IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Publication modèles certificats dans PKI


Sujet :

Windows Serveur

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2015
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Eure (Haute Normandie)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Mars 2015
    Messages : 1
    Points : 1
    Points
    1
    Par défaut Publication modèles certificats dans PKI
    Bonjour,

    Je dois générer des certificats, pour des serveurs web notamment, et je ne parviens pas à publier mes modèles de certificats sur le site web de mon serveur PKI.

    Le menu déroulant ne me propose que les modèles par défaut.


    Comment publier un nouveau modèle ?



    Cordialement,
    Images attachées Images attachées  

  2. #2
    Membre éclairé Avatar de keitaro_bzh
    Homme Profil pro
    Est-ce intéressant?
    Inscrit en
    Juin 2009
    Messages
    320
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Est-ce intéressant?

    Informations forums :
    Inscription : Juin 2009
    Messages : 320
    Points : 707
    Points
    707
    Par défaut
    Bonjour,

    Je dépoussière un peu ton message si tu n'as pas trouvé et si ça peut service à quelqu'un.

    Pour faire "simple", il faut dans ton serveur CA générer un nouveau modèle en se basant sur un serveur Web. Tu définis ici les paramètres que tu désires. Mais tu vas également définir les droits sur ce certificat. C'est grâce aux utilisateurs (de préférence des groupes) que tu vas autoriser ou pas la génération directement depuis ton interface web. Il faut que l'utilisateur avec lequel tu te connectes possède les droits d'inscription sur le modèle à minima (A priori, tu n'as que modèle utilisateur, tu dois être connecté avec un utilisateur du domaine sans plus de droits).

    Ensuite tu publies ce nouveau modèle et si tout se passe bien, tu devrais l'avoir dans ta liste. Si tu oublies de rajouter ces droits, tu peux te connecter avec un profil admin du domaine, tu auras plus de modèle à disposition (mais c'est déconseillé d'utiliser ce type de compte pour si "peu").

    PS: quand tu vas générer ton certificat pour un serveur web, il faut ajouter l'option ou
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    san:dns=nom_domaine1&nom_domaine2
    (si plusieurs domaines pour un même certificat) sinon ton certificat ne sera pas valide sur les navigateurs modernes.

    Bon courage
    Question existentielle:
    "Pourquoi les portes des établissements ouverts 24h/24 ont-ils des serrures... O_o?"

  3. #3
    Membre éprouvé
    Homme Profil pro
    Ingénieur sécurité
    Inscrit en
    Avril 2014
    Messages
    498
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 498
    Points : 1 178
    Points
    1 178
    Par défaut
    Hello,

    Oui surement un problème dans l'onglet sécurité du template.

    En effet le SAN est obligatoire (le CN n'est asbsolument plus trusté) et 397 jours maxi pour un serveur web.
    Dernière chose pour un certificat web, KU et EKU obligatoire.

Discussions similaires

  1. exporter modèle 2003 dans 2007 ?
    Par loukagirl dans le forum Powerpoint
    Réponses: 3
    Dernier message: 15/01/2008, 20h33
  2. Modéle vectoriel et modéle connexionniste dans la recherche d'information
    Par raida dans le forum Langages de programmation
    Réponses: 0
    Dernier message: 24/11/2007, 15h39
  3. [SOAP]Utilisation d'un certificat dans un entête http
    Par animageo dans le forum XML/XSL et SOAP
    Réponses: 1
    Dernier message: 15/11/2007, 14h26
  4. Problème publication swf 8 dans IE6
    Par tremeur53 dans le forum Intégration
    Réponses: 2
    Dernier message: 14/08/2007, 09h08
  5. [DX9][C#] Sauvegarder un modèle 3D dans un fichier
    Par lancer83 dans le forum DirectX
    Réponses: 8
    Dernier message: 30/06/2006, 15h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo