服务主体和CRL检查

时间:2019-03-17 21:48:30

标签: azure-active-directory

服务主体(SP)是否检查CRL以获取用于验证SP的证书?

我有一个客户担心将SP与带有证书的证书一起使用,并且想了解如果吊销用于证书的证书会发生什么情况。

1 个答案:

答案 0 :(得分:0)

服务主体检查“证书吊销列表”(CRL)。若要吊销客户端证书,Azure Active Directory从作为证书颁发机构信息的一部分上载的URL中提取证书吊销列表(CRL),并将其缓存。 CRL中的最后一个发布时间戳用于确保CRL仍然有效。定期引用CRL以撤消对作为列表一部分的证书的访问。

要在服务主体中配置证书,可以在本地创建证书,然后转到服务主体的清单并更新KeyCredential部分,如下所示:

enter image description here 以下是用于配置吊销的文档链接:

https://docs.microsoft.com/en-us/azure/active-directory/authentication/active-directory-certificate-based-authentication-get-started#step-3-configure-revocation

希望对您有帮助。