Personnaliser le service Web de demande de certificat (CES) après la migration d'une autorité de certification vers un nouveau serveur

Si un service Web de demande de certificat (Certificate Enrollment Web Service, CES) est exploité sur le réseau, il est nécessaire, conformément à la „Migration d'une autorité de certification intégrée à Active Directory (Enterprise Certification Authority) vers un autre serveur“ nécessite que la configuration du CES soit adaptée à la nouvelle situation.

Une chaîne de configuration (Config String) contenant le nom du serveur de l'autorité de certification connectée est enregistrée dans la configuration du CES. Si celui-ci change, la configuration doit être adaptée en conséquence.

Tout d'abord, le gestionnaire Internet Information Services (IIS) doit être appelé sur le serveur CES.

Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.

Ensuite, on navigue dans le „Default Web Site“ et là, on accède aux sous-dossiers correspondants pour le CES de l'autorité de certification concernée.

La modification doit être adaptée pour toutes les adresses CES de l'autorité de certification migrée.

Ensuite, l'option „Application Settings“ est appelée.

Le paramètre recherché se trouve dans l'entrée „CAConfig“, qui peut maintenant être modifiée en cliquant sur „Edit...“.

La valeur doit être modifiée en conséquence pour correspondre au nouveau nom du serveur. La syntaxe de la chaîne de configuration est la suivante :

{FQDN-der-Zertifizierungsstelle>\{Common-Name-der-Zertifizierungsstelle>

Liens complémentaires :

Les commentaires sont fermés.

fr_FRFrançais