![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Dans Server Manager, cliquez sur Gérer > Ajouter des rôles et des fonctionnalités.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Cliquez sur Rôles du serveur, sélectionnez Services de certificats Active Directory et toutes ses fonctionnalités, puis cliquez sur Suivant.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Dans la section Services de rôle AD CS, sélectionnez Autorité de certification, puis cliquez sur Suivant > Installer.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Après l'installation, cliquez sur Configurer les services de certificats Active Directory sur le serveur de destination.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Dans la section Services de rôle, sélectionnez Autorité de certification > Suivant.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Dans la section Type de configuration, sélectionnez Autorité de certification autonome, puis cliquez sur Suivant.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Dans la section Type d'autorité de certification, sélectionnez Autorité de certification racine, puis cliquez sur Suivant.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Sélectionnez Créer une nouvelle clé privée, puis cliquez sur Suivant.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Dans le menu Sélectionner un fournisseur de cryptographie, sélectionnez RSA#Microsoft Software Key Storage Provider.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Dans le menu Longueur de clé, sélectionnez 4096.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Dans la liste des algorithmes de hachage, sélectionnez SHA512, puis cliquez sur Suivant.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Dans le champ Nom commun de cette autorité de certification, saisissez le nom du serveur d'hébergement.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Dans le champ Suffixe du nom unique, saisissez le composant de domaine.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Cliquez sur Suivant.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Spécifiez la période de validité, puis cliquez sur Suivant.
Remarque : En général, la période de validité est de 10 ans.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Ne modifiez rien dans la fenêtre des emplacements de la base de données.
![](https://publications.lexmark.com/media/ids_assets/images/transparent.png)
Terminez l'installation.