Aller au contenu

Windows Server 2025 - Rôle services de certificats

Depuis Windows Server 2025, il est nécessaire d’activer le rôle Services de certificats Active Directory afin de permettre une authentification Active Directory ou LDAP.

Aller dans le Gestionnaire de serveur et Ajouter des rôles et fonctionnalités.

Dans la fenêtre, cocher Services de certificats Active Directory alt text Laisser cocher Autorité de certification alt text Une fois installé, il faut terminer la configuration.

alt text

Valider les informations d’identification.

alt text

Dans l’écran suivant, cocher Autorité de certification.

alt text

Valider ensuite les écrans suivants.

alt text alt text alt text alt text alt text alt text alt text alt text alt text Votre autorité est prête !

Exporter le certificat de l’Autorité de certificat (CA)

Section intitulée « Exporter le certificat de l’Autorité de certificat (CA) »

Ouvrir le composant, autorité de certification.

alt text

Ouvrir les propriétés de l’autorité.

alt text

Dans l’onglet Général > Afficher le certificat

alt text

Dans l’onglet Détails, choisir de copier le certificat dans un fichier.

alt text

Choisir le format X.509 encodé en base 64.

alt text

Donner ensuite l’emplacement où sera enregistré le fichier.

Vous pouvez ouvrir le fichier avec le notepad pour avoir accès au certificat.

alt text

Sur l’AD, afficher les certificats racine et leur empreinte :

Fenêtre de terminal
Get-ChildItem -Path Cert:\LocalMachine\Root

alt text

On va ensuite exporter le certificat de l’AD en utilisant ton Thumbprint :

Fenêtre de terminal
$cert = Get-ChildItem -Path Cert:\LocalMachine\Root\2D7EF1C0C1C20E4C37EC17BCCFE33B2049F2F2A5
Export-Certificate -Cert $cert -FilePath c:\ssl\root-ca-cert.cer -Type CERT
certutil -encode c:\ssl\root-ca-cert.cer c:\ssl\root-ca-cert.pem

alt text

Les fichiers sont bien créés.

alt text