Création de certificats avec PKI Microsoft

Création de certificats avec PKI Microsoft - Sécurité - Windows & Software

Marsh Posté le 09-07-2008 à 11:33:34    

Bonjour,
 
je souhaiterais mettre en place un systeme avec une PKI MS et un serveur sTunnel.
J'ai actuellement 2 solutions :
1. créer des certificats avec openssl puis les faire recnnaitre par ma PKI pour sTunnel
2. créer directement les certificats avec les rôles requis par la PKI MS
 
Je préfère nettement la solution 2 mais je ne sais pas comment créer un certificat (est-ce que c'est possible ???) avec les rôles suivants :  
- client authentication
- server authentication
- encipherment
 
Evidemment je ne trouve rien dans la doc MS donc si vous pouviez m'aider je vous en serait très reconnaissant.
 
Merci d'avance.

Reply

Marsh Posté le 09-07-2008 à 11:33:34   

Reply

Marsh Posté le 09-07-2008 à 23:24:49    

tu crées un template, tu l'ajoutes à ta pki et tu génères les certificats

Reply

Marsh Posté le 10-07-2008 à 10:57:19    

bonjour,
 
oui c'est ce que je pense faire mais quand je vais ma CA je ne peux que créer des templates à partir d'existants.
Mais comme je souhaite un certificat avec des rôles spécifiques, rôles existants mais dans plusieurs templates différents, je suis un peu bloqué.
 
Ou alors p-e que je m'y prend mal pour créer des templates ?

Reply

Marsh Posté le 10-07-2008 à 11:37:17    

Ca fait rien, tu prends un de base, par exemple Computer pour toi, tu prends celui qui ressemble le plus à ce que tu veux.

Reply

Marsh Posté le 10-07-2008 à 11:48:39    

J'avais mal regardé les différentes options lors de la duplication d'un template  :sweat:  
Je pensais que les rôles étaient fixes mais je sais maintenant que l'on peut se faire des certifs sur mesure assez rapidement.
 
Merci bcp pour votre aide !!  :jap:  :hello:

Reply

Marsh Posté le 10-07-2008 à 11:58:09    

Par contre fait gaffe si tu utilises les templates sous win 2008, les nouveaux algo de cryptage sont présents et peuvent ne pas être compatibles après avec tes softs

Reply

Marsh Posté le 10-07-2008 à 13:38:42    

ah ok merci pour l'info ça pourra m'être utile plus tard.
Mais pour l'instant Win2008 est utilisé en tant que Host pour Hyper-V uniquement.
 :jap:

Reply

Marsh Posté le 10-07-2008 à 15:03:27    

:)
 
Le truc c'est juste veiller à bien choisir les algo de cryptage si tu spécifies les templates v3

Reply

Marsh Posté le 10-07-2008 à 15:47:48    

c'est noté  ;)  
t'as l'air de déjà bien connaitre cet OS  :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed