Outils pour utilisateurs

Outils du site


reseau:certificat:camicrosoft:accueil

**Ceci est une ancienne révision du document !**

Gérer des certificats pour serveurs Debian avec la CA de Microsoft

  • Le sous-composant Service Web Inscription de certificats du rôle Service de certificats Active Directory doit avoir été installé.

Création d'un compte dédié appelé svc_ces dans le domaine

* créer le compte **svc_ces**
* le mettre membre du groupe local **IIS_IUSRS** du serveur CES 
* Lui donner les droits sur la CA dans certsrv.msc → Propriétés → Sécurité :
  * Lire
  * Demander des certificats
  * Emettre et gérer des certificats

Le configurer comme Identité du pool d’applications CES dans IIS.

Configuration du service Web d'inscription des certificats

  • Installation en Renouvellement seul :
    • ⇒ les clients peuvent demander uniquement de renouveler des certificats existants.
  • Authentification est Authentification du certificat client :

Configurer un serveur Debian

Générer une clé privée et un CSR

➜ Obtenir un certificat initial (bootstrap) ➜ L’utiliser pour s’authentifier auprès du CES ➜ Automatiser le renouvellement du certificat via CES ➜ Installer automatiquement le nouveau certificat dans le système

reseau/certificat/camicrosoft/accueil.1768738730.txt.gz · Dernière modification : 2026/01/18 13:18 de techer.charles_educ-valadon-limoges.fr