Supposons le scénario suivant :
- Une autorité de certification dispose de plusieurs certificats d'autorité de certification.
- Plusieurs certificats d'autorité de certification utilisent la même clé privée, par exemple parce que le certificat d'autorité de certification a été renouvelé avec la même paire de clés.
- Si l'un de ces certificats d'autorité de certification est révoqué, l'autorité de certification ne délivrera plus de listes de révocation pour les autres certificats d'autorité de certification qui utilisent la même clé.
Cause
Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.
Si un certificat d'autorité de certification est révoqué, aucune liste de révocation n'est plus émise pour ce certificat d'autorité de certification.
Comme il n'y a qu'une seule liste de révocation par clé privée, cela a donc également des répercussions sur les autres certificats de l'autorité de certification s'ils utilisent la même clé.
Le même effet se produit lorsque l'autorité de certification parente est inscrite dans le magasin „Untrusted Certificates“ sur l'autorité de certification.
Solution
L'effet ne se produit sous cette forme que si le certificat révoqué n'est pas le certificat actuel de l'autorité de certification. Il peut donc être supprimé de la configuration de l'autorité de certification.
La procédure est décrite dans l'article „Suppression d'anciens certificats d'autorité de certification de la configuration d'une autorité de certification " décrit.
Liens complémentaires :
- Suppression d'anciens certificats d'autorité de certification de la configuration d'une autorité de certification
- Quelle est l'influence de la révocation d'un certificat d'autorité de certification sur l'autorité de certification ?
- Quelle est l'influence de l'importation d'un certificat racine dans le magasin „ Certificats non approuvés “ sur l'autorité de certification ?
Les commentaires sont fermés.