|
Pour définir cette option
|
Procédure
|
|---|
Fournisseur de services cryptographiques | Dans la zone Fournisseur de services cryptographiques, cliquez sur le fournisseur souhaité. Le fournisseur de services cryptographiques renforcés Microsoft est le paramètre par défaut. Le composant services de certificats ne prend pas en charge les fournisseurs de services cryptographiques d'autres sociétés, mais vous devez consulter la documentation des fournisseurs de services cryptographiques pour des informations sur leur utilisation avec les services de certificats. |
Algorithme de hachage | Dans la zone Algorithme de hachage, cliquez sur l'algorithme souhaité. La valeur par défaut est SHA-1. |
Utiliser une clé existante | Activez la case à cocher Utiliser la clé existante, cliquez sur Importer, et dans la zone Ouvrir le fichier PFX, tapez le nom de fichier et le mot de passe de la paire de clés publique et privée. Cela s'avère particulièrement utile lorsque vous transférez ou restaurez une Autorité de certification précédemment installée. Notez que l'utilisation d'une clé existante entraîne la génération d'un nouveau certificat. Important |
Longueur de clé | Dans la zone Longueur de clé, tapez ou sélectionnez une longueur de clé. La longueur de clé par défaut est de 512 bits en cas d'utilisation du fournisseur de services cryptographiques renforcés Microsoft. Les longueurs de clé par défaut varient pour les autres fournisseurs de services cryptographiques. En règle générale, plus la clé est longue, plus elle est sécurisée. De plus, des clés plus longues nécessitent davantage de ressources système pour des opérations telles que la signature, le cryptage et la vérification de chaîne. Pour une Autorité de certification racine, utilisez une longueur de clé d'au moins 2048 bits. Cette option n'est pas disponible lorsque vous utilisez des clés existantes. |
Autoriser ce fournisseur de services cryptographiques à interagir avec le Bureau | Activez la case à cocher Autoriser ce fournisseur de services cryptographiques à interagir avec le Bureau. Sans cette option, les services système ne peuvent pas interagir avec le Bureau de l'utilisateur actuellement connecté. |
Importer | Cliquez sur Importer. Cela importe une clé existante au format PFX PKCS 12. |
Afficher le certificat | Cliquez sur Afficher le certificat. Cela vous permet d'afficher le certificat que vous avez sélectionné ou qui sera généré lors de l'installation. |
Ensuite, cliquez sur