Le schéma de la base de données des organismes de certification

Si l'on souhaite Consultation de la base de données des autorités de certification il faut d'abord savoir ce que l'on veut chercher.

Il est possible d'éditer le schéma de la base de données de l'autorité de certification.

Le schéma de la base de données peut être affiché à l'aide de la commande de ligne de commande suivante :

certutil -schema

Schéma du tableau des certificats

Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.

Le contenu des Subject Alternative Names n'est pas enregistré en tant que colonne dans la table de la base de données. Ils ne peuvent être lus qu'en interprétant le contenu du certificat stocké sous forme binaire.

ColonneNom d'affichageType de donnéesLongueur maximaleIndiqué
Request.RequestIDID de la demandeLongue4Oui
Request.RawRequestDemande binaireBinaire65536
Request.RawArchivedKeyClé archivéeBinaire65536
Request.KeyRecoveryHashesHachage de l'agent de récupération des clésChaîne8192
Request.RawOldCertificateAncien certificatBinaire16384
Request.RequestAttributesAttributs de la demandeChaîne32768
Request.RequestTypeType de demandeLongue4
Request.RequestFlagsIndicateurs de demandeLongue4
Request.StatusCodeCode de statut de la demandeLongue4
Request.DispositionDisposition de la demandeLongue4Oui
Request.DispositionMessageMessage de disposition de demandeChaîne8192
Request.SubmittedWhenDate de soumission de la demandeDate8Oui
Request.ResolvedWhenDate de résolution de la demandeDate8Oui
Request.RevokedWhenDate de révocationDate8
Request.RevokedEffectiveWhenDate de révocation effectiveDate8Oui
Request.RevokedReasonRaison de la révocationLongue4
Request.RequesterNameNom du requérantChaîne2048Oui
Request.CallerNameNom de l'appelantChaîne2048Oui
Request.SignerPoliciesPolitiques de signatairesChaîne8192
Request.SignerApplicationPoliciesPolitique d'application SignerChaîne8192
Request.OfficerOfficierLongue4
Request.DistinguishedNameRequest Distinguished NameChaîne8192
Request.RawNameNom binaire de la demandeBinaire4096
Request.CountryDemande Pays/RégionChaîne8192
Request.OrganizationOrganisation de la demandeChaîne8192
Request.OrgUnitUnité d'organisation de la demandeChaîne8192
Request.CommonNameNom commun de la requêteChaîne8192
Request.LocalityVille de demandeChaîne8192
Request.StateÉtat de la demandeChaîne8192
Request.TitleTitre de la demandeChaîne8192
Request.GivenNameRequest First NameChaîne8192
Request.InitialsInitiales de la demandeChaîne8192
Request.SurNameRequest Last NameChaîne8192
Request.DomainComponentComposant de domaine de requêteChaîne8192
Request.EMailDemande d'adresse e-mailChaîne8192
Request.StreetAddressAdresse de la rue de demandeChaîne8192
Request.UnstructuredNameRequest Nom non structuréChaîne8192
Request.UnstructuredAddressDemande d'adresse non structuréeChaîne8192
Request.DeviceSerialNumberNuméro de série du dispositif de demandeChaîne8192
Request.AttestationChallengeAttestation ChallengeBinaire4096
Request.EndorsementKeyHashHachage de la clé d'endossementChaîne144Oui
Request.EndorsementCertificateHashHachage du certificat d'endossementChaîne144Oui
RequestIDID de la demande émiseLongue4Oui
RawCertificateCertificat binaireBinaire16384
CertificateHashHachage du certificatChaîne128Oui
CertificateTemplateModèle de certificatChaîne254Oui
EnrollmentFlagsIndicateurs d'affiliation au modèleLongue4
GeneralFlagsIndicateurs généraux du modèleLongue4
PrivatekeyFlagsIndicateurs de clé privée du modèleLongue4
Numéro de sérieNuméro de sérieChaîne128Oui
IssuerNameIDID du nom de l'émetteurLongue4
NotBeforeCertificat Date d'effetDate8
NotAfterDate d'expiration du certificatDate8Oui
SubjectKeyIdentifierIdentifiant de la clé de sujet émiseChaîne128Oui
RawPublicKeyClé publique binaireBinaire4096
PublicKeyLengthLongueur de la clé publiqueLongue4
PublicKeyAlgorithmAlgorithme à clé publiqueChaîne254
RawPublicKeyAlgorithmParametersParamètres de l'algorithme de clé publiqueBinaire4096
PublishExpiredCertInCRLPublier le certificat expiré dans CRLLongue4
UPNNom principal de l'utilisateurChaîne2048Oui
DistinguishedNameÉmis Nom distinguéChaîne8192
RawNameNom binaire émisChaîne4096
CountryPays/région concerné(e)Chaîne8192
OrganisationOrganisation concernéeChaîne8192
OrgUnitUnité d'organisation concernéeChaîne8192
Nom communNom commun émisChaîne8192Oui
LocalitéVille concernéeChaîne8192
ÉtatÉtat concernéChaîne8192
TitreTitre publiéChaîne8192
GivenNameIssue First NameChaîne8192
InitialesInitiales émisesChaîne8192
SurNameÉmis Dernier nomChaîne8192
DomainComponentComposant de domaine concernéChaîne8192
EMailAdresse e-mail émiseChaîne8192
StreetAddressAdresse de la rue concernéeChaîne8192
UnstructuredNameÉmis Nom non structuréChaîne8192
UnstructuredAddressAdresse non structurée émiseChaîne8192
DeviceSerialNumberNuméro de série du dispositif émisChaîne8192

Schéma de la table de liste de blocage

ColonneNom d'affichageType de donnéesLongueur maximaleIndiqué
CRLRowIdCRL Row IDLongue4Oui
Numéro de CRLNuméro de CRLLongue4Oui
CRLMinBaseCRL Numéro de base minimumLongue4
CRLNameIdID du nom CRLLongue4
CRLCountCompte CRLLongue4
CRLThisUpdateCRL Cette mise à jourDate8
CRLNextUpdateCRL Next UpdateDate8Oui
CRLThisPublishCRL Cette publicationDate8
CRLNextPublishCRL Next PublishDate8Oui
CRLEffectiveCRL EffectiveDate8
CRLPropagationCompleteCRL Propagation complèteDate8Oui
CRLLastPublishedCRL Dernière publicationDate8Oui
CRLPublishAttemptsCRL Publish AttemptsLongue4Oui
CRLPublishFlagsDrapeaux de publication CRLLongue4
CRLPublishStatusCodeCode de statut de publication CRLLongue4Oui
CRLPublishErrorCRL Publier les informations d'erreurChaîne8192
CRLRawCRLCRL Raw CRLBinaire536870912

Liens complémentaires :



fr_FRFrançais