Ativando a CRL
Uma Lista de Revogação de Certificados (CRL) é um registo que contém certificados que foram explicitamente revogados.
Last updated
Was this helpful?
Uma Lista de Revogação de Certificados (CRL) é um registo que contém certificados que foram explicitamente revogados.
Você faz NUNCA precisar ativar o CRL para o SCEPman. Por predefinição, o SCEPman usa OCSP para revogação.
O SCEPman depende principalmente do OCSP para verificar o estado de revogação de um certificado, uma vez que o OCSP permite revogação em tempo real, tornando-o o protocolo ideal para ambientes de trabalho dinâmicos. Em contrapartida, o CRL funciona com atualizações agendadas, limitando a sua eficácia em cenários sensíveis ao tempo.
No entanto, o CRL continua a ser útil para sistemas legados e aplicações, ou como alternativa quando o OCSP não está disponível.
O CRL não conterá certificados que tenham sido revogados automaticamente, apenas certificados que tenham sido explicitamente revogados no Certificate Master
Tenha em atenção que os planos de App Service Linux usam um sublinhado duplo (__) em vez de dois pontos (:). Por exemplo: AppConfig__CRL__RequestToken
Define o URL do CRL. O CRL está disponível em DER e PEM
DER: https://yourscepman.azurewebsites.net/crl/{RequestToken}
PEM: https://yourscepman.azurewebsites.net/crl/pem/{RequestToken} Exemplo: https://yourscepman.azurewebsites.net/crl/12345678
24 caracteres cadeia de caracteres
O número de dias durante os quais um CRL emitido é válido
Ponto flutuante Exemplo 0.1 dias = 2,4 horas

Depois de ativado, certifique-se de que as suas aplicações ou sistemas estão configurados para verificar o CRL durante a validação de certificados para impedir a utilização de certificados revogados. Alguns sistemas permitem CRL como opção de recurso no caso de o OCSP não estar disponível
Outros sistemas apenas permitem CRL para revogação, como o CBA para Entra; consulte aqui o nosso guia:
Autenticação baseada em certificado para Entra IDLast updated
Was this helpful?
Was this helpful?