locked
Réinstallation d'Autorité de certification RRS feed

  • Question

  • Bonjour,

    Une pme a acheté un nouveau serveur et en a profité pour mettre à jour tous les produits sur des serveurs virtualisés (windows 2003, exchange 2007, sql server 200 -> 2008R2, exchange 2010, sql 2008 etc).

    Malheureusement il n'y a pas eu de transfert/upgrade de l'autorité de certification (enterprise root CA) et l'ancien serveur n'est plus disponible.

    Peut on tout simplement ajouter le rôle d'autorité de certification au nouveau serveur? Quel impact sur les autres serveurs et les autres postes clients (tous Windows 7)? Doit on alors faire une manœuvre sur chaque client pour lui faire reconnaître la nouvelle autorité?

     

     

     

    lundi 7 février 2011 09:02

Réponses

  • Bonjour,

    Les informations sur les autorités sont mémorisées dans l'annuaire A.D. L'installation du nouveau service d'autorité devrait retrouver les éléments principaux.

    Maintenant, pour avoir une configuration "propre", il serait plus simple de nettoyer les clés correspondantes dans AD et reconfigurer une nouvelle autorité.

    Tout dépend des logiciels qui avaient été configurés pour utiliser les certificats.

    Pour le déploiement, les stratégies  permettent de déployer facilement le nouveau certificat de l'autorité.

    A+


    Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info
    lundi 7 février 2011 10:52

Toutes les réponses