Partager via

Application de restrictions de politique interdisant les certificats génériques (wildcard) dans les pipelines d’inscription Microsoft AD CS

CLéMENCE DUFRESHNE 0 Points de réputation
2026-05-13T15:54:35.47+00:00

Je recherche la procédure technique permettant de restreindre l’émission de certificats contenant des entrées génériques basées sur des astérisques dans les champs Common Name (CN) ou Subject Alternative Name (SAN) sur une autorité de certification Microsoft standard. Plus précisément, quelles modifications doivent être apportées aux propriétés du modèle de certificat ?

Windows pour les entreprises | Windows 365 Business
0 commentaires Aucun commentaire

2 réponses

  1. Domic Vo 24,130 Points de réputation Conseiller indépendant
    2026-05-15T09:48:48.34+00:00

    Bonjour Clement Dufreshne,

    Votre problème a-t-il déjà été résolu ? Si c'est le cas, merci d'accepter la réponse car cela aide aussi d'autres personnes partageant le même problème. Merci :)

    Domic V.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

  2. Domic Vo 24,130 Points de réputation Conseiller indépendant
    2026-05-13T16:31:11.3333333+00:00

    Bonjour Clémence Dufreshne,

    Pour restreindre efficacement l'émission de jokers nativement au niveau du modèle, vous devez ouvrir les propriétés du modèle de certificat, aller dans l'onglet Nom de la Sujet, et modifier la configuration pour construire le sujet à partir des informations d'Active Directory. Ce changement administratif oblige l'autorité de certification à interroger directement les attributs réels de l'utilisateur ou de l'objet informatique demandeur depuis votre service d'annuaire.

    Si votre environnement a une exigence stricte métier où l'identité doit être fournie manuellement dans la requête elle-même, les outils natifs Microsoft ne suffiront pas. Pour atteindre ce niveau de filtrage granulaire des chaînes, vous devez concevoir et implémenter un module de politique personnalisé exploitant l'interface ICertPolicy COM.

    J'espère que cette réponse vous a apporté des informations utiles. Si c'est le cas, veuillez cliquer sur «** accepter la réponse **». Si vous avez des questions, n'hésitez pas à laisser un commentaire.

    Domic V.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.