05/12/2025

Windows Server

Conclusion sur le cours

Suite à la lecture de ce cours, vous avez acquis une compréhension complète des services AD CS (Active Directory Certificate Services) sous Windows Server, en abordant les principes fondamentaux, l'architecture, le déploiement, l'exploitation quotidienne et la sécurisation.

Nous avons commencé par explorer les notions essentielles de cryptologie et de certificats, qui sont au cœur du fonctionnement d’une infrastructure PKI. Ensuite, nous avons plongé dans l’architecture d’AD CS, en détaillant les rôles des différentes autorités de certification et les choix d’implémentation adaptés à divers besoins. Ce qui nous a amené vers le déploiement d'une infrastructure PKI à deux niveaux, incluant une autorité racine, des autorités intermédiaires et un répondeur OCSP, le tout sur différents serveurs et intégré à un Active Directory.

Vous êtes désormais en mesure de déployer et administrer une infrastructure PKI sécurisée et adaptée aux exigences des environnements professionnels. En effet, au-delà du déploiement et de l'administration d'AD CS, vous ne devez pas négliger la sécurisation de votre autorité de certification AD CS. Que ce soit sur la partie supervision, sauvegarde ou hardening, vous devez prendre ces sujets très au sérieux.

Enfin, nous vous encourageons à vous exercer au sein d'un environnement de type laboratoire avant de déployer une autorité de certification en production. Quand le moment sera venu de mettre en œuvre ce projet, vous pourrez compter sur ce cours pour vous accompagner dans cette démarque.

N'hésitez pas à nous dire ce que vous pensez de ce cours.

author avatar
Hugues MOCCAND Architecte Systèmes
Architecte Systèmes en poste chez CHEOPS TECHNOLOGY, spécialiste des infrastructures informatiques sécurisées, l’un des leaders du Cloud Computing en France, organisé en 4 Divisions, Cloud & Managed Services, Infrastructure, Cyberdéfense, Modernisation Technologique, avec plus de 600 collaborateurs et 12 agences en France et en Suisse (DFI). Plusieurs fois certifiés Microsoft, je travaille en mode projets pour accompagner nos clients lors de leur transformation numérique principalement sur les sujets Microsoft : Azure, Microsoft 365, sécurité et produits on-premises, tels que Active Directory, PKI, RDS et Exchange Server.
Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Envoyer par mail