CRL
Guia prático
Ativar CRLPara uma comparação geral das técnicas para controlar a validade do certificado, dê uma olhada em nosso artigo no blog.
AppConfig:CRL:RequestToken
Linux: AppConfig__CRL__RequestToken
Valor: Uma string secreta personalizada composta por caracteres alfanuméricos e traços
Descrição: Se você definir esse valor como qualquer coisa que não seja uma string vazia, você pode baixar uma Certificate Revocation List (CRL) do SCEPman. O URL da CRL é https://scepman.contoso.de/crl/{RequestToken}, onde scepman.contoso.de é o domínio da sua instância do SCEPman e {RequestToken} é o token configurado aqui.
A CRL atualmente não contém todos os certificados revogados. Portanto, atacantes que possuam um certificado revogado e obtenham acesso à CRL podem usá-la para tentar convencer uma parte de que o certificado revogado na verdade não está revogado, porque ele não está na lista. Portanto, você deve tratar o RequestToken como um segredo e, em geral, ativar esse recurso somente se precisar dele. Você deve usar a CRL apenas onde não for possível usar o superior OCSP. Tenha em mente que equipamentos de rede como proxies podem registrar o URL da CRL.
AppConfig:CRL:Source
Linux: AppConfig__CRL__Source
Valor: Nenhum (padrão) ou Armazenamento
Descrição: Se você definir esse valor como Nenhum, a CRL gerada não conterá nenhum certificado revogado. Se você definir esse valor como Armazenamento, a CRL conterá todos os certificados revogados manualmente que estão armazenados no Azure Storage.
Certificados que são revogados automaticamente via OCSP não serão incluídos na CRL. Por exemplo, se você desativar um dispositivo, o certificado do dispositivo será revogado automaticamente via OCSP. No entanto, o certificado não será incluído na CRL.
AppConfig:CRL:AddCdp
Linux: AppConfig__CRL__AddCdp
Valor: false (padrão) ou true
Descrição: Se você definir esse valor como true, o SCEPman adiciona uma extensão de CRL Distribution Point (CDP) aos certificados emitidos, que contém o URL de onde baixar a CRL atual do SCEPman.
AppConfig:CRL:ValidityDays
Linux: AppConfig__CRL__ValidityDays
Valor: Número de ponto flutuante
Descrição: O número de dias durante os quais uma CRL emitida é válida. Se nada for configurado, as CRLs serão válidas por 0,1 dias = 2,4 horas (SCEPman 2.4 e mais recente) ou 30 dias (SCEPman 2.3).
Última atualização
Isto foi útil?