Migrer une autorité de certification Windows ou une autorité de certification 2000 vers Windows 2003
En este procedimiento se explica como migrar una CA de un servidor a otro. Si tenemos una CA en un MS Windows 2000 Serveur, la única manera para migrar esa CA a un MS Windows 2003, est de mettre à jour le serveur, para que haga los cambios oportunos, et une fois ce serveur migré, movieríamos la CA a otro servidor basado en 2003 mediante las siguientes explicaciones.

Una vez migrado si es que fuera necesario el servidor basado en MS Windows 2000 a MS Windows 2003, abriíamos la consola de la CA, pour cela: “Commencement” > “Les programmes” > “Outils administratifs” > “Entidad emisora de certificados”. Todo esto es para exportar las configuraciones a un fichero y después poder recuperarlo en otro servidor.

Sobre el servidor del que queremos realizar el backup, Bouton droit > “Todas las tareas” > “Sauvegarder l'entité émettrice de certificats…”

“Suivant”

Nous cochons les deux cases et mettons un PATH pour qu'il nous garde toutes les informations nécessaires pour migrer la CA vers un autre serveur.

Nous mettons une clé au cas où quelqu'un essaierait de restaurer la CA là où elle ne devrait pas être et que ce soit fait avec nos certificats.

Fin

…Nous attendons pendant qu'il fait la sauvegarde…

D’accord, Nous voyons qu'il génère un fichier et une série de répertoires dans le PATH de sauvegarde

Maintenant, à part cela, Il faut exporter une branche du registre, pour cela, Nous ouvrons le registre, “Commencement” > “Exécuter” > regedit’ et “Accepter”

Nous cherchons ce chemin (et dessus, bouton droit et “Exportation”):
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesCertSvcConfiguration

Nous lui indiquons un nom, par exemple “CAregister.reg”
D’accord, maintenant nous avons déjà les données nécessaires copiées, maintenant nous oublions le serveur ancien et nous le déconnectons du réseau, nous mettons le nouveau et nous y restaurerons tout ce qui a été généré précédemment.

D’accord, comme dit auparavant, Nous allons “Panel de Contrôle”, À “Ajouter ou supprimer des programmes” et ensuite à droite à “Ajouter ou supprimer des composants de Windows”, nous sélectionnons le composant de la CA “Services de Certificate Server” et nous donnons “Suivant”.

Oui

Nous sélectionnons la première option, “Autorité émettrice racine de l'entreprise” et nous continuons,

Nous donnons un nom à la CA, à l'Autorité émettrice de certificats, le plus normal est de mettre le nom de l'entreprise, et nous donnons une validité aux certificats, le plus courant un, deux ou au maximum de 5 années, cela pourrait être dangereux au cas où quelqu'un nous volerait un certificat sans que nous nous en rendions compte, Suivant. Bien que tout cela nous importe peu car ensuite nous restaurerons les copies que nous avons et cela les écrasera. Suivant.

D’accord, estos son los PATH’s donde nos almacenará la BD de los certificados y los registros, Continuer.

Oui

Espoir…

Fin,

Et maintenant, una vez instalada la nueva CA en el nuevo servidor, toca parar los servicios del CA para poder restaurar todos los backups anteriores, así que para detener el servicio de la CA, vamos a los servicios: “Commencement” > “Exécuter” > ‘services.msc’ et “Accepter”.

Buscamos el “Services de Certificate Server” y sobre él, con el botón derecho > “Détenir”.

Espoir…

Y una vez que el servicio está parado, vamos a restaurar las configuraciones, premier, sobre el archivo de registro de backup, que teniamos antes (CAregister.reg), bouton droit et “Combinar”.

Sí para que nos meta la informacion de ese fichero a nuestro disco.

Accepter

D’accord, Et maintenant, abrimos la consola de la CA (“Commencement” > “Les programmes” > “Outils administratifs” > “Entidad emisora de certificados); sobre el servidor CA, Bouton droit > “Todas las tareas” > “Restaurar la entidad emisora de certificados…”

Suivant

Marcamos los dos checks, y seleccionamos el PATH donde está el backup que hemos realizado antes sobre el otro servidor de CA (nuestro original), et nous continuons.

Metemos la clave que hemos generado antes para que nadie nos robe los certificados…

Fin

D’accord, todo perfecto, sin problemas, le decimos que sí, que ya puede iniciarnos los servicios de la CA.

Una vez iniciados, todo debería de funcionar como antes, ya tendríamos todos los certificados movidos a una nueva CA dentro del mismo dominio.
Articles recommandés
L’article n’a pas d’image en vedette
L’article n’a pas d’image en vedette





































