<div dir="ltr"><div dir="ltr"><div>Hi,</div><div>I am not sure if I completely understand your question.  If you are asking how one could create a profile that takes the CRL distribution point url from the cert request submitted via SCEP, then you might want to try the UserSuppliedExtension:</div><div><a href="https://access.redhat.com/documentation/en-us/red_hat_certificate_system/9/html-single/administration_guide/#User_Supplied_Extension_Default">https://access.redhat.com/documentation/en-us/red_hat_certificate_system/9/html-single/administration_guide/#User_Supplied_Extension_Default</a></div><div>where if you were to follow the example, you'd want to use the OID for CRL distribution point instead, which is 2.5.29.31</div><div><br></div><div>Hope this helps,</div><div>Christina<br></div></div></div><br><div class="gmail_quote"><div dir="ltr">On Wed, Oct 31, 2018 at 6:39 AM Akshath Hegde <<a href="mailto:arhsagar@gmail.com">arhsagar@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div dir="ltr">Hi. I have installed the dogtag pki on centos 7. My client is a router which uses scep for enrollment. I'm able to authenticate and enroll. But I'm having trouble in setting up the CRL distribution point. The client seems to be sending the scep request with a specific URL everytime. So I need to modify the location where the CRL is placed and the URL to which the scep server responds and publish this with the certificate. Right now I can see this is the request - ca/ee/ca/getCRL?operation=getCRL&crlIssuingPoint=MasterCRL. I modified the  caRouterCert.cfg profile to change the URL that gets published. But Im not able to figure out how to change the location and map the URI to that. Any help would be appreciated</div><div dir="ltr"><br></div><div>Thanks</div><div><br></div></div>
_______________________________________________<br>
Pki-users mailing list<br>
<a href="mailto:Pki-users@redhat.com" target="_blank">Pki-users@redhat.com</a><br>
<a href="https://www.redhat.com/mailman/listinfo/pki-users" rel="noreferrer" target="_blank">https://www.redhat.com/mailman/listinfo/pki-users</a></blockquote></div>