Numéro d'article: 254632 - Dernière mise à jour: vendredi 18 septembre 2009 - Version: 10.0

Comment faire pour modifier la date d'expiration des certificats émis par un serveur Windows Server 2003 ou une autorité de certification Windows 2000 Server

A noterCet article s'applique à un système d'exploitation différent de celui que vous utilisez. Le contenu de l'article qui ne vous concerne peut-être pas est désactivé.

Sommaire

Agrandir tout | Réduire tout

Résumé

Cet article décrit comment modifier la période de validité d'un certificat émis par un serveur Windows Server 2003 ou une autorité de certification Windows 2000 Server Certificate Authority ().

Par défaut, la durée de vie d'un certificat émis par une autorité de certification autonome autorité de certification est un an. Après un an, le certificat expire et n'est pas approuvé pour utilisation. Il peut arriver lorsque vous devez remplacer la date d'expiration par défaut pour les certificats délivrés par un intermédiaire ou par une autorité de certification émettrice.

La période de validité est définie dans le Registre affecte tous les certificats émis par autonomes et autorités de certification d'entreprise. Pour les autorités de certification d'entreprise, le paramètre de Registre par défaut est deux ans. Pour les autorités de certification autonome, le paramètre de Registre par défaut est un an. Pour les certificats sont émis par les autorités de certification autonome, la période de validité est déterminée par l'entrée de Registre décrite plus loin dans cet article. Cette valeur s'applique à tous les certificats émis par l'autorité de certification.

Pour les certificats sont émis par les autorités de certification d'entreprise, la période de validité est définie dans le modèle est utilisé pour créer le certificat. Windows 2000 et Windows Server 2003 Standard Edition ne prennent pas en charge la modification de ces modèles. Windows Server 2003 Enterprise Edition prend en charge les modèles de certificats version 2 qui peuvent être modifiés. La période de validité définie dans le modèle s'applique à tous les certificats émis par toute autorité de certification d'entreprise dans la forêt Active Directory. Un certificat émis par une autorité de certification est valide pour la valeur minimale de périodes de temps suivantes :
  • La période de validité du Registre qui est noté plus haut dans cet article.

    Cela s'applique à l'autorité de certification autonome et les certificats d'autorité de certification secondaire émis par l'autorité de certification d'entreprise.
  • La période de validité de modèle.
Cela s'applique aux modèles Enterprise CA. pris en charge par Windows 2000 et Windows Server 2003 Standard Edition ne peut pas être modifiée. Modèles pris en charge par Windows Server Édition entreprise (modèles version 2) prennent en charge la modification.

Pour une autorité de certification d'entreprise, la période de validité d'un certificat émis est définie sur la valeur minimale de toutes les conditions suivantes :
  • La période de validité du Registre de l'autorité de certification (exemple : ValidityPeriod == ? Years ? ValidityPeriodUnits == 1)
  • La période de validité du modèle
  • La période de validité restante du certificat de signature de l'autorité de certification
  • Si le bit EDITF_ATTRIBUTEENDDATE est activé dans la valeur de Registre EditFlags du module de stratégie, les attributs de la période de validité définie par le biais de la demande (? ExpirationDate:Date ? ou ? ValidityPeriod:Years\nValidityPeriodUnits:1 ?)
Notes
  • La syntaxe ExpirationDate:Date n'était pas pris en charge jusqu'à ce que Windows Server 2008.
  • Dans le cas d'une autorité de certification autonome, aucun modèle n'est traités. Par conséquent, la période de validité du modèle ne s'applique pas.

La date d'expiration du certificat d'autorité de certification

Une autorité de certification ne peut pas émettre un certificat d'une période de validité plus longue que son propre certificat d'autorité de certification. Pour plus d'informations sur les modèles de certificats, consultez le livre blanc «Implementing and Administering Certificate Templates in Windows Server 2003». Pour ce faire, reportez-vous au site Web à l'adresse suivante :
http://technet2.microsoft.com/WindowsServer/en/library/c25f57b0-5459-4c17-bb3f-2f657bd23f781033.mspx?mfr=true (http://technet2.microsoft.com/WindowsServer/en/library/c25f57b0-5459-4c17-bb3f-2f657bd23f781033.mspx?mfr=true)
Remarque Le nom d'attribut de demande est constitué de paires de chaîne de valeur qui accompagnent la demande et qui spécifient la période de validité. Par défaut, il est activé par un paramètre de Registre sur une autorité de certification autonomes uniquement.

Pour modifier la date d'expiration de certificats sont délivrés par un serveur Windows Server 2003 ou une autorité de certification Windows 2000 Server

Pour modifier les paramètres de période de validité pour une autorité de certification, procédez comme suit.

Important Cette section, la méthode ou la tâche contient vous explique comment modifier le Registre. Toutefois, des problèmes graves peuvent se produire si vous modifiez le Registre de façon incorrecte. Par conséquent, assurez-vous que vous procédez comme suit. Pour une meilleure protection, sauvegardez le Registre avant de le modifier. Ensuite, vous pouvez restaurer le Registre en cas de problème. Pour plus d'informations sur la façon de sauvegarder et restaurer le Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
322756  (http://support.microsoft.com/kb/322756/ ) Comment faire pour sauvegarder et restaurer le Registre de Windows
  1. Cliquez sur Démarrer, puis cliquez sur exécuter.
  2. Dans la zone Ouvrir, tapez regedit, puis cliquez sur OK.
  3. Recherchez et cliquez sur la clé de Registre suivante :
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration\<CAName>
  4. Dans le volet droit, double-cliquez sur ValidityPeriod.
  5. Dans la zone données de la valeur, tapez une des opérations suivantes, puis cliquez sur OK :
    • Jours
    • Semaines
    • Mois
    • Ans
    .
  6. Dans le volet droit, double-cliquez sur ValidityPeriodUnits.
  7. Dans la zone données de la valeur, tapez la valeur numérique de votre choix, puis cliquez sur OK. Par exemple, tapez 2.
  8. Arrêtez et redémarrez les services de certificats. Pour ce faire :
    1. Cliquez sur Démarrer, puis cliquez sur exécuter.
    2. Dans la zone Ouvrir, tapez cmd, puis cliquez sur OK.
    3. À l'invite de commandes, tapez les lignes suivantes. Appuyez sur ENTRÉE après chaque ligne.
      net stop certsvc
      Net start certsvc
    4. Tapez exit pour quitter l'invite.

Références

Pour plus d'informations sur les services de certificats dans Windows Server 2003, consultez la rubrique de l'infrastructure de clés publiques dans la section «Sécurité» de la documentation du produit Windows Server 2003. Pour afficher la documentation de produit Windows Server 2003, reportez-vous au site Web de Microsoft à l'adresse suivante :
http://www.microsoft.com/windowsserver2003/proddoc/default.mspx (http://www.microsoft.com/windowsserver2003/proddoc/default.mspx)

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Mots-clés : 
kbmt kbenv kbhowtomaster KB254632 KbMtfr
Traduction automatiqueTraduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 254632  (http://support.microsoft.com/kb/254632/en-us/ )
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.