Ouvrez une session sur l'autorité de certification. Copiez le certificat de l'autorité secondaire qui se trouve par défaut dans « C:\Windows\System32\CertSrv\CertEnroll » vers le partage \\lab-IIS\CRL\Subca et renommez-le, en fonction de l'URL que vous avez défini :
http://pki-adcs.htrab.lan/subca/CA-ADCSSUB-CA.crt
Ensuite, vous pourrez tester le lien dans un navigateur.
LAB-IIS est un serveur dédié dans notre exemple avec le rôle IIS installé. Il existe un alias DNS vers ce serveur qui est pki-adcs.htrab.lan et qui est référencé dans notre lien. L'alias est un avantage pour les migrations futures de notre autorité, car les certificats émis ne contiennent pas physiquement le nom du serveur qui sera retiré, mais un chemin relatif que nous pourrons rediriger vers un nouveau serveur.
Vous pouvez consulter la configuration de notre environnement dans la première partie. |