(Ré)installation des modèles de certificats Microsoft Standard

Il peut y avoir des cas où il est nécessaire d'installer les modèles de certificats Microsoft standard avant d'installer la première autorité de certification intégrée à Active Directory (Enterprise Certification Authority) ou de réinstaller les modèles, par exemple parce qu'ils ont été endommagés ou modifiés d'une autre manière.

Les modèles de certificats standard suivants sont définis :

Nom de l'objetNom d'affichage (anglais)
AdministrateurAdministrateur
CAAutorité de certification racine
CAExchangeCA Exchange
CEPEncryptionCEP Encryption
ClientAuthSession authentifiée
CodeSigningCode Signing
CrossCAAutorité de certification croisée
CTLSigningSignature de la liste de confiance
DirectoryEmailReplication Réplication d'e-mails de répertoire
DomainControllerContrôleur de domaine
DomainControllerAuthenticationAuthentification du contrôleur de domaine
EFSEFS de base
EFSRecoveryAgent de récupération EFS
EnrollmentAgentAgent d'affiliation
EnrollmentAgentOfflineAgent d'inscription Exchange (demande hors ligne)
ExchangeUserUtilisateur Exchange
ExchangeUserSignatureSignature d'utilisateur Exchange
IPSECIntermediateOfflineIPSec (demande hors ligne)
IPSECIntermediateOnlineIPSec
KerberosAuthenticationAuthentification Kerberos
Agent de récupération des clésAgent de récupération des clés
MachineOrdinateur
MachineEnrollmentAgentAgent d'affiliation (ordinateur)
OCSPResponseSigningSignature de la réponse OCSP
Routeur hors ligneRouteur (demande hors ligne)
RASandIASServerServeur RAS et IAS
SmartcardLogonConnexion par carte à puce
SmartcardUserUtilisateur de carte à puce
SubCAAutorité de certification subordonnée
UtilisateurUtilisateur
UserSignatureSignature de l'utilisateur Onl
Serveur webServeur web
Station de travailAuthentification de la station de travail

Mise en œuvre

Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.

Réinstaller les modèles de certificats signifie les supprimer puis les recréer. Pour les supprimer, il faut disposer des droits d'administrateur d'entreprise.

La suppression elle-même s'effectue avec l'éditeur ADSI (adsiedit.msc).

On se connecte à la partition de configuration.

Les modèles de certificats se trouvent sous ServicesServices de clés publiques

...en dessous CN=Modèles de certificats. On peut alors sélectionner tous les modèles de certificats ou certains d'entre eux et les supprimer par un clic droit.

Pour réinstaller les modèles de certificats par défaut, il existe une commande certutil correspondante :

certutil -installdefaulttemplates

Veuillez noter que la commande doit être exécutée avec les droits d'administrateur d'Enterprise.

Liens complémentaires :

Sources externes

Les commentaires sont fermés.

fr_FRFrançais