Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1408 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Plusieurs PKI sur mon domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Plusieurs PKI sur mon domaine

n°177922
tuxbleu
renie ses origines
Posté le 14-03-2023 à 19:10:50  profilanswer
 

Bonjour :)
 
Un peu en catastrophe, je dois gérer une problématique de certificats sur un domaine AD
La PKI ne fonctionne pas, impossible de renouveler un certificat ou d'en demander un nouveau, et LE certificat important arrive à expiration. L'équipe SI en place sèche sur le problème, et bibi doit trouver une solution pour avant-hier.
Google est mon ami, tout ça, mais pour le moment que des impasses.
 
Si je monte une nouvelle PKI standalone sur un DC qui n'en a pas, ça en fera une de plus... mais à part ça, je n'ai pas idée des impacts potentiels.  
ça craint ou on s'en fou ?


---------------
Mon topic de vente - Mon feed-back
mood
Publicité
Posté le 14-03-2023 à 19:10:50  profilanswer
 

n°177923
tuxbleu
renie ses origines
Posté le 14-03-2023 à 19:11:05  profilanswer
 

Merci d'avance pour votre aide :)


---------------
Mon topic de vente - Mon feed-back
n°177926
nebulios
Posté le 14-03-2023 à 19:27:38  profilanswer
 

Installer une PKI sur un seul serveur (joint au domaine) c'est un des pires idées qui soit, l'installer sur un DC c'est encore pire. C'est vraiment pas le genre d'applications sur laquelle on peut improviser...
 
Faudrait regarder la PKI actuellement installée et son état de santé pour commencer (pkiview.msc, logs, services...)
 
Dans le pire des cas, installer une nouvelle PKI temporairement (quitte à faire ça sur un serveur membre en mode crade), mais ça n'empêchera pas de prévoir un travail de fond pour nettoyer tout ça.

n°177927
Je@nb
Modérateur
Kindly give dime
Posté le 14-03-2023 à 20:23:43  profilanswer
 

+1, installer une PKI sur un DC worst idea ever même sur du temporaire

n°177930
tuxbleu
renie ses origines
Posté le 15-03-2023 à 09:17:08  profilanswer
 

La PKI actuelle EST sur un DC


---------------
Mon topic de vente - Mon feed-back
n°177931
tuxbleu
renie ses origines
Posté le 15-03-2023 à 09:19:05  profilanswer
 

nebulios a écrit :

Installer une PKI sur un seul serveur (joint au domaine) c'est un des pires idées qui soit, l'installer sur un DC c'est encore pire. C'est vraiment pas le genre d'applications sur laquelle on peut improviser...
 
Faudrait regarder la PKI actuellement installée et son état de santé pour commencer (pkiview.msc, logs, services...)
 
Dans le pire des cas, installer une nouvelle PKI temporairement (quitte à faire ça sur un serveur membre en mode crade), mais ça n'empêchera pas de prévoir un travail de fond pour nettoyer tout ça.


Disons que ça pour le moment c'est l'impasse.


---------------
Mon topic de vente - Mon feed-back
n°177962
tuxbleu
renie ses origines
Posté le 17-03-2023 à 09:31:15  profilanswer
 

Merci de vos participations.
A minima je vous dois un résumé de comment je m'en suis sorti.
 
La PKI existante était pas tout à fait KO, juste injoignable (erreur RPC).
ça c'est pas résolu malgré des tonnes de doc trouvées en ligne.
 
Par contre j'ai pu créer un modèle de certificat qui me convienne sur la PKI, le diffuser dans l'AD, faire une demande "hors ligne", copier ma request sur la PKI, générer le certificat et compléter ma request sur le serveur demandeur.
 
Besoin urgent réglé.
Problème de fond toujours présent.


---------------
Mon topic de vente - Mon feed-back
n°177987
nebulios
Posté le 17-03-2023 à 19:50:49  profilanswer
 

C'est plus qu'un problème de fond à ce niveau là...faites appel à un presta avant un gros incident de sécurité.

n°178001
tuxbleu
renie ses origines
Posté le 20-03-2023 à 09:03:34  profilanswer
 

nebulios a écrit :

C'est plus qu'un problème de fond à ce niveau là...faites appel à un presta avant un gros incident de sécurité.


 :pt1cable:  
Merci du conseil. C'est le presta de la boite qui installé la PKI et qui n'a pas su rétablir la situation.


---------------
Mon topic de vente - Mon feed-back

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Plusieurs PKI sur mon domaine

 

Sujets relatifs
Migration deux controleurs de domaineMutualiser les CPU de 2 PC pour un même traitement
Ordinateur admins du domaineAdministrateur local sur poste client dans le domaine
Domaine sur une seul carte réseauComment accéder à un VPS depuis plusieurs postes?
DNS sous domaine sur une IP et domaine sur une autre IPPlusieurs VLAN séparés sur les mêmes cables
DC + PKI + Relation d'approbationcontrolleur de domaine qui ne ping pas les machines
Plus de sujets relatifs à : Plusieurs PKI sur mon domaine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR