服务主体(SP)是否检查CRL以获取用于验证SP的证书?
我有一个客户担心将SP与带有证书的证书一起使用,并且想了解如果吊销用于证书的证书会发生什么情况。
答案 0 :(得分:0)
服务主体检查“证书吊销列表”(CRL)。若要吊销客户端证书,Azure Active Directory从作为证书颁发机构信息的一部分上载的URL中提取证书吊销列表(CRL),并将其缓存。 CRL中的最后一个发布时间戳用于确保CRL仍然有效。定期引用CRL以撤消对作为列表一部分的证书的访问。
要在服务主体中配置证书,可以在本地创建证书,然后转到服务主体的清单并更新KeyCredential部分,如下所示:
希望对您有帮助。