Certificats relatifs aux machines
Vous trouverez ici des informations concernant les certificats de machine qui appartiennent à la classe E (Windows PKI).
Pour l’obtention de certificats système destinés aux machines situées en dehors des forêts INTRA et DFAE, des serveurs UNIX ou des serveurs de groupes de travail, une procédure d’inscription manuelle est mise à disposition. Toutefois, ces machines ne doivent pas être réputées de confiance publique (Public Trust). Ces certificats sont délivrés exclusivement par l’autorité de certification « SwissGovernment-E-Intra01 ».
Pour les certificats avec utilisation de clé améliorée (EKU) : trois modèles de certificats sont mis à disposition pour l’authentification client, l’authentification serveur et l’authentification client-serveur :
- auto: enregistrement automatique de certificats
- ManAPP: enregistrement manuel de certificats avec approbation du gestionnaire
- noManAPP: enregistrement manuel de certificats sans approbation du gestionnaire
Ces certificats permettent aux contrôleurs de domaine de s’authentifier auprès d'autres ordinateurs et utilisateurs. Ils sont utilisés avant tout pour l’enregistrement par carte à puce dans le domaine Active Directory.
Vous trouverez de plus amples informations sur la page Certificats de classe C.
Vous trouverez de plus amples informations sur la page Certificats de classe C.
Vous trouverez de plus amples informations sur la page Certificats de classe C.
Vous trouverez de plus amples informations sur la page Certificats de classe C.
Les clés et les certificats qui sont délivrés conformément à ces directives de certification offrent un niveau de sécurité TLS 1.0, qui permet de vérifier l’identité du serveur avec l’hôte des sessions de bureau à distance et de chiffrer les communications entre l’hôte des sessions de bureau à distance et le client.
Les clés et les certificats qui sont délivrés conformément à ces directives de certification permettent d’activer, au moyen d’un jeton (TBA), des produits Windows et Office dans des environnements spéciaux.
Les clés et les certificats qui sont délivrés conformément à ces directives de certification permettent de transmettre les données de sauvegarde des contrôleurs de domaine au moyen d’une connexion au réseau chiffrée.