MZ�ÿÿ¸@¸º´ Í!¸LÍ!This program cannot be run in DOS mode. $õ–<ß±÷RŒ±÷RŒ±÷RŒU‡­Œ°÷RŒU‡P�°÷RŒRich±÷RŒPELà! „ °-è@ |�8.rdata°@@.rsrc� ‚@@Éð&d T88Éð&d$ŒŒ8.rdata8x.rdata$zzzdbg ð.rsrc$01ð(à".rsrc$02 `·jªš¯F4yñö~ó¹gâÂ0îhôÑ!è$Éð&d˜€8€P€x€¨€À€à€šø€ì€ (€$@€X€p€ˆ€ €¸€Ð€è€€€0€H€`€x€�€¨€À€ Ø€!ð€9€: €;8€<P€=h€>€€?˜€@°€pÈ€qà€rø€s€t(€u@€vX€wp€þˆ€ € €¸€Ä€Ð€ è ø   ( 8 H X h x ˆ ˜ ¨ ¸ È Ø è ø   ( 8 H X h x ˆ ˜ ¨ ¸ È Ø è ø   ( 8 H X h x ˆè(¸ä ) ä¬*Òä€-JäÌ0bä06|ä¬8: äèCøäàS¸ä˜gä jäÀn"ää~¼ ä ˆ@ äà“j äLŸØä$¨T äx²ˆäµZä\¸ŠäèÀ äìËÈä´Òêä äèäˆæ ä”ëRäèó´äœöâä€ýläì–ä„`ää†äl‚ äðœäŒ:äÈ0æ ä°;ä°S€ä0pdä”xäœyèä„}mäô�ˆäMUIIDR_CEP_WEBCONFIGIDR_CES_WEBCONFIGÍþÍþ¸�†²™‹ãÏ][S:P5†õnðµÆ;H¨ÊV�ई˜¨ MUIfr-FRÿÿ@€€º0MS Shell DlgP¬˜msctls_progress32P!¬™ÿÿ‚Veuillez patienter jusqu à la fin de cette opération.PAÿÿÀÈ€ÒmOuvrir un fichier PFXMS Shell DlgPÄÿÿÿÿÿÿ‚Sélectionnez le fichier PKCS n° 12 si vous voulez importer et entrez le mot de passe ci-dessous pour accéder à ce fichier.P· ÿÿÿÿÿÿ‚Nom du &fichier :€�P#ŒÖÿÿ�Pš#2×ÿÿ€Parc&ourir...P7· ÿÿÿÿÿÿ‚&Mot de passe : �P@ŒØÿÿ�PdW2ÿÿ€OKPšW2ÿÿ€AnnulerPAÿÿÀÈ€ IŠDemande de certificat d autorité de certificationMS Shell DlgPÿÿÿÿ‚Sélectionner une autorité de certification en ligne pour envoyer la demandePBÿÿÿÿ‚&Nom de l ordinateur :€�Ps•¡ÿÿ�P&gÿÿÿÿ‚&Autorité de certification parente :!Ps&•¢ÿÿ…P2£ÿÿ€&Parcourir...P@*¤ÿÿ‚replaced by IDS_REQUEST_HELPTEXT 2 3 4PÕv2ÿÿ€OKPv2ÿÿ€AnnulerPA–PKCS #7 (*.p7b)|*.p7b|Certificat X.509 (*.cer;*.crt)|*.cer;*.crt|Échange d informations personnelles(*.p12, *.pfx)|*.pfx|Tous les fichiers (*.*)|*.*||QChoisissez un fichier pour terminer l installation de l autorité de certificationNom de fournisseur inconnu‡Impossible de trouver le certificat pour %1 pour construire une chaîne de certificats. Voulez-vous installer ce certificat maintenant ?\Impossible de vérifier la chaîne de certificats. Voulez-vous ignorer l erreur et continuer ?]Une erreur s est produite lors de la récupération du certificat en attente à partir de %1 : 8Obtenir le nom de l autorité de certification du serveur(Sélectionner l autorité de certificationPA%Enregistrer le certificat et les clésRécupérer le certificat!Terminer l installation suspendueBLe certificat n est pas un certificat d autorité de certification.Installation terminée"Récupérer le certificat en attente Index de cléCharger l ancien certificatCloner le certificat racineConstruire une requête=Renouveler l autorité de certification -- réutiliser les clés3Installer un certificat d autorité de certification8Renouveler l autorité de certification -- nouvelles clés4Construire un certificat d autorité de certification!Enregistrer la chaîne et les clés¶Si vous voulez envoyer la requête à une autorité de certification hors connexion, cliquez sur Annuler et envoyez le fichier de requête à %1 à votre autorité de certification parente.(Créer un objet CDP de service d annuaire;Créer un objet Services d inscription de service d annuaire5Créer une approbation de racine de service d annuaire>Publier l autorité de certification dans le service d annuaireEnvoyer une demandeÁUne erreur s est produite lors de la création du nouveau conteneur de clé « %1 ». Vérifiez que le fournisseur de services de chiffrement est installé correctement, ou sélectionnez-en un autre. FLe certificat d autorité de certification a une longueur incorrecte : Le nouveau certificat d autorité de certification ne peut pas être installé car l extension de la version de l autorité de certification n est pas correcte. Le fichier de demande le plus récemment généré doit être utilisé afin d obtenir le nouveau certificat : %1ˆLe certificat racine n est pas approuvé. Voulez-vous faire confiance au certificat racine de cet ordinateur et terminer l installation ?[Impossible d ajouter le certificat d autorité de certification au magasin de certificats : PAgImpossible de créer un contexte de certificat en utilisant le certificat d autorité de certification : 'Sections du fichier INF non référencéesDéfinir les options de sécurité$Impossible de créer le fichier %1 : —La clé privée existante « %1 » ne peut pas être supprimée. Utilisez à nouveau cette clé ou utilisez un nom différent pour l autorité de certification. ,Impossible d encoder les attributs de clé : %Impossible d encoder le certificat : <La variable d environnement %SystemRoot% n est pas définie. ÌCe dispositif de stockage de clés est plein et la nouvelle clé « %1 » n a pas pu être ajoutée. Revenez en arrière et choisissez une clé existante, ou utilisez un dispositif de stockage de clés différent. kUne erreur s est produite lors de la création de la clé « %1 » pour les services de certificats Active Directory. Soit la configuration du fournisseur de services de chiffrement n est pas terminée, soit la longueur de la clé n est pas prise en charge. Vérifiez que le fournisseur de services de chiffrement est correctement installé, ou sélectionnez-en un autre. /Impossible de déterminer le nom d ordinateur : vUne erreur s est produite lors de la définition de l accès de sécurité sur la clé privée « %1 », ou le fournisseur de services de chiffrement sélectionné ne permet pas la définition de l accès de sécurité sur les clés privées. Vérifiez que le fournisseur de services de chiffrement est installé correctement, ou sélectionnez un autre fournisseur de services de chiffrement. OImpossible de décoder les informations de nom de l autorité de certification : NL autorité de certification parente a refusé votre demande car vous n êtes pas administrateur de domaine. (%1) Vous devez être administrateur de domaine pour pouvoir obtenir le certificat pour votre autorité de certification. Vous pouvez installer ce certificat en utilisant le composant logiciel enfichable Autorité de certification.pLe nom commun sujet du nouveau certificat ne correspond pas à l autorité de certification active actuellement : Créer les clésíUne erreur a été détectée lors de la configuration des services de certificats Active Directory. L Assistant Installation des Services de certificats Active Directory devra être exécuté à nouveau pour que la configuration soit terminée. ­L autorité de certification parente a refusé votre demande de certificat d autorité de certification. Contactez l administrateur de l autorité de certification parente. (%1)ÏUne erreur s est produite lorsque l autorité de certification parente a traité cette requête de certificat d autorité de certification. Contactez l administrateur de l autorité de certification parente. (%1)•Cette demande de certificat d autorité de certification n a pas été terminée. Contactez l administrateur de l autorité de certification parente. (%1)•Ce certificat d autorité de certification sera délivré par un administrateur. Contactez l administrateur de l autorité de certification parente. (%1)–Cette demande de certificat d autorité de certification est en état d attente. Contactez l administrateur de l autorité de certification parente. (%1)¨Ce certificat d autorité de certification a été révoqué par l autorité de certification parente. Contactez l administrateur de l autorité de certification parente. (%1)^Impossible de définir les informations de fournisseur de clé pour le contexte du certificat : [Impossible d envoyer la demande de certificat à l autorité de certification spécifiée. Vérifiez que les informations d autorité de certification sont correctes et que l autorité de certification est connectée. Remarque : seules les autorités de certification exécutant les services de certificats Active Directory Microsoft sont prises en charge. Impossible de soumettre la demande de certificat à l autorité de certification spécifiée (%1). Pour obtenir le certificat pour votre autorité de certification, vous pouvez installer ce certificat en utilisant le composant logiciel enfichable Autorité de certification.ÓLe nouveau nom d objet du certificat ne correspond pas exactement au nom de l autorité de certification actuel. Renouvelez la demande avec une nouvelle clé afin d autoriser un changement de nom d objet mineur : ¬La nouvelle clé publique de certificat ne correspond pas aux requêtes non traitées actuelles. La mauvaise requête a peut-être utilisée pour générer le nouveau certificat : Trouver un certificat pour %1WImpossible d écrire le certificat d autorité de certification dans le fichier « %1 » : )Impossible d écrire dans le fichier %1 : Erreur dans le fichier INFDéfinir la sécurité de la clé$Autorité de certification parente = ID de la requête = 5Services de certificats Active Directory de Microsoft!Définir la sécurité du répertoireÊUne erreur s est produite lors de la création du conteneur de clé « %1 ». Vous n êtes pas autorisé en écriture pour ce conteneur de clé. Veuillez utiliser un nom d autorité de certification différente. 5Configuration de hiérarchie du Serveur de certificats+Traiter un fichier de demande de certificat@Windows NT 4.0 Option Pack\Microsoft Certificate Server (Commun)8Générer une nouvelle liste de révocation des certificats'La longueur de clé doit être un nombre.0La longueur de clé est en dehors de la plage %1.6La longueur de clé ne peut pas être un nombre négatif.zSélectionnez un fournisseur de services de chiffrement, un algorithme de hachage et les paramètres pour la paire de clés. Paire de clés publique et privéePA]La longueur du nom de l autorité de certification parente ne doit pas dépasser 64 caractères.8Sélectionnez un nom d autorité de certification parente.ëDemander le certificat pour cette autorité de certification en envoyant directement la demande à une autorité de certification parente ou en enregistrant la demande sur un fichier et en envoyant ce fichier à l autorité de certification1Demande de certificat d autorité de certification§L autorité de certification à laquelle la plus grande confiance est accordée dans une entreprise. Elle doit être installée avant toute autre autorité de certification.ëAutorité de certification standard pouvant délivrer des certificats aux utilisateurs et ordinateurs de l entreprise. Doit obtenir un certificat d autorité de certification émis par une autre autorité de certification dans l entreprise.~L autorité de certification à laquelle la plus grande confiance est accordée dans une hiérarchie d autorités de certification.ÐAutorité de certification standard qui peut délivrer des certificats à des utilisateurs ou des ordinateurs. Doit obtenir un certificat d autorité de certification émis par une autre autorité de certification.JSélectionnez le type d autorité de certifications que vous voulez établir. Type d autorité de certificationìCrée, gère et supprime les certificats X.509 pour les applications telles que S/MIME et SSL. Si ce service est arrêté, aucun certificat ne sera créé. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.(Services de certificats Active Directory:Configuration des services de certificats Active Directory²Windows n a trouvé aucune autorité de certification sur cet ordinateur. Modifiez le nom de l ordinateur, ou cliquez sur Parcourir pour sélectionner une autorité de certification.]Entrez le nom d un ordinateur qui possède une autorité de certification en cours d exécution.©Vous pouvez utiliser le logiciel Client des services de certificats Active Directory pour héberger les pages Web d inscription de certificat sur un serveur Web distinct.PADConfiguration du client des services de certificats Active DirectoryFLa longueur du nom de l ordinateur ne doit pas dépasser 64 caractères.WEntrez le nom de l ordinateur sur lequel s exécute l autorité de certification parente.9Sélectionnez une autorité de certification pour ce client*Sélectionner une autorité de certificationWUne erreur s est produite lors de la création du journal de service dans le Registre : ŠL installation n a pas pu récupérer les informations nécessaires concernant l autorité de certification à partir du certificat existant : xL installation des services de certificats Active Directory n a pas pu créer le certificat d autorité de certification. /Impossible de créer la demande de certificat : EL installation des services de certificats Active Directory a échoué.^L installation des services de certificats Active Directory a échoué avec l erreur suivante : pUne erreur s est produite lors de la création des fichiers de configuration du serveur dans le dossier « %1 » : LUne erreur s est produite lors de la création du lien de programme « %1 » : UImpossible de modifier la configuration des services de certificats Active Directory.NImpossible de supprimer les services de certificats Active Directory « %1 » : ‘Une erreur s est produite lors de l inscription ou de la désinscription de la DLL relative aux services de certificats Active Directory « %1 » : ŽLe nom de l autorité de certification contient des caractères qui ne sont pas valides. Spécifiez un nom d autorité de certification différent.Entrez le nom d un fichier PFX.mUne erreur s est produite lors de la génération des clés pour les services de certificats Active Directory : AUne erreur s est produite lors de l importation du fichier PFX : –L algorithme de hachage « %1 » sélectionné a échoué au test de signature. Revenez aux Options avancées et sélectionnez un autre algorithme de hachage.bImpossible de charger l interface de configuration des services de certificats Active Directory : 5Impossible de déterminer le rôle au sein du réseau : 4Vous devez être un membre du groupe Administrateurs.�L algorithme de hachage sélectionné n est pas pris en charge par les services de certificats Active Directory. Sélectionnez un autre algorithme.¡Une erreur s est produite lors de la création des fichiers de configuration. Assurez-vous que le dossier partagé existe et dispose des autorisations nécessaires.VUne autorité de certification portant le même nom a été trouvée dans Active Directory.LLa longueur de la description ne doit pas être supérieure à 1024 caractères.=La longueur du code de pays/région doit être de 2 caractères.3Déterminé par une autorité de certification parenteKLa longueur de l adresse de messagerie ne doit pas dépasser 128 caractères.@Le champ pays/région doit contenir des caractères alphabétiques.;La longueur du champ pays/région doit être de 2 caractères.ALa durée de validité doit être comprise entre 1 jour et 1000 ans.@La longueur du nom de ville ne doit pas dépasser 128 caractères.ULa longueur du nom de l autorité de certification ne doit pas dépasser 64 caractères.-Entrez le nom de l autorité de certification.HLa longueur du nom de l organisation ne doit pas dépasser 64 caractères.PLa longueur du nom de l unité d organisation ne doit pas dépasser 64 caractères.SLa longueur du nom de département ou de région ne doit pas dépasser 128 caractères.LEntrez les informations d identification de cette autorité de certification.<Informations d identification de l autorité de certificationEntrez une période de validité./Importer un échange d informations personnelles÷L installation des services de certificats Active Directory n est pas terminée. Pour terminer l installation, utilisez le fichier de requête « %1 » pour obtenir un certificat de l autorité de certification parente. Ensuite, utilisez le composant logiciel enfichable Autorité de certification pour installer le certificat. Pour cela, cliquez avec le bouton droit de la souris sur le nSud portant le nom de l autorité de certification, puis cliquez sur Installer un certificat d autorité de certification.$Création de la clé de chiffrement...PA(Sécurisation de la clé de chiffrement...qLes services de certificats Active Directory créent la clé de chiffrement et définissent la protection de la clé.:Validation du jeu de clés et de l algorithme de hachage...!Création de la clé de chiffrementhLa clé « %1 » est endommagée ou ne peut pas être utilisée pour la signature. Sélectionnez une autre clé.åLe programme d installation doit créer le fichier « %1 » qui est dérivé du nom de l autorité de certification. Or, le chemin d accès au fichier dépasse la longueur maximale. Utilisez un nom d autorité de certification plus court.\Échange d informations personnelles (*.p12, *.pfx)|*.p12;*.pfx|Tous les fichiers (*.*)|*.