Microsoft Certificat Service est intégré dorénavant dans l'Active Directory et permet la mise en place d'une infrastructure PKI (Public Key Infrastructure) centralisée sur laquelle se base un certain nombre de services comme Exchange 2000, IPSec et EFS (Encrypted File System) pour le cryptage des fichiers. Il est en charge de
KMS
l’émission et de la révocation des certificats
X.509v3, reconnus par les
clients Secure/Multipurpose Internet
Mail Extension (S/MIME), ainsi que de
la maintenance de la Certificate Trust
List (CTL). Il peut aussi être subordonné
à une autorité de certification
tierce partie comme Verisign par
exemple, très utile lorsqu’il s’agit de
communiquer avec le monde extérieur
à l’entreprise.
Key Management Service (KMS)
est un composant d’Exchange 2000 qui
utilise nativement le serveur de
Certificats de Windows 2000 et ne nécessite
pas l’utilisation d’une autorité
de certification (Certification Authority
ou CA) supplémentaire
Quand un utilisateur désire authentifier
et sécuriser ses messages,
KMS adresse une requête au Microsoft
Certificat Server qui génère le certificat
et le stocke dans l’Active Directory.
Le client de messagerie Outlook va
générer à partir de ce certificat une
paire de clefs (public et privée) pour la
signature électronique des messages.
La clef privée est stockée dans la base
de registre pour les clients Outlook
2000 ou supérieur. Une autre paire de
clefs sera générée pour le cryptage/décryptage
des messages et stockée cette
fois-ci dans la base de données ESE
cryptée du KMS. Le stockage de la clef
privée, nécessaire lors de la signature
d’un message, sur le poste client est un
gage de sécurité car elle évite toute
tentative d’utilisation frauduleuse de la
signature d’un utilisateur par un administrateur
Exchange.
Il faut quand même souligner, que
si le cryptage des messages permet
d’accroître la confidentialité et la sécurité
des échanges au sein de l’entreprise,
il peut néanmoins constituer un
danger potentiel puisqu’il rend les firewalls
et produits antivirus complètement
inopérants.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Fuites de données : la France, 2ème pays le plus touché au monde début 2026
- Nomios accélère sur la cybersécurité industrielle avec un SOC renforcé et une Factory OT immersive
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Reprendre le contrôle de son SI : la clé d’un numérique à la fois souverain et responsable
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
