[SBox.KeyRenewalWizardKS]/[SBox.KeyRenewalWizardGP]
Types de compte
Le tableau suivant liste les types de compte disponibles dans SDS Enterprise :
KS1 |
Compte mot de passe avec une seule clé pour signer et/ou chiffrer. |
KS2 |
Compte mot de passe avec deux clés différentes pour signer et chiffrer. |
GP1 |
Compte carte avec une seule clé pour signer et/ou chiffrer. |
GP2 |
Compte carte avec deux clés différentes pour signer et chiffrer. |
Paramètres
Le tableau suivant décrit le contenu de chaque section en fonction du type de compte XXX :
Paramètre | KS | GP | Description |
---|---|---|---|
Pkcs12Import | # | # |
La clé (ou les clés) du nouveau compte peut être importée depuis un fichier PKCS#12 :
|
InternalKeys | # |
En mode carte/token USB (GP1 ou GP2), les clés sont tirées :
NOTE
|
|
UsrPwdCharSet | # |
Syntaxe : abc où abc sont 3 digits HEXA (0->F) obligatoirement en majuscules indiquant le nombre de caractères minimum dans un mot de passe :
Valeur par défaut : 000. |
|
UsrPwdMinLen | # |
Longueur minimale du mot de passe (en décimal). La valeur doit être entre 0 (par défaut) et 64. Si la valeur saisie est supérieure à 64, la valeur maximale (64) est utilisée. |
|
KeepCardObjects | # |
Une case à cocher permet de Ne pas détruire les objets non réutilisés :
|
|
ExportKeys | # |
Si une clé n'a pas été tirée par la carte ou le token (si <InternalKeys> = 0), SDS Enterprise peut afficher une fenêtre proposant de sauvegarder cette clé dans un fichier PKCS#12 (pour sauvegarde) ou de la copier dans le keystore de l'utilisateur (pour exportation ultérieure).
|
|
NoExtractableK | # | # |
Lors de sa création, cet item indique si les clés privées sont marquées comme ne pouvant pas être exportées :
Les valeurs sont :
|
DisableCreateSelf | # | # |
Permet d’interdire le tirage d'une clé auto-certifiée, tant à la création de compte qu'au renouvellement de clé :
|
AutomaticRenewFromCard |
Pour [SBox.KeyRenewalWizardGP] Avec un compte Carte ou SSO, lorsque la nouvelle clé de chiffrement ou de signature est déjà dans la carte ou dans le Magasin de certificats Windows de l'utilisateur, cette option permet de renouveler automatiquement la clé quand la précédente expire :
IMPORTANT
|