2 votes

Quel format doit avoir le fichier .CER dans le dossier AIA d'un certificat ?

Je mets à jour le fichier .cer référencé dans l'enregistrement AIA de mon entité finale. Dans quel format dois-je enregistrer le fichier ?

Par défaut, Windows me permet d'enregistrer sous

  • Binaire encodé DER X.509 (.cer)
  • X.509 (.cer) encodé en base-64

J'ai également la possibilité d'enregistrer au format .P7B, mais je ne pense pas que ce soit un choix possible avec les certificats AIA.

2voto

Shane Madden Points 112034

Une AC Microsoft effectue sa publication AIA au format DER. (Je suppose que c'est ce dont nous parlons ici, d'après les balises de la question et le fait que vous avez affaire à une boîte de dialogue d'exportation de certificats Windows).

Cependant, avec une autorité de certification MS, la publication devrait être automatique vers les emplacements AIA, ou si vous avez un emplacement où l'autorité de certification ne peut pas écrire, vous pouvez simplement copier le certificat AIA à partir d'un emplacement AIA différent ; pourquoi devez-vous exporter manuellement ce certificat pour le publier ?

0 votes

Je l'exporte manuellement car les AIA des serveurs intermédiaires ne spécifient que des emplacements HTTP (pas de chemin d'accès à C:\) et, lors de la génération du certificat, l'option d'enregistrement à C:\ n'a pas été sélectionnée. Mon seul choix est d'exporter le certificat existant et de le faire dans le format approprié.

0 votes

Je me suis trompé. Il devrait y avoir un emplacement AIA vers C : par défaut ; vous pouvez l'ajouter à tout moment et ne pas l'inclure dans l'attribut AIA du certificat. La valeur par défaut est C:\Windows\system32\CertSrv\CertEnroll\<ServerDNSName>_<CaNa‌​me><CertificateName>‌​.crt

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X