Si l’authentification par certificats vous crée des soucis, trois causes sont possibles : le certificat n’est pas installé, le certificat a expiré, ou la vérification de CRL (Certificate Revocation List) ne s’effectue pas. La période de certificat par défaut d’un certificat IPsec est de deux ans, assez pour que la
7. Analyser les problèmes d’authentification par certificats
plupart des entreprises l’oublient. Contrairement à quelques autres modèles de certificats, le modèle de certificat IPsec par défaut n’est pas configuré pour l’auto-enrôlement.
Le moyen le plus simple de savoir si des certificats sont installés, corrompus ou expirés, est d’ouvrir le stockage des certificats de l’ordinateur local. Le snap-in MMC Certificates est également l’outil que vous utiliseriez pour demander un nouveau certificat IPsec. Quand vous créez un snap-in MMC Certificates pour examiner la date d’expiration du certificat IPsec installé, veillez à bien sélectionner l’option Computer account que montre la figure 5. Si vous sélectionnez l’option My user account ou Service account, vous ne pourrez pas localiser le certificat IPsec émis.
À long terme, la meilleure méthode consiste à créer un nouveau modèle de certificat IPsec qui permet l’auto-enrôlement (une fonction limitée à Windows 2003 Enterprise Edition). Les certificats IPsec seront ensuite mis à jour automatiquement et nul n’aura plus à se souvenir que les certificats IPsec expirent tous les deux ans, pourvu que vous sélectionniez l’option auto-renouvellement.
Quand on utilise des certificats, IPsec consulte le CRL pour voir si un certificat a été révoqué. IPsec accorde un certain temps pour cette vérification et il se peut que cette fenêtre se ferme avant qu’IPsec n’obtienne un résultat. Pour désactiver la vérification CRL, émettez la commande netsh ipsec dynamic set config strongcrlcheck 0
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Activer la mise en veille prolongée dans Windows 10
- Chiffrements symétrique vs asymétrique
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Cybersécurité Active Directory et les attaques de nouvelle génération
Les plus consultés sur iTPro.fr
- L’IA agentique, nouveau pilier de la résilience numérique des RSSI
- L’identité, talon d’Achille de la cybersécurité
- De la donnée brute à l’actif stratégique : une approche produit
- Sous pression, les CIO entrent dans l’ère de la responsabilité IA
Articles les + lus
Confiance et curiosité : les clés pour entrer (et grandir) en tant que femme dans la tech
Portails développeurs internes : accélérer l’innovation sans alourdir les budgets
Pourquoi Shopify Plus s’impose dans la transformation du e-commerce B2B
Quand l’innovation échappe à ses créateurs: Comment éviter l’effet Frankenstein à l’ère de l’IA
Alliée ou menace ? Comment l’IA redessine le paysage cyber
À la une de la chaîne Tech
- Confiance et curiosité : les clés pour entrer (et grandir) en tant que femme dans la tech
- Portails développeurs internes : accélérer l’innovation sans alourdir les budgets
- Pourquoi Shopify Plus s’impose dans la transformation du e-commerce B2B
- Quand l’innovation échappe à ses créateurs: Comment éviter l’effet Frankenstein à l’ère de l’IA
- Alliée ou menace ? Comment l’IA redessine le paysage cyber
