1 votes

Comment déterminer si l'utilisateur a demandé un certificat en utilisant l'option "Marquer les clés comme exportables" ?

Nous avons un Windows 2008 R2 qui exécute une autorité de certification autonome et l'inscription web, de sorte que les utilisateurs accèdent à l'autorité de certification. http://[nom-serveur]/certsrv websote pour les demandes de certificats. Le formulaire de demande de certificat avancé (/certsrv/certrqma.asp) permet de demander un certificat avec la case à cocher "Marquer les clés comme exportables".

Voir l'image : https://dl.dropboxusercontent.com/u/3724852/web-enroll.png

Je me demande s'il existe un moyen pour l'autorité de certification de déterminer si l'utilisateur a coché l'option "Marquer les clés comme exportables" ? - Par exemple, à partir de la liste des demandes en attente de l'AC :

Voir l'image : https://dl.dropboxusercontent.com/u/3724852/ca_pending_requests.png

Notre objectif est de refuser les demandes "Marquer les clés comme exportables", afin que l'utilisateur n'exporte pas le certificat et ne l'installe pas sur un autre ordinateur.

1voto

MDMarra Points 99815

Pourquoi ne pas désactiver l'option "Allow Private Key to be Exported" (autoriser l'exportation de la clé privée) sur ce spécifique ? Ainsi, personne ne pourra sélectionner cette option. Il semble que cela résoudrait votre problème principal.

0voto

Geoffrey Shea Points 1

Comme l'a dit MDMarra, la façon dont le client gère ses clés n'est pas du ressort de l'autorité de certification, de sorte que la solution devra être trouvée au stade où l'utilisateur génère sa clé.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X