Profils des certificats d'autorité
Profil de certificat pour l'autorité racine
valeur
commentaire
Durée de validité (jours)
Validity9125 jours
le maximum
Autoriser la surcharge de la validité (requête CMP)
Allow validity overrideoui
Autoriser la surcharge d’extensions (requête CMP)
Allow extension overrideoui
Utiliser les contraintes de base (Basic Constraints)
Use Basic Constraintsoui
Contraintes de base (Basic Constraints) à critique
Basic Constraints Criticaloui
Utiliser la contrainte de longueur de chemin de certification
Use Path Length Constraintoui
Contrainte de longueur de chemin
Path Length Constraint2
Utiliser les usages de clé (Key Usage)
Use Key Usageoui
Usages de clé (Key Usage) à critique
Key Usage Criticaloui
Utiliser l’identifiant de la clé publique du sujet (Subject Key Identifier)
Use Subject Key Idoui
Utiliser l’identifiant de la clé publique de l’émetteur (Authority Key Identifier)
Use Authority Key Idoui
Utiliser un nom alternatif du sujet (Subject Alternative Name)
Use Subject Alternative Nameoui
Nom alternatif du sujet (Subject Alternative Name) à critique
Subject Alternate Name Criticalnon
Utiliser des attributs d’annuaire du sujet (Subject Directory Attributes)
Use Subject Directory Attributesnon
Utiliser les points de distribution de LCR (CRL Distribution Points)
Use CRL Distribution Pointoui
Points de distribution de LCR (CRL Distribution Points) à critique
CRL Distribution Point Criticalnon
Utiliser un point de distribution de LCR déjà défini pour une AC
Use CA definedoui
Utiliser les points de distribution de delta LCR (Freshest CRL)
Use FreshestCRL extensionoui
Utiliser l’extension Freshest CRL définie pour l’AC
Use CA Definedoui
Utiliser OCSP sans vérification (de signature)
Use OCSP No Checknon
Utiliser les accès aux informations de l’émetteur (Authority Information Access)
Use Authority Information Accessoui
Utiliser un serveur OCSP défini pour une AC
Use CA defined OCSP locatoroui
URI de l’AC émettrice
CA issuer URI(aucun)
Utiliser les politiques de certification (Certificate Policies)
Use Certificate Policiesnon
Utiliser les déclarations de certificats qualifiés (QC Statements)
Use Qualified Certificate Statementnon
Usages de clé (Key Usage)
Key usageSignature numérique (digitalSignature)
Signature de certificast (keyCertSign)
Signature de LCR (cRLSign)Autoriser la surcharge des usages de clé (Key Usage)
Allow Key Usage Overridenon
Utiliser les usages de clé étendus (Extended Key Usage)
Use Extended Key Usagenon
Droits d’accès CVC
CVC access rightsaucun
Utiliser un gabarit (template) MS
Use MS Template Valuenon
Utiliser le suffixe de CN
Use CN Postfixnon
Utiliser les sous-éléments du DN du sujet
Use a Subset of Subject DNoui
Sous-éléments du DN du sujet
CN, OU, O, L, ST, C
Utiliser les sous-éléments du nom alternatif du sujet
Use a Subset of Subject Alt. Namenon
Sous-éléments du nom alternatif du sujet
Authe nom, Nom RFC 822 (adresse de courriel)
Adresse IPTailles de clé disponibles
Available bit lengths1024
AC disponibles
Available CAsToutes les AC (Any CA)
Type
Entité (Entity)
Profil de certificat pour une autorité régionale
Identique à une AC racine, sauf :
valeur
commentaire
Contrainte de longueur de chemin
Path Length Constraint1
Type
AC subordonnée (Sub CA)
Profil de certificat pour une autorité locale
Identique à une AC racine, sauf :
valeur
commentaire
Contrainte de longueur de chemin
Path Length Constraint0
Type
AC subordonnée (Sub CA)
Profils des certificats finaux
Profil de certificat pour un personnel AUF
valeur
commentaire
Durée de validité (jours)
Validity730 jours
contrat typique de deux ans
Autoriser la surcharge de la validité (requête CMP)
Allow validity overrideoui
Autoriser la surcharge d’extensions (requête CMP)
Allow extension overrideoui
Utiliser les contraintes de base (Basic Constraints)
Use Basic Constraintsoui
Contraintes de base (Basic Constraints) à critique
Basic Constraints Criticaloui
Utiliser les usages de clé (Key Usage)
Use Key Usageoui
Usages de clé (Key Usage) à critique
Key Usage Criticalnon
Utiliser l’identifiant de la clé publique du sujet (Subject Key Identifier)
Use Subject Key Idoui
Utiliser l’identifiant de la clé publique de l’émetteur (Authority Key Identifier)
Use Authority Key Idoui
Utiliser un nom alternatif du sujet (Subject Alternative Name)
Use Subject Alternative Nameoui
Nom alternatif du sujet (Subject Alternative Name) à critique
Subject Alternate Name Criticalnon
Utiliser des attributs d’annuaire du sujet (Subject Directory Attributes)
Use Subject Directory Attributesnon
Utiliser les points de distribution de LCR (CRL Distribution Points)
Use CRL Distribution Pointoui
Points de distribution de LCR (CRL Distribution Points) à critique
CRL Distribution Point Criticalnon
Utiliser un point de distribution de LCR déjà défini pour une AC
Use CA definedoui
Utiliser les points de distribution de delta LCR (Freshest CRL)
Use FreshestCRL extensionoui
Utiliser l’extension Freshest CRL définie pour l’AC
Use CA Definedoui
Utiliser OCSP sans vérification (de signature)
Use OCSP No Checknon
Utiliser les accès aux informations de l’émetteur (Authority Information Access)
Use Authority Information Accessoui
Utiliser un serveur OCSP défini pour une AC
Use CA defined OCSP locatoroui
URI de l’AC émettrice
CA issuer URI(aucun)
Utiliser les politiques de certification (Certificate Policies)
Use Certificate Policiesnon
Utiliser les déclarations de certificats qualifiés (QC Statements)
Use Qualified Certificate Statementnon
Usages de clé (Key Usage)
Key usageSignature numérique (digitalSignature)
Non-répudiation (nonRepudiation)
Chiffrement de clés (keyEncipherment)
Chiffrement de données (dataEncipherment)Autoriser la surcharge des usages de clé (Key Usage)
Allow Key Usage Overridenon
Utiliser les usages de clé étendus (Extended Key Usage)
Use Extended Key Usageoui
Usages de clé étendus (Extended Key Usage)
Authentification client (clientAuth)
Signature de code (codeSigning)
Protection de courriel (emailProtection)
Horodatage (timeStamping)
MS Encrypted FS
MS EFS Recovery
MS Document SigningDroits d’accès CVC
CVC access rightsaucun
Utiliser un gabarit (template) MS
Use MS Template Valuenon
Utiliser le suffixe de CN
Use CN Postfixnon
Utiliser les sous-éléments du DN du sujet
Use a Subset of Subject DNnon
Utiliser les sous-éléments du nom alternatif du sujet
Use a Subset of Subject Alt. Namenon
Tailles de clé disponibles
Available bit lengths2048
AC disponibles
Available CAsToutes les AC (Any CA)
Type
AC racine (Root CA)
Profil de certificat pour un serveur OpenVPN