> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/azure-keyvault.md).

# Azure KeyVault

{% hint style="info" %}
Estas definições devem ser aplicadas apenas ao SCEPman App Service, não ao Certificate Master. Consulte [Definições do SCEPman](/pt/configuracao-do-scepman/application-settings.md).
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:AddExtendedKeyUsage

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_AddExtendedKeyUsage*

**Valor:** *true* ou *false*

**Descrição:** Esta configuração determina se o SCEPman gera seus certificados de CA com uma extensão Extended Key Usage. A extensão não é exigida pelos padrões, mas o Cisco ISE às vezes a requer para que o OCSP funcione.

**Verdadeiro** (padrão para 1.9 e superiores): o SCEPman adiciona uma extensão Extended Key Usage aos certificados de CA recém-gerados.

**Falso** (padrão para 1.8 e anteriores): o SCEPman gera um certificado de CA sem extensão Extended Key Usage.

## AppConfig:KeyVaultConfig:RootCertificateConfig:DaysExpiresIn

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_DaysExpiresIn*

A validade do certificado Root CA gerado, em dias. O padrão é 3650, ou seja, cerca de dez anos. Recomendamos não reduzir este valor, pois isso aumenta os riscos de disponibilidade, sem qualquer vantagem de segurança -- interromper a distribuição do certificado Root CA é fácil e muito mais rápido do que esperar pela expiração do certificado.

{% hint style="danger" %}
As alterações podem prejudicar o seu serviço!
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:KeySize

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_KeySize*

O comprimento da chave Root CA em bits. As novas instalações definem isso como 4096. Se você remover a configuração, o padrão será 2048. No entanto, isso só se aplica ao gerar um novo certificado Root CA.

{% hint style="danger" %}
As alterações podem prejudicar o seu serviço!
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:KeyType

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_KeyType*

O tipo de chave criado para a Root CA. *RSA* é uma chave RSA protegida por software; *RSA-HSM* é protegida por HSM. Se você quiser usar uma chave ECC, entre em contato com o suporte do SCEPman para obter mais instruções.

{% hint style="danger" %}
As alterações podem prejudicar o seu serviço!
{% endhint %}

## AppConfig:KeyVaultConfig:KeyVaultURL

*Linux: AppConfig\_\_KeyVaultConfig\_\_KeyVaultURL*

A URL do Key Vault do Azure. Esta configuração é configurada automaticamente durante a instalação.

Esta configuração DEVE estar na configuração do seu App Service. NÃO é possível definir esta configuração como um segredo no Azure Key Vault!

{% hint style="danger" %}
As alterações podem prejudicar o seu serviço!
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:CertificateName

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_CertificateName*

O nome do Certificado Raiz. Esta configuração é configurada automaticamente durante a instalação.

O nome não aparece no próprio certificado e serve apenas como referência ao certificado de CA dentro do Azure Key Vault. Como faz parte da URL, há restrições de nome, como limitações a caracteres alfanuméricos, números e hífens.

{% hint style="danger" %}
As alterações podem prejudicar o seu serviço!
{% endhint %}

## AppConfig:KeyVaultConfig:RootCertificateConfig:Subject

*Linux: AppConfig\_\_KeyVaultConfig\_\_RootCertificateConfig\_\_Subject*

O Subject do Certificado Raiz. Esta configuração é configurada automaticamente durante a instalação. Ela é usada apenas como entrada no momento da criação do certificado de CA e não será mais usada depois que um certificado de CA existir.

{% hint style="danger" %}
As alterações podem prejudicar o seu serviço!
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/azure-keyvault.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
