Utilisez le Gestionnaire de serveur pour installer et configurer les services Web d’inscription de certificats, qui comprennent le service Web Inscription de certificats et le service Web Stratégie d’inscription de certificats. Pour plus d’informations sur les procédures d’installation et de configuration, voir « Références supplémentaires ».
Conditions requises pour l’installation
Avant d’installer les services Web d’inscription de certificats, assurez-vous que votre environnement répond aux conditions suivantes :
- Il existe un ordinateur hôte membre d’un domaine qui exécute Windows Server 2008 R2.
- Il existe une forêt Active Directory avec un schéma Windows Server 2008 R2. Voir Préparer un schéma de forêt Windows 2000 ou Windows Server 2003 pour un contrôleur de domaine exécutant Windows Server 2008 (
https://go.microsoft.com/fwlink/?LinkID=93242 ). - Il existe une autorité de certification d’entreprise qui exécute Windows Server 2008 R2, Windows Server 2008 ou Windows Server 2003.
- Si le service Web Inscription de certificats est configuré pour l’authentification de certificat client, l’autorité de certification doit exécuter Windows Server 2008 R2 ou Windows Server 2008.
- Pour l’inscription inter-forêts, l’autorité de certification doit être installée sur un ordinateur qui exécute Windows Server 2008 R2 Entreprise ou Windows Server 2008 R2 Datacenter. Voir Configuration des services Web d’inscription de certificats pour l’inscription entre les frontières de forêts.
- Si le service Web Inscription de certificats est configuré pour l’authentification de certificat client, l’autorité de certification doit exécuter Windows Server 2008 R2 ou Windows Server 2008.
- Les ordinateurs clients doivent exécuter Windows 7 ou Windows Server 2008 R2.
- Un certificat d’authentification serveur est installé pour le protocole HTTPS.
Lors de l’installation des services Web d’inscription de certificats, les fonctionnalités et rôles serveur suivants sont installés, si cela n’est pas déjà fait :
- Serveur Web (IIS)
- Microsoft .NET Framework version 3.5
Options d’installation
Les options d’installation suivantes sont disponibles pour les services Web d’inscription de certificats :
- Le service Web Inscription de certificats et le service Web Stratégie d’inscription de certificats doivent être installés sur des ordinateurs distincts.
- L’autorité de certification peut être installée sur le même ordinateur que le service Web Inscription de certificats ou le service Web Stratégie d’inscription de certificats.
- Le service Web Inscription de certificats ou le service Web Stratégie d’inscription de certificats peut être installé sur le même ordinateur que les autres services de rôle AD CS Web suivants :
- Inscription d’autorité de certification via le Web
- Service d’inscription de périphériques réseau
- Répondeur en ligne
- Inscription d’autorité de certification via le Web
- Le service Web Stratégie d’inscription de certificats peut être installé sur plusieurs ordinateurs d’une entreprise ; toutefois, une seule instance de ce service peut être installée sur chaque ordinateur.
- Plusieurs instances du service Web Inscription de certificats peuvent être installées sur un seul ordinateur pour prendre en charge plusieurs autorités de certification.
- Les services Web d’inscription de certificats ne sont pas pris en charge par l’option d’installation minimale de Windows Server 2008 R2.
Options d’authentification
Les options d’authentification suivantes sont disponibles pour les services Web d’inscription de certificats :
- Authentification Windows intégrée
- Nom d’utilisateur et mot de passe
- Certificat client
Références supplémentaires
- Installation du service Web Inscription de certificats
- Installation du service Web Stratégie d’inscription de certificats
- Configuration de certificats de serveur pour les services Web d’inscription de certificats
- Configuration de la stratégie de groupe pour la prise en charge du service Web Stratégie d’inscription de certificats
- Configuration des paramètres de délégation pour le compte de service Web Inscription de certificats
- Configuration du service Web Inscription de certificats pour le mode renouvellement seul
- Configuration des services Web d’inscription de certificats pour l’inscription entre les frontières de forêts
- Options de configuration avancées pour les services Web d’inscription de certificats
- Préparer un schéma de forêt Windows 2000 ou Windows Server 2003 pour un contrôleur de domaine exécutant Windows Server 2008 (
https://go.microsoft.com/fwlink/?LinkID=93242 )