Partager via


Définir les paramètres par défaut du certificat

S’APPLIQUE À :no-img-132013 no-img-162016 no-img-192019 oui-img-seÉdition d’abonnement no-img-sopSharePoint dans Microsoft 365

SharePoint prend en charge les paramètres par défaut à l’échelle de la batterie de serveurs pour la gestion des certificats. Il s’agit notamment des propriétés par défaut pour la création et le renouvellement des certificats et des seuils de règle d’intégrité des certificats.

Utilisez l’applet de commande PowerShell Set-SPCertificateSettings pour définir les paramètres par défaut de la gestion des certificats.

Set-SPCertificateSettings [-OrganizationalUnit <String>] [-Organization <String>] [-Locality <String>] [-State <String>] [-Country <String>] [-KeyAlgorithm {ECC | RSA}] [-KeySize {0 | 2048 | 4096 | 8192 | 16384}] [-EllipticCurve {Default | nistP256 | nistP384 | nistP521}] [-HashAlgorithm {Default | SHA256 | SHA384 | SHA512}] [-RsaSignaturePadding {Default | Pkcs1 | Pss}] [-CertificateExpirationAttentionThreshold <Int32>] [-CertificateExpirationWarningThreshold <Int32>] [-CertificateExpirationErrorThreshold <Int32>] [<CommonParameters>]]

Les paramètres de l’applet de commande sont les suivants :

Paramètre Description
OrganizationalUnit Nom de votre service au sein de votre organisation ou société.
Organisation Nom enregistré légalement de votre organisation ou société.
Localité Nom de la ville ou de la localité où votre organisation se trouve légalement. Ne raccourcissez pas le nom.
État Nom de l’état ou de la province où votre organisation se trouve légalement. Ne raccourcissez pas le nom.
Pays Code de pays à deux lettres dans lequel votre organisation se trouve légalement. Il doit s’agir d’un code pays ISO 3166-1 alpha-2.
KeyAlgorithm (ECC/RSA) Spécifie l’algorithme de clé pour votre certificat. Ce choix sera utilisé pour la clé publique et la clé privée de votre certificat.

RSA est l’algorithme de clé le plus courant et le plus largement pris en charge pour les certificats. Sélectionnez l’algorithme RSA si vous ne savez pas quel type de clé votre autorité de certification prend en charge. ECC utilise un chiffrement à courbe elliptique basé sur des clés ECDSA avec des courbes NIST P-256, P-384 ou P-521.

Les connexions SSL/TLS sont plus rapides à effectuer avec ECC des certificats que RSA les certificats avec la puissance de sécurité équivalente. Vérifiez que votre autorité de certification prend en charge ECC les certificats avant de le sélectionner.

KeySize (0 / 2048 / 4096 / 8192 / 16384) Spécifie la taille de vos clés RSA publiques et privées en bits. Les tailles de clés plus grandes fournissent plus de puissance de chiffrement que les plus petites tailles de clé, mais elles sont également plus coûteuses en calcul et prennent plus de temps pour terminer la connexion SSL/TLS.

Sélectionnez 2048 si vous ne savez pas quelle taille de clé utiliser. Les tailles de clé supérieures 4096 à ne sont pas recommandées.

EllipticCurve (Par défaut / nistP256 / nistP384 / nistP521) Spécifie la courbe elliptique de vos clés ECC publiques et privées. Les courbes elliptiques plus grandes fournissent plus de force de chiffrement que les courbes elliptiques plus petites, mais elles sont également plus coûteuses en calcul et prennent plus de temps pour terminer la connexion SSL/TLS.

Sélectionnez nistP256 si vous ne savez pas quelle courbe elliptique utiliser. Les courbes elliptiques plus grandes que nistP384 ne sont pas recommandées.

HashAlgorithm (par défaut / SHA256 / SHA384 / SHA512) Spécifie l’algorithme de hachage de votre signature de certificat, que votre autorité de certification utilisera pour vérifier que votre demande de certificat n’a pas été falsifiée. Les algorithmes de hachage plus volumineux fournissent plus de puissance de chiffrement que les algorithmes de hachage plus petits, mais ils sont également plus coûteux en calcul. Sélectionnez SHA256 si vous ne savez pas quel algorithme de hachage utiliser. Les algorithmes de hachage plus grands que SHA384 ne sont pas recommandés.
RsaSignaturePadding Spécifie le mode de remplissage des signatures RSA pour la création et le renouvellement de certificats avec des clés RSA. Pkcs1 représente le mode de remplissage RSASSA-PKCS1-v1_5. Pss représente le mode de remplissage RSASSA-PSS. Le mode de remplissage de signature RSA par défaut est Pkcs1.
CertificateExpirationAttentionThreshold Spécifiez le nombre de jours avant l’expiration d’un certificat pour déclencher une notification d’expiration de certificat. Il s’agit d’un rappel des expirations de certificat à venir qui peuvent être gérées avec une priorité normale. Un certificat déclenche une notification uniquement lorsqu’il est affecté à des objets SharePoint. Cette alerte est désactivée lorsqu’elle est définie sur 0.
CertificateExpirationWarningThreshold Spécifie le nombre de jours avant l’expiration d’un certificat pour déclencher un avertissement d’expiration de certificat. Il s’agit d’un avertissement concernant les expirations de certificat imminentes qui doivent être gérées avec une priorité élevée. Un certificat déclenche un avertissement uniquement lorsqu’il est affecté à des objets SharePoint. Cet avertissement est désactivé lorsqu’il est défini sur 0.
CertificateExpirationErrorThreshold Spécifie le nombre de jours après l’expiration d’un certificat pour déclencher une alerte d’expiration de certificat. Il s’agit d’une alerte concernant les certificats qui ont déjà expiré et qui doivent être gérés avec une priorité critique. Un certificat déclenche une alerte uniquement lorsqu’il est affecté à des objets SharePoint. Cette alerte est désactivée lorsqu’elle est définie sur 0.