*||Le fichier « %1 » n existe pas.Mot de passe non valide.QLa clé et le certificat pour le fichier importé existent déjà sur cet ordinateur.'Le chemin d accès « %1 » est incorrect.LLa longueur du nom du fichier de demande ne doit pas dépasser 64 caractères.)Entrez un nom pour le fichier de requête.ILe dossier immédiatement parent du sous-dossier le plus bas doit exister.RLe chemin d accès au répertoire %ws dépasse la longueur maximale de %u caractères.3« %1 » n existe pas. Entrez un chemin UNC existant.�Entrez l emplacement de la base de données de certificats, le journal de la base de données et les informations de configuration./Paramètres de la base de données de certificats(Services de certificats Active DirectoryJoursMoisSemainesAnnées�Impossible d accéder au fichier de base de données « %1 » car il est utilisé par un autre processus. Vous devez spécifier un dossier différent.!La clé privée « %1 » existe déjà.}Entrez un chemin d accès complet au dossier de la base de données de certificats. « %1 » n est pas un chemin d accès complet.ÃLe programme d installation doit remplacer les fichiers de base de données existants dans le dossier « %1 ». Il est recommandé de fermer les applications qui utilisent des fichiers de ce dossier.…Entrez un chemin d accès complet au dossier journal de la base de données de certificats. « %1 » n est pas un chemin d accès complet.`Entrez un chemin d accès complet au dossier partagé. « %1 » n est pas un chemin d accès complet.#L information sur les autorités de certification contient des caractères qui nécessitent un chiffrement de nom étendu dans le certificat. Les certificats contenant ce nom chiffré sont conformes aux standards acceptés, mais peuvent être incompatibles avec d autres applications non conformes. CommencerFin Était activé Est activéÉtat de l installationCréer une demandeCréer un certificatDémarrer le service"Créer les fichiers d inclusion WebInstaller le clientServeur d installationType de mise à niveau)Mettre à niveau le magasin de certificats"Mettre à niveau la clé de sécuritéMettre à niveau le serveurMettre à niveau le clientService arrêtéService démarréRegistre de client crééRegistre de serveur créé Registre du serveur mis à niveauDLL non inscrites au RegistreDLL inscrites au RegistreGroupes de programmes créésCréation de certsvcInstallation annuléeFonction de diffusionAttribut sans assistance-Attributs Sans surveillance du client chargés.Attributs Sans surveillance du serveur chargésIndicateurs d opérationsPAAjout à la liste des tâches Post-Base UnattendedÉtat du RegistreÉtat de la sélectionCAssistant Installation des services de certificats Active DirectoryCAssistant Installation des services de certificats Active DirectoryImporter un fichier PFX+Échec lors de la création du répertoire %1.ºVous devez d abord désinstaller les services de certificats Active Directory puis réinstaller la prise en charge de l inscription par le Web des services de certificats Active Directory.ÇVous devez désinstaller la prise en charge de l inscription par le Web des services de certificats Active Directory actuellement active, puis réinstaller les services de certificats Active Directory.¢Le certificat importé ne correspond pas au type d autorité de certification choisi et ne sera pas utilisé. Cependant, la clé importée peut toujours être utilisée.@%1 doit spécifier un nom de fichier dans un répertoire existant.fLa longueur de la clé définie dans le fichier de réponse est ignorée car la clé est utilisée à nouveauRImpossible de créer un fichier de requête. Un répertoire nommé « %1 » existe déjà.PA7Le nom de fichier PFX ou le mot de passe est trop long.tLa mise à jour est uniquement prise en charge à partir des services de certificats Active Directory de Windows 2000.wLes services de certificats Active Directory ne peuvent pas être installés sur cette version du système d exploitation.ILa période de validité ne peut pas être supérieure à plus de 4 caractères*La syntaxe du nom unique n est pas valide.+La syntaxe du nom unique est non valide. %1lLa propriété ne peut pas être modifiée dans l état actuel de l objet. Une clé privée existante est utilisée.iLa propriété ne peut pas être modifiée dans l état actuel de l objet. Un certificat existant est utilisé.¢La propriété ne peut pas être modifiée dans l état actuel de l objet. Le type d autorité de certification actuel ne permet pas la modification de cette propriété.‰La propriété Dossier partagé ne doit pas être définie car Active Directory peut être utilisé pour rechercher l autorité de certification.ZPour la nouvelle autorité de certification, la base de données ne peut pas être conservée.qLa propriété ne peut pas être modifiée dans l état actuel de l objet. La base de données existante est conservée.‡Impossible d effectuer l opération car l objet a été initialisé seulement pour l inscription par le Web de l autorité de certification.3Partage de services de certificats Active Directory(Services de certificats Active DirectoryMSCEP@Extension du protocole d inscription du certificat simple (SCEP)OCSP?Composant additionnel OCSP (Online Certificate Status Protocol)«<%' CODEPAGE=65001 'UTF-8%> <%' certdat.inc - (CERT)srv web - global (DAT)a ' Copyright (C) Microsoft Corporation, 1998 - 1999 %> <% ' default values for the certificate request sDefaultCompany="%0" sDefaultOrgUnit="%1" sDefaultLocality="%2" sDefaultState="%3" sDefaultCountry="%4" ' global state sServerType="%7" 'vs %8 sServerConfig="%5\%6" sServerDisplayName="%9" nPendingTimeoutDays=10 %> &<% Response.ContentType = "application/x-netscape-revocation" serialnumber = Request.QueryString set Admin = Server.CreateObject("CertificateAuthority.Admin") stat = Admin.IsValidCertificate("%1", serialnumber) if stat = 3 then Response.Write("0") else Response.Write("1") end if %> DImpossible d effacer les certificats du ROOT ou de la sauvegarde CA.