Critères de l'offre
Métiers :
- Expert Microsoft (H/F)
Secteur :
- ESN, Editeurs de logiciel, Services informatiques
Lieux :
- Lyon (69)
Conditions :
- CDI
- Indépendant / Franchisé
- Salaire non précisé
- Temps Plein
Description du poste
Contexte
Dans le cadre de la modernisation de son infrastructure PKI, le client souhaite migrer deux autorités de certification Microsoft - TechnicalCA et WorkspaceCA - actuellement hébergées sur Windows Server 2016, vers deux nouvelles instances AWS sous Windows Server 2025.
Ces deux autorités sont des Enterprise Subordinate Certification Authorities, rattachées à une autorité racine externe hors ligne. La migration devra être réalisée en conservant la chaîne de confiance existante et l'ensemble des éléments nécessaires au fonctionnement de la PKI.
L'intervention est prévue entre le 14 et le 24 septembre, avec une présence souhaitée sur le site de Pierre-Bénite, lorsque cela est possible.
Missions
Le consultant aura pour responsabilité de :
analyser l'architecture et la configuration actuelle des deux autorités de certification ;
préparer les nouveaux serveurs Windows Server 2025 dans AWS ;
sauvegarder et restaurer les bases de données AD CS ;
migrer les clés privées et les certificats des autorités ;
conserver l'identité des deux autorités de certification ;
maintenir la chaîne de confiance existante ;
migrer les modèles de certificats existants ;
reprendre les paramètres et configurations des CA ;
vérifier les publications CRL et AIA ;
contrôler la configuration OCSP ;
limiter l'indisponibilité pendant la bascule ;
réaliser les tests de bon fonctionnement et de validation ;
documenter les opérations réalisées ;
prévoir une procédure de retour arrière en cas d'incident.
Les objectifs principaux sont d'éviter toute rupture de confiance des certificats existants, de conserver les certificats déjà émis ainsi que les CRL, les publications, les bases et les clés privées des autorités.
Environnement technique et fonctionnel
Microsoft PKI
Active Directory Certificate Services - AD CS
Enterprise Subordinate Certification Authority
Issuing CA / Subordinate CA
Offline Root CA
Windows Server 2016
Windows Server 2025
AWS EC2
Instances AWS t3a.large
Active Directory
Certificate Templates
Bases de données AD CS
Clés privées d'autorités de certification
CRL - Certificate Revocation List
CDP - CRL Distribution Points
AIA - Authority Information Access
OCSP / Online Responder
Certutil
PowerShell
DNS, réseau et règles de sécurité AWS
Informations complémentaires
Mission d'expertise de 10j. Démarrage ASAP
Dans le cadre de la modernisation de son infrastructure PKI, le client souhaite migrer deux autorités de certification Microsoft - TechnicalCA et WorkspaceCA - actuellement hébergées sur Windows Server 2016, vers deux nouvelles instances AWS sous Windows Server 2025.
Ces deux autorités sont des Enterprise Subordinate Certification Authorities, rattachées à une autorité racine externe hors ligne. La migration devra être réalisée en conservant la chaîne de confiance existante et l'ensemble des éléments nécessaires au fonctionnement de la PKI.
L'intervention est prévue entre le 14 et le 24 septembre, avec une présence souhaitée sur le site de Pierre-Bénite, lorsque cela est possible.
Missions
Le consultant aura pour responsabilité de :
analyser l'architecture et la configuration actuelle des deux autorités de certification ;
préparer les nouveaux serveurs Windows Server 2025 dans AWS ;
sauvegarder et restaurer les bases de données AD CS ;
migrer les clés privées et les certificats des autorités ;
conserver l'identité des deux autorités de certification ;
maintenir la chaîne de confiance existante ;
migrer les modèles de certificats existants ;
reprendre les paramètres et configurations des CA ;
vérifier les publications CRL et AIA ;
contrôler la configuration OCSP ;
limiter l'indisponibilité pendant la bascule ;
réaliser les tests de bon fonctionnement et de validation ;
documenter les opérations réalisées ;
prévoir une procédure de retour arrière en cas d'incident.
Les objectifs principaux sont d'éviter toute rupture de confiance des certificats existants, de conserver les certificats déjà émis ainsi que les CRL, les publications, les bases et les clés privées des autorités.
Environnement technique et fonctionnel
Microsoft PKI
Active Directory Certificate Services - AD CS
Enterprise Subordinate Certification Authority
Issuing CA / Subordinate CA
Offline Root CA
Windows Server 2016
Windows Server 2025
AWS EC2
Instances AWS t3a.large
Active Directory
Certificate Templates
Bases de données AD CS
Clés privées d'autorités de certification
CRL - Certificate Revocation List
CDP - CRL Distribution Points
AIA - Authority Information Access
OCSP / Online Responder
Certutil
PowerShell
DNS, réseau et règles de sécurité AWS
Informations complémentaires
Mission d'expertise de 10j. Démarrage ASAP
Référence : 669403

