reseau:certificat:camicrosoft:accueil
**Ceci est une ancienne révision du document !**
Table des matières
Gérer des certificats pour serveurs Debian avec la CA de Microsoft
- Le sous-composant Service Web Inscription de certificats du rôle Service de certificats Active Directory doit avoir été installé.
Création d'un compte dédié appelé svc_ces dans le domaine
* créer le compte **svc_ces** * le mettre membre du groupe local **IIS_IUSRS** du serveur CES * Lui donner les droits sur la CA dans certsrv.msc → Propriétés → Sécurité : * Lire * Demander des certificats * Emettre et gérer des certificats
Le configurer comme Identité du pool d’applications CES dans IIS.
Configuration du service Web d'inscription des certificats
- Installation en Renouvellement seul :
- Authentification est Authentification du certificat client :
Configurer un serveur Debian
Générer une clé privée et un CSR
➜ Obtenir un certificat initial (bootstrap) ➜ L’utiliser pour s’authentifier auprès du CES ➜ Automatiser le renouvellement du certificat via CES ➜ Installer automatiquement le nouveau certificat dans le système
reseau/certificat/camicrosoft/accueil.1768738926.txt.gz · Dernière modification : 2026/01/18 13:22 de techer.charles_educ-valadon-limoges.fr








