> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/certificate-validation.md).

# Validation du certificat

Comprenez comment Remote Desktop Manager valide les certificats HTTPS et dépannez les erreurs de validation du certificat à l'aide des outils de diagnostic intégrés.

Lorsque Remote Desktop Manager se connecte à une URL en utilisant le protocole HTTPS, il valide le certificat selon les meilleures pratiques de l'industrie. Le premier obstacle consiste à valider que votre appareil fait confiance à l'autorité qui a émis le certificat, appelée autorité de certification racine (AC). Chaque certificat est typiquement une hiérarchie d'AC intermédiaires sous une racine, chacune relevant habituellement de la juridiction d'une entité juridique différente. Le résultat final est que chaque niveau ajoute ses propres étapes de validation.

Pour certaines organisations ayant une pratique InfoSeq mature, où d'autres départements ont l'autorité finale sur toutes les communications réseau, nous avons créé des options pour désactiver certaines validations, mais cela devrait être fait en dernier recours. Veuillez consulter la section des options de sécurité des certificats ci-dessous :

{% hint style="warning" %}
Bien souvent, les utilisateurs considèrent Remote Desktop Manager comme la source la plus probable de l'erreur, mais comme nous utilisons les fonctionnalités de basicnet pour effectuer la validation, un bogue est peu probable. En définitive, si l'exécution de la validation du certificat à l'aide des outils offerts avec votre système d'exploitation indique une erreur, Remote Desktop Manager en indiquera une également. Pour déterminer rapidement s'il s'agit du cas, exportez le certificat en :1. Choisissant Afficher le certificat dans le dialogue d'erreur de validation du certificat. 2. L'exportant tel que décrit dans Dialogue système. 3. Effectuant une validation manuelle du certificat. Si la validation réussit, contactez-nous pour ouvrir un billet. Si elle échoue, voyez avec votre département TI pour résoudre le blocage, ou désactivez la validation du certificat.
{% endhint %}

### Dépannage À L'INTÉRIEUR de Remote Desktop Manager

Remote Desktop Manager indique une erreur de validation du certificat en affichant « The certificate for localhost couldn't be verified. Do you want to continue? ».

{% hint style="warning" %}
Avant d'ignorer l'erreur ou d'ajouter le certificat à la liste des exceptions, effectuez toujours une validation sommaire du certificat en utilisant l'action ***Afficher le certificat***, vérifiez les champs ***Émis à*** et ***Émis par*** pour déterminer s'ils semblent corrects pour votre organisation.
{% endhint %}

Le dialogue offre cinq commandes :

| Commande                       | Description                                                                                                                                                                                                                                                     |
| ------------------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Continuer***                | Cette option acceptera le certificat pour cette session seulement.                                                                                                                                                                                              |
| ***Continuer et se souvenir*** | Cette option acceptera le certificat et se souviendra de votre choix. Pour « oublier » un certificat qui avait été ajouté précédemment, vous devez effacer la liste d'exemption des certificats à l'aide des options liées à la ***Sécurité des certificats***. |
| ***Abandonner***               | Cette option abandonnera la communication en cours de tentative, ce qui entraînera une erreur d'inaccessibilité.                                                                                                                                                |
| ***Diagnostiquer***            | Cette option affichera la ***Fenêtre de diagnostic du certificat***.                                                                                                                                                                                            |
| ***Afficher le certificat***   | Cette option affichera le certificat en utilisant le ***Dialogue système***. Vous pouvez l'utiliser pour exporter le certificat en vue d'une validation manuelle.                                                                                               |

### Fenêtre de diagnostic du certificat de Remote Desktop Manager

### Dialogue système

Pour en savoir plus sur les raisons de l'échec de la validation du certificat, vous pouvez utiliser certains outils, mais le certificat doit d'abord être exporté.

Pour exporter le certificat, suivez ces étapes :

1. Allez à l'onglet ***Détails*** de l'invite de certificat Windows.
2. Cliquez sur ***Copier dans un fichier...*** et procédez à l'exportation du certificat en tant que fichier \*.cer.

### Validation manuelle du certificat

Voici quelques outils qui peuvent être utilisés pour vérifier le certificat nouvellement exporté :

#### Utilisation de PowerShell (nécessite PowerShell v4)

Dans une console PowerShell, adaptez le chemin du fichier de certificat, puis exécutez : `$cert=New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("%USERPROFILE%\Desktop\cert.cer"` `Test-Certificate -Cert $cert`

#### Utilisation de CMD

Adaptez le chemin du fichier de certificat, puis exécutez la commande suivante : `certutil -verify "%USERPROFILE%\Desktop\cert.cer"`

La sortie résultante des outils mentionnés ci-dessus peut être utilisée pour obtenir plus d'information sur le problème.

### Options liées à la sécurité des certificats

Naviguez vers ***Fichier*** – ***Paramètres*** – ***Sécurité*** – ***Sécurité des certificats*** pour gérer les options liées aux certificats.

{% hint style="info" %}
L'option ***Réinitialiser les certificats connus*** n'apparaît que si vous avez sélectionné ***Continuer et se souvenir*** pour un ou plusieurs certificats.
{% endhint %}

| Option                                                   | Description                                                                                                                                                                                                                                                                            |
| -------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Ignorer les erreurs de certificat de l'application*** | Activez cette option pour désactiver la validation du certificat de l'application. Ceci n'est pas recommandé, car cela compromettrait la confidentialité et l'intégrité des communications entre le client et le serveur et pourrait exposer l'application à des menaces potentielles. |
| ***Vérifier la révocation du certificat de serveur***    | Cette option vérifie que le certificat n'a pas été révoqué. Ceci est nécessaire si l'une des URL pour la ***Validation du certificat*** est indisponible pour quelque raison que ce soit.                                                                                              |
| ***Réinitialiser les certificats connus***               | Utilisez cette option pour effacer les certificats mis en cache. Tous les certificats devront être validés de nouveau.                                                                                                                                                                 |

### Vérifier l'autorité de certification (AC)

1. Ouvrez le certificat, puis vérifiez par quelle autorité de certification le certificat a été ***Émis par***, dans l'onglet ***Général***.
2. Vérifiez que l'autorité de certification est correctement installée dans le magasin de certificats.

### Vérification de la révocation du certificat

Assurez-vous que le serveur CRL (liste de révocation de certificats) est accessible, car il est requis pour valider un certificat.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/certificate-validation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
