Menu
InformatiWeb Pro
  • Index
  • Admin système
  • Virtualisation

Connexion

Inscription Mot de passe perdu ?
US
  • Windows Server
    • WMS 2012
    • WS2012 R2
    • WS2016
  • Citrix
    • Citrix NetScaler Gateway
    • Citrix XenApp / XenDesktop
    • Citrix XenServer
  • VMware
    • VMware ESXi
    • VMware vSphere
    • VMware Workstation
  • Microsoft
    • Hyper-V
  • RAID
    • Adaptec SmartRAID
  • UPS
    • APC Back-UPS Pro
  • InformatiWeb Pro
  • Admin système
  • Windows Server
  • Formations
  • Apprendre à utiliser les services de certificats Active Directory (AD CS) sous WS 2016
  • Comment fonctionne la révocation et publier la CRL
13 / 21
  • Exporter ou importer un certificat
  • Publier des CRLs accessibles via le web (HTTP)

Comment fonctionne la révocation, pourquoi l'utiliser et publier une liste de révocation (CRL) ?

  • Windows Server
  • 03 novembre 2023 à 10:52
  • InformatiWeb
  • 2/2
Page précédente

7. Publier une liste de révocation delta (CRL delta)

Pour éviter que vos clients ne doivent retélécharger à chaque fois la liste complète de révocation (CRL) ou pour que la révocation soit détectée plus rapidement (étant donné que les CRL delta sont publiées plus fréquemment, par défaut), vous avez la possibilité de publier manuellement une liste de révocation delta (CRL delta) au lieu d'une liste de révocation complète (CRL).

7.1. Utilisation d'un nouveau certificat

Pour ce tutoriel, nous avons délivré un nouveau certificat à notre serveur web.
Ce nouveau certificat est donc valide.

Voici le numéro de série de ce nouveau certificat.

7.2. Révoquer le certificat

Pour révoquer le certificat, ouvrez la console "Autorité de certification" et allez dans la section "Certificats délivrés".

Si besoin, faites un double clic sur le certificat souhaité pour vous assurer qu'il s'agit du bon certificat à révoquer.

Pour être sûr, vous pouvez regarder son numéro de série.

Révoquez ce certificat en faisant un clic droit "Toutes les tâches -> Révoquer un certificat" sur celui-ci.

Choisissez la raison que vous souhaitez indiquer pour la révocation de ce certificat, ainsi que la date à partir de laquelle cette révocation doit prendre effet.
Par défaut, maintenant.

Le certificat révoqué disparait de la liste des certificats délivrés.

Le certificat révoqué apparait dans la liste des certificats révoqués.

7.3. Publier la liste de révocation delta (CRL delta)

Pour que vos serveurs et vos postes clients sachent que ce certificat a été révoqué, vous devez publier son numéro de série dans une liste de révocation (CRL) ou une liste de révocation delta (CRL delta).

Pour cela, faites un clic droit "Toutes les tâches -> Publier" sur le dossier "Certificats révoqués".

Cette fois-ci, nous allons publier une liste de révocation delta (CRL delta).
Pour cela, sélectionnez "Liste de révocation des certificats delta uniquement" et cliquez sur OK.

Pour vérifier que la publication a bien eu lieu, faites un clic droit sur le dossier "Certificats révoqués".
Ensuite, dans l'onglet "Afficher la liste de révocation des certificats" cliquez sur le bouton "Afficher la liste de révocation des certificats delta" (en bas de la fenêtre).

Dans la fenêtre "Liste de révocation des certificats" qui apparait, allez dans l'onglet "Liste de révocation".

Le numéro de série du certificat que vous venez de révoquer apparait dans la liste des certificats révoqués de cette liste de révocation de certificats.

Comme prévu, côté client, l'accès au service protégé avec ce certificat révoqué sera bloqué.

Sur certains postes clients, il est à nouveau possible que l'accès soit toujours possible malgré que le certificat associé ait été révoqué entre temps.

Si tel est le cas, videz le cache de votre navigateur web.

Puis, videz le cache de révocation de votre poste client en exécutant la commande ci-dessous.

Batch

certutil -setreg chain\ChainCacheResyncFiletime @now

Maintenant, l'accès au service associé sera bloqué et l'erreur "Le certificat de cette organisation a été révoqué" apparaitra.

Partager ce tutoriel

Partager
Tweet

A voir également

  • A quoi sert et comment fonctionne le chiffrement ?

    Articles 8/9/2023

    A quoi sert et comment fonctionne le chiffrement ?

  • SafeNet Authentication Client (SAC) - Installation et présentation

    Articles 26/1/2024

    SafeNet Authentication Client (SAC) - Installation et présentation

  • WS 2016 - AD CS - Acheter des cartes à puce et se connecter via celles-ci

    Windows Server 19/1/2024

    WS 2016 - AD CS - Acheter des cartes à puce et se connecter via celles-ci

  • WS 2016 - AD CS - Activer et utiliser l'inscription automatique de certificats

    Windows Server 13/10/2023

    WS 2016 - AD CS - Activer et utiliser l'inscription automatique de certificats

Commentaires

Pas de commentaire

Donnez-nous votre avis

Contenu épinglé

  • Logiciels (Admin système)
  • Logiciels Linux
  • Nos programmes
  • Conditions générales
  • Donnez votre avis

Contact

  • Livre d'or
  • Support technique
  • Contact

® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.

Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.