[Exécutez les étapes suivantes pour suivre les messages du service Web d inscription des certificats 1. Modifiez switchValue de manière appropriée. 2. Si le répertoire de suivi n est pas créé, procédez comme suit : a. créez le répertoire du suivi ; b. attribuez les autorisations en lecture et en écriture au répertoire de suivi pour les informations d identification du pool d applications que le service Web d inscription des certificats utilise ; c. si nécessaire, ouvrez le fichier web.config dans l éditeur de configuration de service et modifiez les paramètres de suivi en conséquence.mExécutez les étapes suivantes pour suivre les messages du service Web Stratégie d inscription de certificats 1. Modifiez switchValue de manière appropriée. 2. Si le répertoire de suivi n est pas créé, procédez comme suit : a. créez le répertoire du suivi ; b. attribuez les autorisations en lecture et en écriture au répertoire de suivi pour les informations d identification du pool d applications que le service Web Stratégie d inscription de certificats utilise ; c. si nécessaire, ouvrez le fichier web.config dans l éditeur de configuration de service et modifiez les paramètres de suivi en conséquence.�Pour activer mex, supprimez les commentaires suivants et supprimez les commentaires des serviceMetadata dans les serviceBehavior correspondants.6Pour activer mex, supprimez les commentaires suivants.“Avant d installer le service Web Inscription des certificats ou le service Web Stratégie d inscription des certificats, le schéma Active Directory doit être mis à jour. Une mise à jour du schéma ne peut pas être annulée et elle est répliquée à travers toute la forêt. Pour mettre à jour un schéma, utilisez au moins la version Windows Server 2008 R2 du fichier adprep.exe et exécutez Adprep /forestprep.€Le service Web Inscription de certificats ne peut pas fonctionner car ses paramètres de configuration ne sont pas compatibles. Il est en mode renouvellement seulement, est installé sur le même ordinateur que l autorité de certification et utilise l identité du pool d applications intégrée. Supprimez le service Web Inscription de certificats et installez-le avec d autres paramètres.PA UtilisateurSession authentifiéeConnexion par carte à puce EFS basiqueAdministrateurAgent de récupération EFSSignature du code Signature de liste d approbation OrdinateurContrôleur de domaine Serveur WebContrôleur de domaine Kerberos Autorité de certification racine$Autorité de certification secondaireAgent d inscriptionUtilisateur de carte à puce%Signature de l utilisateur uniquementyLa valeur de la clé suivante dans le fichier INF est incorrecte. Elle devrait être une valeur numérique non égale à zéro.IPSEC„La valeur pour RenewalValidityPeriodUnits dans CAPolicy.inf est incorrecte. Cela devrait être une valeur numérique non égale à zéro.IPSEC (requête hors connexion)ŸLa valeur pour RenewalValidityPeriod dans CAPolicy.inf est incorrecte. Cela devrait être une des valeurs suivantes : Years, Months, Weeks ou Days (en anglais). Routeur (requête hors connexion)reqOuvrir un fichier de demande¥Fichiers de requête (*.req; *.txt; *.cmc; *.der)|*.req;*.txt;*.cmc;*.der|Fichiers de certificat (*.cer; *.crt; *.der)|*.cer;*.crt;*.der|Tous les fichiers (*.*)|*.*||$Veuillez entrer un nom d ordinateur.LAssurez-vous qu une autorité de certification fonctionne sur cet ordinateur.àIl n y a pas d autorité de certification correspondante sur l ordinateur. Ceci peut être dû au fait que l ordinateur est hors connexion. Contactez l administrateur système ou sélectionnez une autre autorité de certification.�Impossible d exécuter une commande PING pour l autorité de certification sélectionnée. Assurez-vous que l autorité de certification fonctionne.5Agent d inscription Exchange (requête hors connexion)Utilisateur ExchangeSignature Exchange uniquement˜Aucune autorité de certification publiée n est disponible. Contactez l administrateur système ou sélectionnez une autorité de certification par son nom. Agent d inscription (ordinateur)!Enregistrer le fichier de requêteChiffrement CEPStratégie construiteÉlément de stratégiePA%Extension de déclaration de stratégie9Clé ou section manquante dans le fichier de stratégie INF Information de stratégie ouverte.Impossible d ouvrir l information de stratégie CommencerFin!Gérer l autorité de certification Émettre et gérer des certificatsGérer les journaux d auditSauvegarder et restaurerLectureDemander des certificatsFichier INF de stratégie ferméeBoîte de messageµLa valeur pour RenewalValidityPeriod dans le fichier réponse sans assistance est incorrecte. Cela devrait être une des valeurs suivantes : Years, Months, Weeks ou Days (en anglais).Agent de récupération de clé#Échange d autorité de certification -Points de distribution de certificats croisés)Authentification du contrôleur de domaine*Réplication de la messagerie de l annuaire½ Vous avez configuré ce client Web pour qu il transfère les requêtes vers une autorité de certification d entreprise. Si cette autorité de certification utilise le module stratégie d entreprise par défaut, il faut que la délégation soit activée sur cet ordinateur et que l authentification Kerberos soit utilisée. Pour activer la délégation, consulter la rubrique d aide « Autoriser l approbation des comptes d ordinateurs pour la délégation » .PArLe client Web ne peut pas être configuré pour transmettre les demandes à l autorité de certification sélectionnée.œLa valeur de la clé suivante n est pas correcte dans le fichier INF. Elle doit être une valeur booléenne Yes/No/True/False/0/1 (pour Oui/Non/Vrai/Faux/O/1).&Authentification de station de travailServeur RAS et IASGarantie faibleGarantie moyenneGarantie élevéeSignature de réponse OCSPAuthentification KerberosAgent de récupération de clé5Réplication de messages électronique Active Directory!Autorité de certification croiséeAutorité de certification Ordinateur UtilisateurInconnuActive Directory KRAPAActive Directory AIAUtilisateur connecté Système localNom d utilisateur/mot de passe certificatintégrée Windowsanonymeinconnu%informations d identification privées"Nom de l autorité de certification OrganisationUnité d organisationVilleDépartement ou régionAdresse de messagerie Pays/région DescriptionDossier partagéRépertoire de base de donnéesPA(Répertoire de journal de base de donnéesNom de l ordinateurFichier de requêtePériode de validité Type d autorité de certification Nom de la cléÉLe nom du serveur DNS contient des caractères qui ne peuvent pas être codés dans les extensions de certificat. Modifiez le nom de l ordinateur ou du serveur DNS afin d éliminer ces caractères spéciaux.»Le chemin d accès « %1 » ne peut pas être utilisé pour les fichiers de bases de données. Le chemin d accès peut avoir des caractères spéciaux ou être en lecture seule. Modifiez le chemin.:Le programme d installation doit créer un nom de conteneur de clé « %1 » dérivé du nom de l autorité de certification. La longueur maximale autorisée par le fournisseur de services de chiffrement « %2 » est de %3 caractères. Le nom dépasse la longueur maximale. Raccourcissez le nom de l autorité de certification..Interroger l état de sélection de modification“Le programme d installation doit créer le fichier « %1 ». Le chemin d accès au fichier dépasse la longueur maximale. Utilisez un chemin plus court.(Type d autorité de certification inconnu2Nom d autorité de certification erroné ou manquantŠLa valeur pour la période de validité est incorrecte. Cela devrait être une des suivantes : Années, Mois, Semaines ou Jours (en français).ALe nom d ordinateur de l autorité de certification est nécessairePA4Le nom de l autorité de certification est nécessaireIL envoi de la requête PING à l autorité de certification parente a échouéAttribut vide inattenduRLa création du chemin d accès aux fichiers de l autorité de certification a échoué\L autorité de certification d entreprise nécessite que le service d annuaire soit disponibleBLe code de pays/région doit être vide ou comporter deux caractères@Certificat d autorité de certification correspondant introuvable9Un certificat à réutiliser nécessite une clé à réutiliserDUne base de données à préserver nécessite un certificat à réutiliserpLa valeur pour la période de validité est hors limites. Cela devrait être une valeur numérique non égale à zéro.*Le nom de fichier de requête est trop longSLe nom de l autorité de certification est trop long pour le nom de conteneur de cléTLe chemin d accès est trop long. Raccourcissez le nom de l autorité de certification?Le code de pays/région doit être composé des lettres A-Z ou a-z2Impossible de trouver une clé à partir de la listeKLa page de l Assistant est désactivée à la suite d une erreur irrécupérableErreur de page d AssistantMise à niveau non supportée!Mise à niveau à partir de WindowsMise à niveau de build à build12Verdana'Nom d autorité de certification expurgéNom du conteneur de clé»Le programme d installation n a pas pu ajouter le compte d ordinateur de l autorité de certification au groupe de sécurité Éditeurs de certificats. Cette autorité de certification n est pas en mesure de publier des certificats dans Active Directory. Pour résoudre ce problème, un administrateur doit ajouter manuellement le compte d ordinateur de l autorité de certification au groupe de sécurité Éditeurs de certificats dans Active Directory.'Le programme d installation n a pas pu ajouter le compte d ordinateur de l autorité de certification au groupe de sécurité Accès compatible avec les versions antérieures de Windows 2000. La fonctionnalité Restrictions des gestionnaires de certificats ne fonctionne pas correctement sur cette autorité de certification. Pour résoudre ce problème, un administrateur doit ajouter manuellement le compte d ordinateur de l autorité de certification au groupe de sécurité Accès compatible avec les versions antérieures de Windows 2000 dans Active Directory.ûLes pages ASP (Active Server Pages) doivent être activées dans les services Internet (IIS) pour permettre aux services de certificats Active Directory de fournir des services d inscription par le Web. L activation des pages ASP représente un risque potentiel pour la sécurité et doit être évaluée avec attention. Vous pouvez activer les pages ASP ultérieurement si vous décidez de ne pas le faire maintenant. Les services IIS doivent être ensuite manuellement reconfigurés pour activer cette fonctionnalité.òLes services Internet (IIS) ne sont pas installés sur cet ordinateur. La prise en charge de l inscription par le Web des services de certificats Active Directory n est pas disponible tant que les services Internet (IIS) ne sont pas installés.