Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

problème : les certificats révoqué sont toujours fonctionnel

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

problème : les certificats révoqué sont toujours fonctionnel

Messagepar max1986 sur Dim 08 Juil 2007, 9:30

J'ai mis en place un TSE sous windows serveur 2003, mais j'aimerais en sécuriser l'accès en utilisant des certificats.
j'ai mis en place une autorité de certification (sous windows serveur 2003) mais lorsque je révoque un certificat les personne dont le certificat à été révoqué on toujours accés au TSE !!!

Pour révoquer mes certificat je vais dans "outils d'administration>autorité de certification", je fais un clique droit sur le certificat à révoquer "toutes les taches>révoquer"; je fais un clique droit sur le dossier "certificats révoqués" > publier ...
je fait une recherche dans l'ordinateur de *.crl et j'installe la CRL "nom_de_l'autorité_de_certif" dans le dossier "autorité de certification racine de confiance" (dans une mmc .. la crl apparait alors dans "autorité de certification racine de confiance > certificat révoqués").

Je ne sais pas si c'est un problème du au réglage du TSE en lui même .. ou si c'est un problème avec l'autorité de certification .... (c'est pourquoi je poste aussi dans la rubrique TSE)

Auriez vous une idée pour résoudre se problème ???

Merci d'avance pour vos réponses ...
Dernière édition par max1986 le Lun 09 Juil 2007, 7:56, édité 1 fois au total.
max1986
Junior
Junior
 
Messages: 21
Inscrit le: Dim 08 Juil 2007, 9:10

Messagepar bigstyle sur Dim 08 Juil 2007, 10:31

Salut,

ton ordinateur récuperera la CRL qu'à partir du moment ou son cache aura expiré.

Tant que cette date n'aura pas été atteinte, tu ne pourras pas supprimer ce cache et ainsi forcer la nouvelle CRL car Microsoft ne supporte pas le vidage de ce cache.

http://www.microsoft.com/technet/treevi ... shtcrl.asp
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15852
Inscrit le: Ven 01 Fév 2002, 21:46
Localisation: Paris

Messagepar max1986 sur Dim 08 Juil 2007, 12:09

OK .. donc même si j'installe à la main la nouvelle CRL celle-ci ne sera pas prise en compte car l'ancienne et toujours valable ...

Merci pour ta réponse ...

(en revanche, la page que tu as mise en lien est introuvable ... :? )
max1986
Junior
Junior
 
Messages: 21
Inscrit le: Dim 08 Juil 2007, 9:10


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée