Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
729 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Win2003 - Option manquante dans certsrv pour générer un certificat

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Win2003 - Option manquante dans certsrv pour générer un certificat

n°79082
NoiBe49
Posté le 01-04-2011 à 11:09:36  profilanswer
 

Bonjour à tous,
 
Je rencontre un soucis depuis ce matin avec mon serveur Exchange. En effet, les utilisateurs du push mail sont venus me voir car ils ne pouvaient plus effectuer de synchronisation.
Après avoir jeter un œil dessus, il s'avère que le certificat utilisé est arrivé à expiration.
 
Je me suis donc connecté sur le serveur ayant l’autorité de certification et après avoir lancé le navigateur, je me suis rendu à l'adresse : https://localhost/certsrv pour générer un nouveau certificat pour mon domaine externe 'mail.xxxxxxx.com'.
Je procède donc comme suis lorsque je suis connecté à certsrv :
- Demander un certificat
- Demande de certificat avancée
- Créer et soumettre une demande de requête auprès de cette Autorité de certification.
 
Et c'est là où ça se complique. En effet, dans la liste des modèles disponibles, je n'ai pas le modèle 'Serveur web', uniquement 'Utilisateur' et 'EFS basique'.
 
Quelqu'un saurait pourquoi le modèle n'apparait pas ?
 
Merci


Message édité par NoiBe49 le 01-04-2011 à 11:11:11
mood
Publicité
Posté le 01-04-2011 à 11:09:36  profilanswer
 

n°79086
Je@nb
Modérateur
Kindly give dime
Posté le 01-04-2011 à 12:12:30  profilanswer
 

va sur ton certificat dans la mmc et fait "renouveller"

n°79087
NoiBe49
Posté le 01-04-2011 à 12:18:39  profilanswer
 

Lorsque je vais sur mon certificat (qui se trouve dans 'Autorité de certification' > 'Mon entreprise' > 'Certificats délivrés') dans la MMC 'Authorité de certification' et que j'effectue un clic droit dessus, je n'ai pas cette possibilité (seulement 'afficher les attributs', 'Exporter les données binaires', 'Révoquer un certificat', 'ouvrir', 'Actualiser', 'Aide').

n°79091
NoiBe49
Posté le 01-04-2011 à 13:51:35  profilanswer
 

Bon, effectivement, je ne risquais pas de trouver l'option vu que je n'étais pas au bon endroit !
J'ai donc ajouté dans la mmc le composant "Certificats" et au moment de l'ajout, j'ai indiqué vouloir gérer les certificats de l'ordinateur local (je suis directement sur le CA).
Je vois bien mon certificat, j'ai bien l'option sur le clic droit mais lorsque je veux le renouveler avec la même clé, j'ai l'erreur suivante :
"Vous n'avez pas l'autorisation de demander un certificat basé sur le modèle de certificat sélectionné".
 
Pourtant, je suis logué avec le compte administrateur du domaine, j'ai contrôler les droits d'accès au niveau des modèles, tout à l'air correct.
 
En fait, avec mon compte admin, je ne peux pas demander de nouveau certificat (via certsrv) basé sur le modèle "Webserver" ni les renouveler via la mmc.
 
Je ne sais plus trop où chercher :/

n°79092
CK Ze CaRi​BoO
Posté le 01-04-2011 à 14:05:16  profilanswer
 

Pour un serveur Exchange, à partir de la version 2007, le renouvellement des certificats internes se fait via exchange management shell (powershell)
Si c'est ton cas, tu devrais trouver de la doc sur le site de microsoft


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°79096
NoiBe49
Posté le 01-04-2011 à 14:16:52  profilanswer
 

Malheureusement, je suis sous Exchange 2003

n°79097
Je@nb
Modérateur
Kindly give dime
Posté le 01-04-2011 à 14:22:33  profilanswer
 

comment il a été créé ton certificat la première fois ? :/

n°79098
CK Ze CaRi​BoO
Posté le 01-04-2011 à 14:49:26  profilanswer
 

Le pushmail c'est activesync non ? Si c'est le cas le certif est géré dans IIS qui a sa propre API pour demander un certificat dans les propriétés du site.
Il va te générer un fichier texte à envoyer à l'autorité de certification, si t'en utilises une locale c'est full auto il me semble.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°79100
NoiBe49
Posté le 01-04-2011 à 15:25:17  profilanswer
 

Donc effectivement, j'ai résolu mon problème. C'est bien depuis IIS qu'il fallait en générer un nouveau. Ce qui m'induisait en erreur, c'est que dans les tâches disponibles dans IIS, l'option 'renouveler le certificat' se trouve avec le libellé 'renommer le certificat'.
Un problème de traduction qu'il m'aura coûté les 3/4 d'une journée.
Enfin, je le saurais pour une prochaine fois.
 
En tout cas, merci à vous deux !


Message édité par NoiBe49 le 01-04-2011 à 15:25:43
n°79103
CK Ze CaRi​BoO
Posté le 01-04-2011 à 18:03:37  profilanswer
 

Ah vi j'aurais du te parler de cette erreur de traduction désolé j'avais oublié =/


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Win2003 - Option manquante dans certsrv pour générer un certificat

 

Sujets relatifs
Certificat PEAP signéSIP et certificat x509
Comment générer une license SSL pour Exchange 2007 ?Copier/déplacer certificat IIS - "Classe non enregistrée"
Certificat SSL 2011authentification 802.1x avec certificat PEAP pour pc hors domaine
win2003 AD script ouverture sessionAjout d'un Certificat SSL client au sein de TOMCAT
[SSL] Mise à jour de certificat CRTCertificat pour outlook anywehre
Plus de sujets relatifs à : Win2003 - Option manquante dans certsrv pour générer un certificat


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR