Définir les paramètres par défaut du certificat
S’APPLIQUE À :2013
2016
2019
Édition d’abonnement
SharePoint dans Microsoft 365
SharePoint prend en charge les paramètres par défaut à l’échelle de la batterie de serveurs pour la gestion des certificats. Il s’agit notamment des propriétés par défaut pour la création et le renouvellement des certificats et des seuils de règle d’intégrité des certificats.
Utilisez l’applet de commande PowerShell Set-SPCertificateSettings pour définir les paramètres par défaut de la gestion des certificats.
Set-SPCertificateSettings [-OrganizationalUnit <String>] [-Organization <String>] [-Locality <String>] [-State <String>] [-Country <String>] [-KeyAlgorithm {ECC | RSA}] [-KeySize {0 | 2048 | 4096 | 8192 | 16384}] [-EllipticCurve {Default | nistP256 | nistP384 | nistP521}] [-HashAlgorithm {Default | SHA256 | SHA384 | SHA512}] [-RsaSignaturePadding {Default | Pkcs1 | Pss}] [-CertificateExpirationAttentionThreshold <Int32>] [-CertificateExpirationWarningThreshold <Int32>] [-CertificateExpirationErrorThreshold <Int32>] [<CommonParameters>]]
Les paramètres de l’applet de commande sont les suivants :
Paramètre | Description |
---|---|
OrganizationalUnit | Nom de votre service au sein de votre organisation ou société. |
Organisation | Nom enregistré légalement de votre organisation ou société. |
Localité | Nom de la ville ou de la localité où votre organisation se trouve légalement. Ne raccourcissez pas le nom. |
État | Nom de l’état ou de la province où votre organisation se trouve légalement. Ne raccourcissez pas le nom. |
Pays | Code de pays à deux lettres dans lequel votre organisation se trouve légalement. Il doit s’agir d’un code pays ISO 3166-1 alpha-2. |
KeyAlgorithm (ECC/RSA) | Spécifie l’algorithme de clé pour votre certificat. Ce choix sera utilisé pour la clé publique et la clé privée de votre certificat.
Les connexions SSL/TLS sont plus rapides à effectuer avec |
KeySize (0 / 2048 / 4096 / 8192 / 16384) | Spécifie la taille de vos clés RSA publiques et privées en bits. Les tailles de clés plus grandes fournissent plus de puissance de chiffrement que les plus petites tailles de clé, mais elles sont également plus coûteuses en calcul et prennent plus de temps pour terminer la connexion SSL/TLS. Sélectionnez |
EllipticCurve (Par défaut / nistP256 / nistP384 / nistP521) | Spécifie la courbe elliptique de vos clés ECC publiques et privées. Les courbes elliptiques plus grandes fournissent plus de force de chiffrement que les courbes elliptiques plus petites, mais elles sont également plus coûteuses en calcul et prennent plus de temps pour terminer la connexion SSL/TLS. Sélectionnez |
HashAlgorithm (par défaut / SHA256 / SHA384 / SHA512) | Spécifie l’algorithme de hachage de votre signature de certificat, que votre autorité de certification utilisera pour vérifier que votre demande de certificat n’a pas été falsifiée. Les algorithmes de hachage plus volumineux fournissent plus de puissance de chiffrement que les algorithmes de hachage plus petits, mais ils sont également plus coûteux en calcul. Sélectionnez SHA256 si vous ne savez pas quel algorithme de hachage utiliser. Les algorithmes de hachage plus grands que SHA384 ne sont pas recommandés. |
RsaSignaturePadding | Spécifie le mode de remplissage des signatures RSA pour la création et le renouvellement de certificats avec des clés RSA.
Pkcs1 représente le mode de remplissage RSASSA-PKCS1-v1_5.
Pss représente le mode de remplissage RSASSA-PSS. Le mode de remplissage de signature RSA par défaut est Pkcs1 . |
CertificateExpirationAttentionThreshold | Spécifiez le nombre de jours avant l’expiration d’un certificat pour déclencher une notification d’expiration de certificat. Il s’agit d’un rappel des expirations de certificat à venir qui peuvent être gérées avec une priorité normale. Un certificat déclenche une notification uniquement lorsqu’il est affecté à des objets SharePoint. Cette alerte est désactivée lorsqu’elle est définie sur 0. |
CertificateExpirationWarningThreshold | Spécifie le nombre de jours avant l’expiration d’un certificat pour déclencher un avertissement d’expiration de certificat. Il s’agit d’un avertissement concernant les expirations de certificat imminentes qui doivent être gérées avec une priorité élevée. Un certificat déclenche un avertissement uniquement lorsqu’il est affecté à des objets SharePoint. Cet avertissement est désactivé lorsqu’il est défini sur 0. |
CertificateExpirationErrorThreshold | Spécifie le nombre de jours après l’expiration d’un certificat pour déclencher une alerte d’expiration de certificat. Il s’agit d’une alerte concernant les certificats qui ont déjà expiré et qui doivent être gérés avec une priorité critique. Un certificat déclenche une alerte uniquement lorsqu’il est affecté à des objets SharePoint. Cette alerte est désactivée lorsqu’elle est définie sur 0. |