±Le programme d installation des services de certificats Active Directory a détecté un contrôleur de domaine exécutant Windows 2000 sans le Service Pack 3 ou ultérieur. Une autorité de certification d entreprise ne peut pas être installée lorsqu un contrôleur de domaine exécute cette version du système d exploitation. Les options permettant d installer une autorité de certification d entreprise ne sont pas disponibles. Vous pouvez installer une autorité de certification autonome maintenant ou bien résoudre le problème et installer une autorité de certification d entreprise. Pour résoudre le problème, assurez-vous que tous les contrôleurs de domaine Windows 2000 exécutent le Service Pack 3 ou ultérieur, ou configurez vos contrôleurs de domaine afin d autoriser les connexions SSL à partir de l autorité de certification. Pour plus d informations sur la configuration des contrôleurs de domaine, consultez le Centre d aide et de support.JÉtat de disponibilité de l option d autorité de certification d entrepriseˆhcp://services/subsite?node=Security/Public_Key_Infrastructure/Certificate_Services&topic=MS-ITS:csconcepts.chm::/sag_CS_procs_setup.htmPA±Le programme d installation a créé un dossier partagé pour les informations de configuration, mais ce dossier n a pas pu être vérifié en raison de l absence de connexion réseau.Disposition de partage"Disposition de la racine virtuellehttp://%ws/certsrv/mscep_admin/"http://%ws/certsrv/mscep/mscep.dll^Vous devez être administrateur de l ordinateur local pour pouvoir exécuter cette installation.ŠImpossible de supprimer les certificats d autorité d inscription. Fermez tous les programmes ou augmentez la mémoire virtuelle disponible.$Échec de la mise à jour du Registre.+Échec de l ajout du répertoire virtuel Web.VLe programme d installation ne peut pas obtenir l identité de sécurité pour le compte.üÉchec de l ajout des modèles de certificats suivants aux services de certificats Active Directory d entreprise ou de la mise à jour des paramètres de sécurité sur ces modèles : EnrollmentAgentOffline CEPEncryption IPSEC (Requête hors connexion) YPlus de mémoire. Fermez tous les programmes ou augmentez la mémoire virtuelle disponible.@Échec de l inscription des certificats d autorité d inscription.EÉchec de la mise à jour des services de certificats Active Directory.vLe nom du compte a un format incorrect. domaine\compte ou compte@domaine sont des exemples de noms de compte corrects.\Le programme d installation ne peut pas obtenir les informations de sécurité pour le compte.PAgLe programme d installation ne peut pas trouver le domaine ou l ordinateur auquel le compte appartient.JLe programme d installation ne peut pas vérifier l appartenance du compte.:Le programme d installation ne peut pas trouver le compte.ELe compte n est pas membre du groupe IIS_IUSRS de l ordinateur local.4Échec de la récupération du nom DNS de l ordinateur.MLe compte doit être un compte de domaine. Un compte local n est pas autorisé.}Le programme d installation ne peut pas trouver le modèle de certificat IPSEC (Requête hors connexion) dans Active Directory.ŸLe programme d installation ne peut pas trouver les informations de sécurité pour le modèle de certificat IPSEC (Requête hors connexion) dans Active Directory.ªLe programme d installation ne peut pas détecter si le compte peut lire les informations sur le modèle de certificat IPSEC (Requête hors connexion) dans Active Directory.«Le compte ne peut pas lire les informations sur le modèle de certificat IPSEC (Requête hors connexion) dans Active Directory. Vérifiez qu il s agit d un compte de domaine.BL autorité de certification a été désinstallée de cet ordinateur. Cependant, Windows n a pas pu supprimer des objets associés à cette autorité de certification dans les conteneurs NTAuthCertificates, Autorités de certification et Services d inscription dans Active Directory. Utilisez le composant logiciel enfichable Infrastructure de clés publiques d entreprise (Enterprise PKI) pour supprimer manuellement les objets de l autorité de certification dans ces conteneurs. Pour plus d informations, voir l Aide de l infrastructure de clés publiques d entreprise (Enterprise PKI).»Le compte Identité du pool d applications ne peut pas envoyer une demande de certificat authentifié à une autorité de certification d entreprise locale. Spécifiez un compte d utilisateur.»Une autorité de certification est installée sur cet ordinateur. Ne spécifiez pas une autorité de certification du service d inscription de périphériques réseau (NDES) lorsqu une autorité de certification est installée sur le même ordinateur. Lorsque le service NDES et une autorité de certification sont installés sur le même ordinateur, le service NDES doit envoyer des demandes de certificat authentifié à l autorité de certification locale.Le service d inscription de périphérique réseau ne peut pas être configuré avec une autorité de certification autonome distante. Sélectionnez une autorité de certification d entreprise ou installez ce service sur un ordinateur qui héberge une autorité de certification autonome.Le service d inscription de périphérique réseau a échoué parce que le programme d installation n a pas pu obtenir le type d autorité de certification de « %1 ». Vérifiez que les services de certificats Active Directory sont en cours d exécution. L erreur est : ûLa configuration du service d inscription des périphériques réseau a échoué parce que l autorité de certification « %1 » n a pas pu être contactée. Assurez-vous que l autorité de certification est correctement configurée et disponible. L erreur est : ^L objet de configuration a déjà été initialisé. Il ne peut pas être initialisé plusieurs fois.jL objet de configuration n a pas été initialisé. Initialisez-le avec la méthode InitializeInstallDefaults.hVous devez être membre du groupe Administrateurs d entreprise pour exécuter le programme d installation.»Le service Web d inscription des certificats ou le service Web de stratégie d inscription de certificats ne peuvent pas être installés sur un ordinateur qui n est pas membre d un domaine._Vous ne pouvez pas définir cette propriété parce que le pool d applications « %1 » existe déjà.¾Le service Web d inscription des certificats ne peut pas être utilisé avec une autorité de certification autonome. Il ne peut être utilisé qu avec une autorité de certification d entreprise.ïLe service Web d inscription des certificats ne peut pas être utilisé avec cette autorité de certification. Il ne peut être utilisé qu avec une autorité de certification d entreprise installée sur Windows Server 2003 ou version ultérieure.Le service Web d inscription des certificats n est pas configuré avec un nom d autorité de certification. Confirmez qu une autorité de certification d entreprise est disponible et configurez le service Web d inscription des certificats avec le nom de l autorité de certification.WL objet a été initialisé. Vous ne pouvez pas appeler UnInstall sur un objet initialisé.!Le programme d installation n a pas pu ajouter les informations du service Web d inscription des certificats à l objet Autorité de certification dans les services de domaine Active Directory. Pour terminer l installation, ajoutez les informations manuellement à l aide de la commande : %1.Le programme d installation du service Web d inscription des certificats a échoué parce que l autorité de certification « %1 » n a pas pu être contactée. Vérifiez le nom, puis confirmez que l autorité de certification est correctement configurée et qu elle est disponible.ùLe programme d installation n a pas pu ajouter ce service de rôle parce qu il existe déjà dans le site Web par défaut. Supprimez le service de rôle existant ou sélectionnez une autre autorité de certification ou un type d authentification différent.KLe programme d installation ne peut pas donner l autorisation Liste de comptes du service Web de stratégie d inscription de certificats sur le conteneur « Objets supprimés ». Le service Web ne pourra pas détecter la suppression d objets Active Directory tels que des modèles de certificats. Pour terminer le programme d installation, un membre du groupe Administrateurs du domaine doit manuellement donner l autorisation Liste de comptes du service Web de stratégie d inscription de certificats sur le conteneur « Objets supprimés » dans les services de domaine Active Directory (AD DS).!Le programme d installation n a pas pu supprimer les informations du service Web d inscription des certificats de l objet Autorité de certification des services de domaine Active Directory. Pour terminer l installation, supprimez manuellement les informations à l aide de la commande : %1.ÔVous pouvez définir la propriété ENUM_CESSETUPPROP_USE_IISAPPPOOLIDENTITY avec la valeur FALSE uniquement en appelant la méthode SetApplicationPoolCredentials avec un nom d utilisateur et un mot de passe valides.aLe programme d installation n a pas pu installer ni mettre à jour les modèles de certificats par défaut. Vérifiez que vous avez des autorisations d écriture sur le conteneur « Modèles de certificats » dans le domaine racine de forêt, puis installez manuellement les modèles de certificats par défaut avec la commande : certutil -installdefaulttemplates.Impossible d installer le service Web Stratégie d inscription de certificats car l authentification Windows n est pas compatible avec le renouvellement basé sur les clés. Pour résoudre ce problème, supprimez le service Web Stratégie d inscription de certificats. Reconfigurez les options du programme d installation pour désactiver le renouvellement basé sur les clés, ou sélectionnez l authentification par nom d utilisateur et mot de passe ou l authentification par certificat client, puis réexécutez le programme d installation.Impossible d installer le service Web Inscription de certificats car la configuration sélectionnée n est pas compatible. Pour résoudre ce problème, supprimez le service Web Inscription de certificats. Pour utiliser le renouvellement basé sur les clés, activez l authentification par certificat client et le mode renouvellement seul. Pour utiliser l authentification par nom d utilisateur et mot de passe ou l authentification Windows, désactivez le renouvellement basé sur les clés, puis réexécutez le programme d installation.*Sélectionner une autorité de certificationISélectionner une autorité de certification à laquelle envoyer la demande.PAè4VS_VERSION_INFO½ïþ |O |O?HStringFileInfo$040C04B0LCompanyNameMicrosoft Corporation�4FileDescriptionServices de certificats Active Directory Microsoft®n'FileVersion10.0.20348.5139 (WinBuild.160101.0800)8 InternalNameCertOCM.dll‚/LegalCopyright© Microsoft Corporation. Tous droits réservés.HOriginalFilenameCertOCM.dll.muiv+ProductNameSystème d exploitation Microsoft® Windows®DProductVersion10.0.20348.5139DVarFileInfo$Translation ° PAD PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADD