Upgrade une CA

Upgrade une CA - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 10-05-2016 à 18:54:48    

Bonjour,
 
Ma CA est de type SHA1, et en vue de la disparition de ce type de chiffrement, peut-on upgrader la CA vers un SHA-256 ?
C'est une CA sous windows server 2012 R2.
 
Merci

Reply

Marsh Posté le 10-05-2016 à 18:54:48   

Reply

Marsh Posté le 10-05-2016 à 19:09:46    

faut renouveler le certificat root ouais et tous les futurs certificats seront signés en sha256.
Après si multi tiers faut bien tout migrer.
 
Sinon tu fais une autre PKI à côté.
Bien s'assurer que tous tes équipements qui utilisent les certificats sont compatibles (switchs, ap, clients, serveurs, applis etc.)

Reply

Marsh Posté le 11-05-2016 à 08:31:33    

Tu es sur que si tu renouvelles juste le certificat de la CA, il passe directement en SHA256?
Après de longues heures de recherches, j'ai pu trouver qu'il fallait faire des commandes Powershell...

Reply

Marsh Posté le 11-05-2016 à 08:46:29    

Bah entre temps faut reconfigurer la ca pour lui faire faire du sha256 mais oui après il suffit de renouveler le root

Reply

Marsh Posté le 11-05-2016 à 10:52:52    

Oui c'est bon j'ai fais les modifications.  
Tous les certificats émis en SHA1, je dois les re-emettre pour qu'il soit en SHA256, je pense pas que cela se fasse automatiquement?

Reply

Marsh Posté le 11-05-2016 à 11:17:38    

Bonjour,
 
je pense que tu dois les réemettre oui, je@nb tu confirmes ?:)

Reply

Marsh Posté le 11-05-2016 à 18:55:39    

exact

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed