Cycle de vie
Vous trouverez ici des informations concernant le cycle de vie (Lifecycle) des certificats de classe E (Windows PKI).
La demande de certificat figure implicitement dans le mandat de création ou de modification d’un compte ainsi que dans le mandat d’enregistrement d’un système informatique dans un domaine Windows Active Directory de l’administration fédérale (forêts INTRA et DFAE).
La fonctionnalité PKI de Microsoft Enterprise forme la base du processus d’émission et permet de lancer automatiquement les processus d’enregistrement et d’émission. Les autorisations relatives aux modèles de certificats définis ainsi que les affiliations aux groupes et les objets de stratégie de groupe (Group Policy Object, GPO) permettent de définir précisément quels utilisateurs et quels systèmes informatiques doivent obtenir tel ou tel certificat.
Pour des raisons de désignation, seuls les certificats SSL et le déploiement OS de Configuration (ConfigMgr OS) Manager doivent faire l’objet d’une requête électronique distincte de la part de l’administrateur du serveur.
« SwissGovernment-E-Intra01 für den Forest INTRA » et « SwissGovernment-E-EDA01 für den Forest EDA » permettent de générer, valider, publier et gérer les certificats des personnes qui en détiennent.
L’émission et la gestion de certificats de classe E (Windows PKI) s’appuient sur une infrastructure comprenant deux niveaux.
- Le niveau 1 « RootCA SwissGovernment-E-Root01 » valide le niveau 2, soit « SwissGovernment-E-Intra01 für den Forest INTRA » et « SwissGovernment-E-EDA01 für den Forest EDA ».