OVH Cloud OVH Cloud

certificate serveur avec AD

3 réponses
Avatar
youyoune
Bonjour,

Pouvez vous me dire =E0 quoi sert l'onglet "certificats=20
publi=E9s" dans les propri=E9t=E9s des users ?
Moi qui pensais que les certificats s'ajoutaient tout seul=20
quand on monte un serveur de certificats coupl=E9 =E0 l'AD.
Ou alors, j'ai pas trop bien compris quelque chose.=20
Pardonnez moi pour mon ignorance...

En fait , je voudrais juste avoir des certificats=20
centralis=E9s dans l'AD par exemple, pour signer et crypter=20
les mails. Or pour crypter les mails, il faut poss=E9der la=20
cl=E9 publique du destinataire, et pour =E9viter de les=20
stocker en locale sur chaque ordinateur, le mieux serait=20
de centraliser dans l'AD...
Si quelqu'un pouvait m'aider...

Merci

3 réponses

Avatar
Laurent TIXIER
"youyoune" a écrit dans le message de
news:0e2f01c39f0b$e49eb9d0$
Bonjour,

Pouvez vous me dire à quoi sert l'onglet "certificats
publiés" dans les propriétés des users ?
Moi qui pensais que les certificats s'ajoutaient tout seul
quand on monte un serveur de certificats couplé à l'AD.
Ou alors, j'ai pas trop bien compris quelque chose.
Pardonnez moi pour mon ignorance...

En fait , je voudrais juste avoir des certificats
centralisés dans l'AD par exemple, pour signer et crypter
les mails. Or pour crypter les mails, il faut posséder la
clé publique du destinataire, et pour éviter de les
stocker en locale sur chaque ordinateur, le mieux serait
de centraliser dans l'AD...
Si quelqu'un pouvait m'aider...

Merci

Les certificats publiés (au niveau de l'active directory) permet de
visualiser quels types de certificats ont étés offerts a cet utilisateur.

Pour ce qui est des certificats de destinataires :

si vous possèdez exchange, il est possible de publier les certificats des
boites aux lettres en créeant contacts et en modifiant leurs paramètres de
messagerie (les clés publiques de ces utilisateurs peuvent être ajoutés dans
la fiche) et chaque utilisateur exchange possèdera la clé publique des
utilisateurs locaux

Cordialement
Laurent
Avatar
youyoune
Merci pour ta réponse.

Sais tu aussi si il y a une security policy qui ferait ça ?



-----Message d'origine-----

"youyoune" a écrit dans le message de
news:0e2f01c39f0b$e49eb9d0$
Bonjour,

Pouvez vous me dire à quoi sert l'onglet "certificats
publiés" dans les propriétés des users ?
Moi qui pensais que les certificats s'ajoutaient tout seul
quand on monte un serveur de certificats couplé à l'AD.
Ou alors, j'ai pas trop bien compris quelque chose.
Pardonnez moi pour mon ignorance...

En fait , je voudrais juste avoir des certificats
centralisés dans l'AD par exemple, pour signer et crypter
les mails. Or pour crypter les mails, il faut posséder la
clé publique du destinataire, et pour éviter de les
stocker en locale sur chaque ordinateur, le mieux serait
de centraliser dans l'AD...
Si quelqu'un pouvait m'aider...

Merci

Les certificats publiés (au niveau de l'active directory)
permet de

visualiser quels types de certificats ont étés offerts a
cet utilisateur.


Pour ce qui est des certificats de destinataires :

si vous possèdez exchange, il est possible de publier les
certificats des

boites aux lettres en créeant contacts et en modifiant
leurs paramètres de

messagerie (les clés publiques de ces utilisateurs
peuvent être ajoutés dans

la fiche) et chaque utilisateur exchange possèdera la
clé publique des

utilisateurs locaux

Cordialement
Laurent




.



Avatar
Laurent TIXIER
"youyoune" a écrit dans le message de
news:09df01c39fa5$87d43f00$
Merci pour ta réponse.

Sais tu aussi si il y a une security policy qui ferait ça ?



-----Message d'origine-----

"youyoune" a écrit dans le message de
news:0e2f01c39f0b$e49eb9d0$
Bonjour,

Pouvez vous me dire à quoi sert l'onglet "certificats
publiés" dans les propriétés des users ?
Moi qui pensais que les certificats s'ajoutaient tout seul
quand on monte un serveur de certificats couplé à l'AD.
Ou alors, j'ai pas trop bien compris quelque chose.
Pardonnez moi pour mon ignorance...

En fait , je voudrais juste avoir des certificats
centralisés dans l'AD par exemple, pour signer et crypter
les mails. Or pour crypter les mails, il faut posséder la
clé publique du destinataire, et pour éviter de les
stocker en locale sur chaque ordinateur, le mieux serait
de centraliser dans l'AD...
Si quelqu'un pouvait m'aider...

Merci

Les certificats publiés (au niveau de l'active directory)
permet de

visualiser quels types de certificats ont étés offerts a
cet utilisateur.


Pour ce qui est des certificats de destinataires :

si vous possèdez exchange, il est possible de publier les
certificats des

boites aux lettres en créeant contacts et en modifiant
leurs paramètres de

messagerie (les clés publiques de ces utilisateurs
peuvent être ajoutés dans

la fiche) et chaque utilisateur exchange possèdera la
clé publique des

utilisateurs locaux

Cordialement
Laurent




.



La centralisation des clés publiques de destinataires est automatique
uniquement si elles sont emises depuis votre propre autorité de
certification Windows

Une gpo de certificats au niveau utilisateur ne permette d'accorder la
confiance d'autres autorités de certifications et de définir les paramètres
d'inscription automatique
Bref peu de choses qui peuvent vous aider dans votre tache (a ma
connaissance) peut être des outils tierces parties qui peut réaliser le
stockage.

Une solution est valable au niveau de chaque utilisateurs les profils
itinérants qui peuvent stocker tout cela indépendemment de l'ordinateur (
solution trés limitée).