Cette réponse a été automatiquement traduite. Par conséquent, il peut y avoir des erreurs grammaticales ou des formulations étranges.
Bonjour Martial I.,
Merci d’avoir posté sur le forum de la communauté Microsoft.
Basé sur la description "Il y a quelques jours, nous avons reçu de nouveaux certificats auto-renouvelés de notre CA. Nous n’avons donc pas régénéré le REQ et le CSR.", Je pense que vous devriez suivre les étapes/plan d’action concernant les nouveaux certificats renouvelés automatiquement de votre CA s’il y a de telles informations.
S’il n’existe pas de telles informations sur les nouveaux certificats à renouvellement automatique de votre autorité de certification. Étant donné que vous n’utilisez pas le service ADCS et que vous avez reçu les nouveaux certificats à renouvellement automatique de votre autorité de certification, voici un guide général pour vous aider tout au long du processus :
Préparez les certificats :
Assurez-vous d’avoir reçu le bon format (P7B) de votre autorité de certification.
Extrayez les certificats du fichier P7B si nécessaire. Vous pouvez les convertir en un fichier X.509 (. CER) si nécessaire.
Importez les certificats :
Ouvrez la console MMC (Microsoft Management Console) sur votre contrôleur de domaine.
Ajoutez le composant logiciel enfichable **Certificats pour le **Compte d’ordinateur** :
- Allez dans « Fichier > Ajouter/Supprimer un composant logiciel enfichable...
- Sélectionnez **Certificats** et cliquez sur **Ajouter**.
- Choisissez **Compte d’ordinateur** puis **Ordinateur local**.
- Cliquez sur **Terminer** puis sur **OK**.
Installez les certificats :
Accédez à > Certificats (ordinateur local) > certificats personnels ».
Faites un clic droit sur **Certificats**, choisissez **Toutes les tâches**, puis **Importer...**.
Utilisez l'**Assistant d’importation de certificat** pour importer le nouveau fichier P7B :
- Sélectionnez le fichier P7B que vous avez reçu et suivez les instructions.
- Assurez-vous que la chaîne de certificats est correctement installée (autorité de certification racine et éventuelles autorités de certification intermédiaires).
Lier le nouveau certificat :
Assurez-vous que le nouveau certificat est utilisé pour LDAPS :
- Ouvrez **Exécuter** et tapez 'certlm.msc' pour ouvrir le magasin de certificats de l’ordinateur local. 2. Accédez à « Certificats de > personnels ».
- Vérifiez que le nouveau certificat est correctement installé.
- Vérifiez si la clé privée est associée au certificat (il doit y avoir une icône de clé sur le certificat).
- Redémarrez les services de contrôleur de domaine :
Après avoir importé et vérifié les nouveaux certificats, redémarrez les services de domaine Active Directory sur le contrôleur de domaine. Cela peut également inclure le redémarrage du serveur pour s’assurer que le nouveau certificat est correctement récupéré.
- Vérifiez le renouvellement :
Pour confirmer que LDAPS utilise le nouveau certificat, vous pouvez utiliser des outils tels que **LDP.exe** :
- Ouvrez LDP.exe.
- Connectez-vous à l’aide du nom de domaine complet du contrôleur de domaine sur le port 636.
- Vérifiez que la connexion a réussi et que le bon certificat est utilisé.
J’espère que les informations ci-dessus vous seront utiles.
Si vous avez des questions ou des préoccupations, n’hésitez pas à nous le faire savoir.
Sinceres salutations
Daisy Zhou