PKI : Mise en place de Services de certificats PKI avec Windows Server 2012 R2

CERTyou, • Paris
Durée
5 jours
Durée
5 jours

Objectifs visés

cette formation PKI : Services de certificats Windows Server 2012 R2 Vous permettra de : Connaitre les notions essentielles de la cryptographie.
Acquérir la maitrise des PKI (Public Key Infrastructure).
Implémenter quotidiennement les PKI avec Windows Server 2012 r2

Contenu

Cryptographie - Notions essentielles
  • Les composantes d’une PKI d’entreprise Cryptage Symétrique
  • Cryptage Asymétrique
  • Structure des certificats
  • Combinaison des deux méthodes de cryptage
  • Application : Cryptage de fichiers (Efs)
Autorité de certification
  • Type d’autorité de certification
  • Implémentation d’une autorité de certification d’entreprise
  • Paramétrage d’une autorité de certification
  • Sauvegarde et restauration
Demande manuelle de certificat
  • Inscription de certificats par mmc
  • Inscription de certificats par le navigateur Internet
  • Personnalisation de modèles de certificats
Déploiement automatique de certificats
  • Configuration des stratégies de groupe pour le déploiement automatique certificats
  • Mise à jour des modèles de certificats
  • Stockage des certificats dans l’Active Directory
Gestion de la révocation des certificats
  • Processus de révocation d’un certificat
  • Publication de la liste de révocation pour un accès externe
Serveur OCSP (Online Certificate Status Protocol)
  • Implémentation d’un serveur OCSP
  • Validation du répondeur en ligne OSCP
Archivage des certificats
  • Concept d’archivage et de récupération des certificats
  • Création des agents de récupération
  • Activation de l’archivage des certificats
  • Récupération de certificats archivés
Implémenter une architecture sécurisée (CA Racine hors ligne)
  • Installer la CA Racine Hors ligne
  • Installer la CA émettrice secondaire en ligne
  • Implémentation d’une autorité de certification secondaire
  • Valider le bon fonctionnement de l’architecture de PKI deux tiers
Microsoft Certificate Enrollment Protocol (Mscep)
  • Scénarios d’utilisation
  • Les services de rôle Cep\Ces
  • Mode « renouvellement seul »
  • Implémentation et configuration
Services d’inscription de périphériques réseau (Ndes)
  • Processus d’inscription
  • Installation et configuration du rôle
  • Gestion du « mot de passe chalenge »
  • Bonnes pratiques et sécurité
Application PKI - EFS (Encryptions File System)
  • Cryptage de fichiers
  • Ajout d'un menu contextuel pour le chiffrement
  • Tester l'accès aux fichiers cryptés
  • Partage De Fichiers Cryptés
Application PKI - Agent de récupération Efs
  • Génération des certificats d’agent de récupération
  • Modification de la stratégie
  • Récupération de fichiers cryptes
  • Exportation de certificat
Application PKI - Sécurisation de sites Web (Ssl)
  • Fonctionnement de Ssl
  • Inscription d’un certificat Ssl
  • Liaison Ssl
  • Test d’accès en Ssl
  • Révocation de certificat Ssl
Application PKI - Signature de code PowerShell
  • Certificat pour l’authentification et l’intégrité
  • Signature de code PowerShell
  • Révocation de certificat de signature de code
Application PKI – Vpn (Sstp)
  • Implémenter un serveur Vpn\Sstp
  • Valider a connexion au serveur
  • Révocation de certificat Sstp
Application PKI – Carte à puce\Jeton Usb
  • Présentation du matériel
  • Stratégies de la double authentification
  • Déploiement rapide avec un « agent d’inscription »
  • Gestion des cartes à puces et jetons Usb

Public Cible

Informaticiens, administrateurs systèmes et réseaux, spécialistes des architectures Microsoft, Ingénieurs systèmes souhaitant implémenter, gérer et dépanner une PKI Serveur 2012 r2.

Prérequis

  • Expérience de base de la gestion de l’Active Directory et des réseaux et systèmes d’exploitation Microsoft Windows serveur 2012 r2.

Déroulement de la formation

Horaires

• Formation de 9h00 (9h30 le premier jour) à 17h30.
• Deux pauses de 15 minutes le matin et l'après-midi.
• 1 heure de pause déjeuner

DEROULEMENT

• Les horaires de fin de journée sont adaptés en fonction des horaires des trains ou des avions des différents participants.
• Une attestation de suivi de formation vous sera remise en fin de formation.
• Cette formation est organisée pour un maximum de 14 participants.

CERTyou
37 rue des Mathurins
Paris

CERTyou, votre partenaire formation et certification

Acteur du monde la formation professionnelle depuis plus de 25 ans, CERTyou met son savoir-faire à votre disposition pour réaliser vos projets de formation. CERTyou vous propose des formations inter-entreprise ainsi que des formations en intra entreprise avec la possibilité de choisir...

Apprenez-en plus sur l'organisme et découvrez toutes leurs formations