Terme informatique

Active Directory Certificate Services (AD CS)

Le rôle Windows Server qui fournit une infrastructure de clé publique et une autorité de certification intégrée à Active Directory.

⌚ Environ 2 min de lecture
Voir mes favoris

Active Directory Certificate Services (AD CS) désigne le rôle Windows Server qui fournit une infrastructure de clé publique et une autorité de certification intégrée à Active Directory.

Définition simple

Active Directory Certificate Services (AD CS) désigne le rôle Windows Server qui fournit une infrastructure de clé publique et une autorité de certification intégrée à Active Directory. Ce terme appartient au vocabulaire Active Directory et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.

À quoi ça sert ?

Son objectif principal est de émettre et gérer des certificats pour utilisateurs, ordinateurs, serveurs, VPN, Wi-Fi, TLS, smart cards ou authentification. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.

Comment ça fonctionne ?

AD CS s’appuie sur une ou plusieurs autorités de certification, des modèles de certificats, l’enrôlement et la publication des informations de révocation.

Points clés

  • Périmètre : Le rôle Windows Server qui fournit une infrastructure de clé publique et une autorité de certification intégrée à Active Directory.
  • Objectif opérationnel : émettre et gérer des certificats pour utilisateurs, ordinateurs, serveurs, VPN, Wi-Fi, TLS, smart cards ou authentification.
  • Mécanisme : AD CS s’appuie sur une ou plusieurs autorités de certification, des modèles de certificats, l’enrôlement et la publication des informations de révocation.

Points d’attention

Une CA compromise ou un modèle trop permissif peut devenir un chemin d’élévation de privilèges ; protégez les clés et auditez les modèles.

En résumé

Active Directory Certificate Services (AD CS) = le rôle Windows Server qui fournit une infrastructure de clé publique et une autorité de certification intégrée à Active Directory. On le rencontre lorsqu’il faut émettre et gérer des certificats pour utilisateurs, ordinateurs, serveurs, VPN, Wi-Fi, TLS, smart cards ou authentification.

♡ 0