OVH Cloud OVH Cloud

Certificat hors domaine

2 réponses
Avatar
Nico
Bonjour,

Mon serveur vpn fonctionne bien en l2tp pour toutes les machines de mon
domaine. Est t'il possible de fournir un certificat à des machines en dehors
du domaine ? et si oui comment ?

Cdlt

Nicolas

2 réponses

Avatar
Stanislas Quastana [MS]
Bonjour,

Il est tout à fait possible de fournir des certificats à des machines hors
du domaine. Pour cela, il suffit de passer par l'interface web du serveur de
PKI (http://nompki/certsrv) et de faire une demande de certificat.

Il faut également penser à ajouter dans les trusted publisher, le certificat
de la PKI du domaine.

Cordialement
--
Stanislas Quastana, CISSP
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France


"Nico" wrote in message
news:421cb2b5$0$19311$
Bonjour,

Mon serveur vpn fonctionne bien en l2tp pour toutes les machines de mon
domaine. Est t'il possible de fournir un certificat à des machines en
dehors du domaine ? et si oui comment ?

Cdlt

Nicolas



Avatar
Nico
Bonjour,

Merçi pour l'info.
J'ai ajouté mon certificat dans la stratégie de restriction logicielle.
Quand je passe par l'interface web je n'ai pas le choix "ordinateur" comme
modele de certificat.juste administrateur,EFS, utilisateur etc...
J'ai loupé un truc ? ou c'est normal ?

Cdlt

Nicolas

"Stanislas Quastana [MS]" a écrit dans le
message de news:
Bonjour,

Il est tout à fait possible de fournir des certificats à des machines hors
du domaine. Pour cela, il suffit de passer par l'interface web du serveur
de PKI (http://nompki/certsrv) et de faire une demande de certificat.

Il faut également penser à ajouter dans les trusted publisher, le
certificat de la PKI du domaine.

Cordialement
--
Stanislas Quastana, CISSP
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France


"Nico" wrote in message
news:421cb2b5$0$19311$
Bonjour,

Mon serveur vpn fonctionne bien en l2tp pour toutes les machines de mon
domaine. Est t'il possible de fournir un certificat à des machines en
dehors du domaine ? et si oui comment ?

Cdlt

Nicolas