6.5. Révoquer des certificats avec les AC IdM intégrées
6.5.1. Raisons de la révocation du certificat
Un certificat révoqué est invalide et ne peut être utilisé pour l'authentification. Toutes les révocations sont permanentes, sauf pour la raison 6 : Certificate Hold
.
Le motif de révocation par défaut est 0 : unspecified
.
ID | Raison | Explication |
---|---|---|
0 | Non spécifié | |
1 | Clé compromise | La clé qui a émis le certificat n'est plus fiable. Causes possibles : perte du jeton, accès incorrect au fichier. |
2 | CA compromis | L'autorité de certification qui a émis le certificat n'est plus fiable. |
3 | Affiliation modifiée | Causes possibles : * Une personne a quitté l'entreprise ou a été affectée à un autre service. * Un hôte ou un service est en cours de retrait. |
4 | Remplacé | Un nouveau certificat a remplacé le certificat actuel. |
5 | Cessation d'activité | L'hôte ou le service est en cours de déclassement. |
6 | Maintien du certificat | Le certificat est temporairement révoqué. Vous pourrez restaurer le certificat ultérieurement. |
8 | Supprimer de la LCR | Le certificat n'est pas inclus dans la liste de révocation des certificats (CRL). |
9 | Retrait du privilège | L'utilisateur, l'hôte ou le service n'est plus autorisé à utiliser le certificat. |
10 | Compromis de l'autorité d'attribut (AA) | Le certificat AA n'est plus fiable. |
6.5.2. Révoquer des certificats avec les AC IdM intégrées à l'aide de l'interface Web IdM
Si vous savez que vous avez perdu la clé privée de votre certificat, vous devez révoquer le certificat pour empêcher son utilisation abusive. Suivez cette procédure pour utiliser l'interface Web IdM afin de révoquer un certificat émis par l'autorité de certification IdM.
Procédure
-
Cliquez sur
Authentication
>Certificates
>Certificates
. Cliquez sur le numéro de série du certificat pour ouvrir la page d'information sur le certificat.
Figure 6.2. Liste des certificats
-
Dans la page d'information sur le certificat, cliquez sur
. - Sélectionnez le motif de révocation et cliquez sur Motifs de révocation des certificats. . Pour plus d'informations, reportez-vous à la section
6.5.3. Révoquer des certificats avec les AC IdM intégrées à l'aide de la CLI IdM
Si vous savez que vous avez perdu la clé privée de votre certificat, vous devez révoquer le certificat pour empêcher son utilisation abusive. Suivez cette procédure pour utiliser la CLI IdM afin de révoquer un certificat émis par l'autorité de certification IdM.
Procédure
Utilisez la commande
ipa cert-revoke
et spécifiez :- le numéro de série du certificat
- le numéro d'identification du motif de révocation ; voir Motifs de révocation de certificats pour plus de détails
Par exemple, pour révoquer le certificat portant le numéro de série 1032
pour la raison 1 : Key Compromised
, entrez :
ipa cert-revoke 1032 --revocation-reason=1
Pour plus de détails sur la demande d'un nouveau certificat, voir la documentation suivante :