Services de certificats sur 2008 server
Ecrit par Pierre dans Sécurité avec les tags autorité de certification, PKI, sécurisation site SSL, SSL, TuXwin Magazine Actualités IT et Web, windows server 2008Dans cet article on va voir comment installer les services de certificats sur Windows 2008 server au sein d’un domaine Active directory. Pour cela on va aller dans la mmc gestionnaire de serveur pour ajouter le rôle.
Cet article se déroule en 2 étapes :
• Installation du rôle
• Sécurisation du site Web de demande de certificat
1ère étape : Installation du rôle services de certificat Active Directory















2ème étape : Sécurisation du site pour la demande de certificat :
Donc un fois l’autorité de certification installée on va créer un certificat SSL pour pouvoir demander un certificat car par défaut on ne peut pas demander un certificat en http (sécurité oblige). Pour cela on se connecte sur la mmc gestionnaire de services internet.

On pointe vers notre serveur et on clique sur certificat de serveur

Donc là on va créer un certificat auto-signé, ensuite il faut donner un nom et on valide.
Maintenant que notre certificat est crée on va configurer notre site web (certsrv) pour qu’il utilise ce certificat en https sur le port 443

Donc on va ajouter une liaison https sur le site de demande de certificat, pour cela sur le site on clique droit ensuite modifier les liaisons et ensuite on clique sur ajouter

Donc là il faut choisir https et ensuite le certificat que l’on vient de créer et on valide

Ensuite on va forcer l’accès web en SSL au niveau de IIS, donc on se rend sur le site certsrv et on clique sur paramètres SSL

Au niveau des paramètres on Exige SSL et SSL 128 bits
Donc voilà maintenant notre autorité de certification est montée et nous pouvons demander des certificats directement sur l’interface WEB : https://serv2008/certsrv


Bonjour,
beau tuto, cependant j’ai une qustion de novice, est ce que ce service sert pour l’authentification des connexions sur des TSE, afin d’éviter les demandes de certificats des postes Vista et Seven.
Merci de votre retour d’info