Skip to main content

3 novembre 2025

Configurer une autorité de certification d'entreprise

Si une autorité de certification n'est pas déjà configurée, vous devez ajouter le rôle Services de certificats Active Directory (AD CS) à un serveur Windows et configurer le serveur pour qu'il soit une autorité de certification d'entreprise.

Conditions préalables

Si vous disposez d'une instance existante de services de certificats Microsoft, déterminez si vous devez configurer une sous-autorité de certification pour True SSO. Pour comprendre les modifications nécessaires à une instance existante pour prendre en charge True SSO, reportez-vous à l'article 2149312 de la base de connaissances.

Si vous ne disposez pas d'une instance existante des services de certificats Microsoft, consultez la documentation Microsoft pour décider du type de déploiement à utiliser. Pour afficher la documentation Microsoft, recherchez la chaîne « Présentation du déploiement des certificats de serveur » dans la documentation Microsoft disponible sur https://docs.microsoft.com.

Pour déployer une nouvelle autorité de certification racine, recherchez la chaîne « Installer l'autorité de certification » dans la documentation Microsoft, disponible sur https://docs.microsoft.com.

Procédure

  1. Ouvrez une invite de commande et entrez la commande suivante afin de configurer l'autorité de certification pour le traitement non persistant des certificats :

    certutil -setreg DBFlags +DBFLAGS_ENABLEVOLATILEREQUESTS 
    
  2. Entrez la commande suivante pour empêcher une interruption de service si la CRL de l'autorité de certification racine est autorisée à expirer :

    certutil -setreg ca\CRLFlags +CRLF_REVCHECK_IGNORE_OFFLINE
    

    Remarque : ce paramètre peut être nécessaire si l'autorité de certification racine utilisée par True SSO est mise hors ligne. Vous pouvez ignorer ce paramètre si vous prévoyez de maintenir l'autorité de certification racine en ligne ou si vous disposez d'une procédure automatique pour tenir la CRL de l'autorité de certification racine à jour.

  3. Entrez les commandes suivantes pour redémarrer le service :

    sc stop certsvc
    sc start certsvc
    

Étape suivante

Créez un modèle de certificat. Reportez-vous à la section Créer des modèles de certificat utilisés avec True SSO.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…