Bonjour Lina Maes,
L’erreur indiquant que l’autorité de certification n’a pas pu archiver la clé privée apparaît lorsque le certificat configuré pour l’agent de récupération ne contient pas l’OID d’usage avancé Key Recovery Agent (1.3.6.1.4.1.311.21.1) ou n’est pas reconnu comme valide pour le chiffrement asymétrique. Dans ce cas, la CA refuse logiquement de chiffrer la clé privée du demandeur avec une clé publique non conforme.
Pour corriger le problème, publiez le modèle standard Key Recovery Agent dans la console de gestion de l’autorité de certification. Demandez et émettez un nouveau certificat basé sur ce modèle pour votre compte administrateur ou l’agent désigné, puis approuvez‑le si une validation est requise. Ensuite, ouvrez les propriétés de votre autorité de certification, allez dans l’onglet Recovery Agents, activez l’option d’archivage des clés, ajoutez ce nouveau certificat valide et supprimez l’ancien certificat non conforme.
Redémarrez le service Active Directory Certificate Services avec net stop certsvc suivi de net start certsvc pour appliquer les nouveaux paramètres, puis soumettez à nouveau la demande de certificat nécessitant l’archivage.
Tracy Le.