# Ativar CRL

{% hint style="danger" %}
Você faz **NUNCA** precisar ativar o CRL para o SCEPman. Por predefinição, o SCEPman usa OCSP para revogação.
{% endhint %}

O SCEPman depende principalmente do OCSP para verificar o estado de revogação de um certificado, uma vez que o OCSP permite revogação em tempo real, tornando-o o protocolo ideal para ambientes de trabalho dinâmicos. Em contrapartida, o CRL funciona com atualizações agendadas, limitando a sua eficácia em cenários sensíveis ao tempo.

No entanto, o CRL continua a ser útil para sistemas legados e aplicações, ou como alternativa quando o OCSP não está disponível.

{% hint style="warning" %}
O CRL não conterá certificados que tenham sido revogados automaticamente, apenas certificados que tenham sido explicitamente revogados no Certificate Master
{% endhint %}

## Guia

{% stepper %}
{% step %}

### Navegue até às suas Variáveis de Ambiente

Azure > App Services > SCEPman App Service (não o Certificate Master) > Definições > Variáveis de Ambiente

<figure><img src="/files/449a85ff32a4961f51db4877b770493fb98e312f" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Adicionar Variáveis de Ambiente&#x20;

Tenha em atenção que os planos de App Service Linux usam um sublinhado duplo (\_\_) em vez de dois pontos (:). Por exemplo: AppConfig\_\_CRL\_\_RequestToken

<table><thead><tr><th width="247">Definição</th><th width="291">Descrição</th><th>Valor</th></tr></thead><tbody><tr><td><a href="/pages/6d84359f1152197f045aca6e3fe4d590f9563a98#appconfig-crl-requesttoken">AppConfig:CRL:RequestToken</a></td><td><p>Define o URL do CRL. O CRL está disponível em DER e PEM</p><p><br><strong>DER</strong>: https://<em>yourscepman</em>.azurewebsites.net/crl/<strong>{RequestToken}</strong></p><p></p><p><strong>PEM:</strong> https://yourscepman.azurewebsites.net/crl/pem/<strong>{RequestToken}</strong><br><br>Exemplo: https://<em>yourscepman</em>.azurewebsites.net/crl/12345678</p></td><td>24 caracteres <em>cadeia de caracteres</em></td></tr><tr><td><a href="/pages/6d84359f1152197f045aca6e3fe4d590f9563a98#appconfig-crl-source">AppConfig:CRL:Source</a></td><td>Liga o CRL à sua conta de Armazenamento do Azure</td><td>Storage</td></tr><tr><td><a href="/pages/6d84359f1152197f045aca6e3fe4d590f9563a98#appconfig-crl-addcdp">AppConfig:CRL:AddCdp</a></td><td>Adiciona um Ponto de Distribuição de CRL aos certificados emitidos</td><td>true</td></tr><tr><td><a href="/pages/6d84359f1152197f045aca6e3fe4d590f9563a98#appconfig-crl-validitydays">AppConfig:CRL:ValidityDays</a></td><td>O número de dias durante os quais um CRL emitido é válido</td><td><em>Ponto flutuante</em><br>Exemplo <em>0.1</em> dias = 2,4 horas</td></tr></tbody></table>

<figure><img src="/files/ddc16628c8e0f7e08d0a030bbf028a5037790670" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Aplicar Variáveis de Ambiente

Prima Aplicar depois de as Variáveis de Ambiente terem sido adicionadas.&#x20;

<figure><img src="/files/371c26e2692c73cbc7b2143335081a7e8037f4bb" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/a92904392b2b93151f2c4d752210ee9da0d3a02d" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Reiniciar o App Service do SCEPman

As novas Variáveis de Ambiente são aplicadas depois de o App Service do SCEPman ser reiniciado

<figure><img src="/files/4d9b55bf3cd5d1e0d577e845225b360e5586b490" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Testar CRL

Navegue até ao seu CRL utilizando o Request Token definido anteriormente no formato de https\://*yourscepman*.azurewebsites.net/crl/**{RequestToken}**

<figure><img src="/files/b78ff2783856e6e96ebb706e4ffb25fc5c67258f" alt=""><figcaption></figcaption></figure>

Se estiver configurado corretamente, o seu CRL será transferido:

<figure><img src="/files/8dd906d81b6bb516b6fd1d120377de5813350126" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Usar CRL com Aplicações ou Sistemas

Depois de ativado, certifique-se de que as suas aplicações ou sistemas estão configurados para verificar o CRL durante a validação de certificados para impedir a utilização de certificados revogados. Alguns sistemas permitem CRL como opção de recurso no caso de o OCSP não estar disponível

Outros sistemas **apenas** permitem CRL para revogação, como o CBA para Entra; consulte aqui o nosso guia:&#x20;

{% content-ref url="/pages/102d5c29beb446fbd0eb5e792dc3f14b7e52d8e9" %}
[Autenticação baseada em certificado para Entra ID](/pt/implementacao-do-scepman/deployment-guides/scenarios/certificate-based-authentication-for-entra-id.md)
{% endcontent-ref %}
{% endstep %}
{% endstepper %}


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.scepman.com/pt/gestao-de-certificados/manage-certificates/enabling-crl.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
