Création — Nicolas THOREZ 2019/03/28 22:07
L'autorité de certifications créée, nous l'utiliserons pour émettre et révoquer des certificats.
L'autorité de certification est livrée avec des modèles de certificat par défaut permettant de délivrer les certificats les plus courant. Cependant, on peut être amené à créer un nouveau modèle pour un besoin particulier. Parmi ces modèles, je crée généralement un modèle pour émettre un certificat permettant la signature des scripts Powershell. Pour cela, à partir de l'autorité de certification :
Modèles de certificats puis dans la fenêtre principale, on fait un clic droit puis Nouveau > et Modèle de certificat à délivrer.
Signature du code et on valide avec OK.
Les demandes de certificats se font généralement depuis les clients. Pour ouvrir le gestionnaire de certificat du client on lance la console certmgr.msc depuis la fenêtre Exécuter… (touches
+R). Une fois la console ouverte :
Personnel puis on fait un clic droit et on choisit Toutes les tâches > puis Demander un nouveau certificat….

Suivant >
Signature du code précédemment créé. On le coche donc, on développe la section Détails et on clique sur Propriétés.

Clé privée, on déroulera le menu Options de clé et là, on choisira :
OK pour fermer la fenêtre des propriétés puis sur Inscription.

Définir le niveau de sécurité…
Haut) et on clique sur Suivant >.
Terminer.
OK ce qui permet à l'inscription de se terminer correctement.
Terminer, ce qui nous permet de voir dans la liste, notre certificat fraichement créé.
Le renouvellement d'un certificat doit se faire quand ce dernier arrive à péremption. Pour cela, à partir de la console de gestion des certificats certmgr.msc :
Toutes les tâches > et Renouveler le certificat avec une nouvelle clé…

Signature qui vous permet de choisir un certificat pour signer le renouvellement de votre certificat 
OK puis sur Inscription. Si on a choisi une protection forte, il faut la paramétrer de la même façon que pour un nouveau certificat. Une fois les différents paramétrages finis, une validation apparaît et notre certificat a été renouvellé.
La révocation d'un certificat permet d'en interdire son utilisation. En effet, une fois révoqué, l'autorité de certification ne peut plus le certifier, ce qui le rend inutile. Pour cela, il nous faut aller sur la console de l'autorité de certification (pas le gestionnaire de certificat donc) et là :
Certificats délivrés pour voir la liste des certificats actifs.
Toutes les tâches > puis Révoquer un certificat
Oui.
Certificats délivrés mais dans Certificats révoqués.