certificats et AD

certificats et AD - Windows & Software

Marsh Posté le 16-10-2006 à 22:07:17    

Bonjour à tous,
 
j'ai un petit soucis avec des certificats d'autorité sur mon domaine AD.  
 
J'ai bien ajouter les deux certificats dans Conf.ordinateur > Parametres windows > Parametres de sécurité > Stratégies de cle publique > Autorités de certification racines de confiance
 
le seul probleme : quand on double-clique sur le certificat rajouté, dans l'onglet general, j'ai le message suivant : "Vous ne pouvez pas faire confiance à ce certificat racine de l'Autorité de Certification. Pour activer la confiance, Installer ce certificat dans le magasin d'Autorités de Certification de la racine de confiance"
 
QU'EST CE QU'ILS VEULENT DIRE PAR LA? JE N'ARRIVES PAS A SUIVRE.

Reply

Marsh Posté le 16-10-2006 à 22:07:17   

Reply

Marsh Posté le 20-10-2006 à 21:33:10    

mnpg a écrit :

Bonjour à tous,
 
j'ai un petit soucis avec des certificats d'autorité sur mon domaine AD.  
 
J'ai bien ajouter les deux certificats dans Conf.ordinateur > Parametres windows > Parametres de sécurité > Stratégies de cle publique > Autorités de certification racines de confiance
 
le seul probleme : quand on double-clique sur le certificat rajouté, dans l'onglet general, j'ai le message suivant : "Vous ne pouvez pas faire confiance à ce certificat racine de l'Autorité de Certification. Pour activer la confiance, Installer ce certificat dans le magasin d'Autorités de Certification de la racine de confiance"
 
QU'EST CE QU'ILS VEULENT DIRE PAR LA? JE N'ARRIVES PAS A SUIVRE.


 
 
Bon, j'ai un peu avance dans mon probleme.  
 
PRIMO car ce n'est pas le bon ordre de marche, j'ai supprime les deux import de certificats d'autorites installes precedemment dans l'AD.  
 
j'ai ajoute les certificats sur un de mes controlleurs de domaines via la commande suivante :
"certutil -dspublish -f certificat.crt NTAuthCA"
 
Ensuite, j'ai reitere la procedure d'import des certificats dans l'AD via ma GPO.... et je n'ai plus le message et mes certificats sont valides.
 
donc bonne nouvelle... mais quid de la replication des certificats entre controlleurs...je cherche[:bbcmoi]
 
a la prochaine


Message édité par mnpg le 20-10-2006 à 21:33:41
Reply

Marsh Posté le 20-10-2006 à 21:49:28    

de memoire tu peux installer qqchose pour faire la synchro des certificat entre controlleur
 
je regarde si je retrouve ca


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 20-10-2006 à 22:11:35    

je ne retrouve pas sous 2000  
tu es sous quoi ? 2000 ou 2003


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 21-10-2006 à 13:00:52    

2003, boisorbe

Reply

Marsh Posté le 22-10-2006 à 20:50:39    

je regarderais ca demain mais de memoire y a qqchose dans les composant windows qui sert a faire la synchro des certificats entre DC (a moins que ce soit de serveur d'autorite : je verifie demain)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 23-10-2006 à 10:00:48    

bon j'ai verifie et j'ai confondu avec  
Mettre les certificats racines à jour.
 
qui est activé par defaut et qui ne répond pas a ta demande.
 desolé


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 23-10-2006 à 22:18:59    

tant pis... je continue mes recherches
 
merci encore

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed