For the complete documentation index, see llms.txt. This page is also available as Markdown.

CRL

Guia prático

Ativar CRL

Estas definições devem ser aplicadas apenas ao SCEPman App Service, não ao Certificate Master. Consulte Definições do SCEPman.

Para uma comparação geral das técnicas para controlar a validade do certificado, dê uma olhada em nosso artigo no blog.

AppConfig:CRL:RequestToken

Linux: AppConfig__CRL__RequestToken

Aplicável à versão 2.3 e superior

Valor: Uma string secreta personalizada composta por caracteres alfanuméricos e traços

Descrição: Se você definir esse valor como qualquer coisa que não seja uma string vazia, você pode baixar uma Certificate Revocation List (CRL) do SCEPman. O URL da CRL é https://scepman.contoso.de/crl/{RequestToken}, onde scepman.contoso.de é o domínio da sua instância do SCEPman e {RequestToken} é o token configurado aqui.

A CRL atualmente não contém todos os certificados revogados. Portanto, atacantes que possuam um certificado revogado e obtenham acesso à CRL podem usá-la para tentar convencer uma parte de que o certificado revogado na verdade não está revogado, porque ele não está na lista. Portanto, você deve tratar o RequestToken como um segredo e, em geral, ativar esse recurso somente se precisar dele. Você deve usar a CRL apenas onde não for possível usar o superior OCSP. Tenha em mente que equipamentos de rede como proxies podem registrar o URL da CRL.

AppConfig:CRL:Source

Linux: AppConfig__CRL__Source

Aplicável à versão 2.4 e superior

Valor: Nenhum (padrão) ou Armazenamento

Descrição: Se você definir esse valor como Nenhum, a CRL gerada não conterá nenhum certificado revogado. Se você definir esse valor como Armazenamento, a CRL conterá todos os certificados revogados manualmente que estão armazenados no Azure Storage.

Certificados que são revogados automaticamente via OCSP não serão incluídos na CRL. Por exemplo, se você desativar um dispositivo, o certificado do dispositivo será revogado automaticamente via OCSP. No entanto, o certificado não será incluído na CRL.

AppConfig:CRL:AddCdp

Linux: AppConfig__CRL__AddCdp

Aplicável à versão 2.10 e superior

Valor: false (padrão) ou true

Descrição: Se você definir esse valor como true, o SCEPman adiciona uma extensão de CRL Distribution Point (CDP) aos certificados emitidos, que contém o URL de onde baixar a CRL atual do SCEPman.

AppConfig:CRL:ValidityDays

Linux: AppConfig__CRL__ValidityDays

Valor: Número de ponto flutuante

Descrição: O número de dias durante os quais uma CRL emitida é válida. Se nada for configurado, as CRLs serão válidas por 0,1 dias = 2,4 horas (SCEPman 2.4 e mais recente) ou 30 dias (SCEPman 2.3).

Última atualização

Isto foi útil?