Créer un certificat autosigné

Advanced Server Access peut générer des certificats autosignés qui contiennent les informations nécessaires pour se connecter à un domaine Active Directory. Les équipes doivent publier ces certificats et les ajouter à une base d'authentification Active Directory. Certaines des étapes suivantes peuvent varier en fonction de l'environnement Active Directory.

  1. Créez un certificat autosigné dans Advanced Server Access.
    1. Ouvrez le tableau de bord Advanced Server Access.
    2. Dans le menu utilisateur, cliquez sur Paramètres de l'équipe.
    3. Rendez-vous dans l'onglet Certificats sans mot de passe.
    4. Cliquez sur Créer > Certificat auto-signé.
    5. Dans la fenêtre Créer un certificat autosigné, configurez les paramètres du certificat.
    6. Cliquez sur Créer un certificat.

      Le certificat est téléchargé sur votre appareil local. Vous devez déplacer ce fichier vers un contrôleur de domaine Active Directory.

  2. Importez le certificat dans la base d'authentification Active Directory.
    1. Dans une invite de commande, rendez-vous dans le répertoire où vous avez stocké le certificat autosigné.
    2. Publiez le certificat avec la commande suivante :
      certutil -dspublish -f YOUR_SELF_SIGNED_CERT NTAuthCA
    3. Ajoutez le certificat au registre avec la commande suivante :
      certutil -enterprise -addstore NTAuth YOUR_SELF_SIGNED_CERT

Une fois que le certificat aura été importé dans Active Directory, les équipes devront encore le distribuer aux contrôleurs de domaine et aux membres du serveur à l'aide d'une politique de groupe.

Étapes suivantes

Configurer les politiques de groupe pour les serveurs Active Directory

Ajouter un certificat à une connexion Active Directory