResponseEncryptionAlgorithm
Linux: AppConfig__SCEPResponseEncryptionAlgorithm
O algoritmo utilizado para encriptar respostas SCEP. Valores razoáveis incluem:
2.16.840.1.101.3.4.1.42 para AES-256-CBC (predefinição)
2.16.840.1.101.3.4.1.2 para AES-128-CBC
1.2.840.113549.3.7 para Triple DES
As alterações podem comprometer o seu serviço!
WEBSITE_RUN_FROM_PACKAGE
Esta definição aponta para os Application Artifacts que serão carregados ao iniciar o App Service. Por favor, consulte estas instruções: Application Artifacts.
Última atualização
Isto foi útil?