De plus en plus d’applications se reposent sur les certificats pour assurer les fonctions d’authentification voire d’autorisation.Il était donc temps que nous disposions enfin d’un guide de déploiement du service ADCS intégrant la haute disponibilité. C’est un White paper récemment publié par...
Pour ceux qui ont suivi la série “ Network Access Protection ”, il existe une subtilité que je n’avais pas encore traité. Lors de la mise en œuvre du gabarit de certificats “System Health Authentication”, celui-ci étant basé sur le gabarit “Workstation”, il a donc repris ses caractéristiques principales...
Ce type de migration est loin d’être aussi simple qu’il n’y parait. Il faut distinguer la migration du rôle ainsi que les usages qui en sont fait. Pour la migration du rôle ADCS (et versions précédentes), l’équipe PKI chez Microsoft vient de mettre à disposition un guide de migration de ADCS ...
Non, je n’ai pas besoin de vacances (j’en reviens déjà). Mais quand je suis tombé sur cet article , je suis tombé de haut. On savait tous que sous Windows XP, le système d’exploitation n’acceptait de reconnaître les certificats pour l’authentification par carte à puce que s’il étaient placés dans...
En lisant le billet de mon collègue Alexandre GIRAUD sur le processus de demande de certificats pour IIS 7.0 , je me suis rendu compte que souvent, nos clients ont besoin de certificats mais sont rebutés par la mise en œuvre. Une des principales problématiques se situe au niveau de la publication des...
Non, je n’ai pas besoin de vacances (j’en reviens déjà). Mais quand je suis tombé sur cet article , je suis tombé de haut. On savait tous que sous Windows XP, le système d’exploitation n’acceptait de reconnaître les certificats pour l’authentification par carte à puce que s’il étaient placés dans...
Pour ceux qui ont de près ou de loin touché à la PKI se sont forcément cassé les dents sur les grand mystères autour de la gestion des listes de révocation (CRL et CRLD). Disons le clairement, il arrive souvent que cela tombe en marche sans que nous puissions réellement l’expliquer. Pour la génération...