Table des matières

Gestion des certificats

CréationNicolas THOREZ 2019/03/28 22:07

L'autorité de certifications créée, nous l'utiliserons pour émettre et révoquer des certificats.

Création d'un nouveau modèle de certificat

L'autorité de certification est livrée avec des modèles de certificat par défaut permettant de délivrer les certificats les plus courant. Cependant, on peut être amené à créer un nouveau modèle pour un besoin particulier. Parmi ces modèles, je crée généralement un modèle pour émettre un certificat permettant la signature des scripts Powershell. Pour cela, à partir de l'autorité de certification :

Émission d'un nouveau certificat

Les demandes de certificats se font généralement depuis les clients. Pour ouvrir le gestionnaire de certificat du client on lance la console certmgr.msc depuis la fenêtre Exécuter… (touches +R). Une fois la console ouverte :

Renouvellement d'un certificat

Le renouvellement d'un certificat doit se faire quand ce dernier arrive à péremption. Pour cela, à partir de la console de gestion des certificats certmgr.msc :

Révocation d'un certificat

La révocation d'un certificat permet d'en interdire son utilisation. En effet, une fois révoqué, l'autorité de certification ne peut plus le certifier, ce qui le rend inutile. Pour cela, il nous faut aller sur la console de l'autorité de certification (pas le gestionnaire de certificat donc) et là :