{"id":2158,"date":"2022-11-22T10:07:36","date_gmt":"2022-11-22T10:07:36","guid":{"rendered":"https:\/\/rfidunion.com\/?p=2158"},"modified":"2023-04-03T03:54:22","modified_gmt":"2023-04-03T03:54:22","slug":"how-do-i-use-virtual-smart-card-in-windows-10","status":"publish","type":"post","link":"https:\/\/rfidunion.com\/fr\/breaking-news\/how-do-i-use-virtual-smart-card-in-windows-10.html","title":{"rendered":"Carte \u00e0 puce virtuelle dans Windows 10"},"content":{"rendered":"
Les cartes \u00e0 puce virtuelles offrent aux entreprises les m\u00eames avantages que les cartes \u00e0 puce physiques \u00e0 un co\u00fbt moindre. Vous pouvez cr\u00e9er votre carte \u00e0 puce virtuelle de plusieurs fa\u00e7ons. Elles offrent une couche de s\u00e9curit\u00e9 suppl\u00e9mentaire pour les transactions en ligne et peuvent \u00eatre utilis\u00e9es \u00e0 la place des cartes \u00e0 puce physiques dans certaines situations. Cet article explique comment utiliser les cartes \u00e0 puce virtuelles dans Windows 10.<\/p>\n\n\n\n
La carte \u00e0 puce virtuelle est Microsoft<\/a>de la solution bas\u00e9e sur le module de plateforme s\u00e9curis\u00e9e (TPM). Il est con\u00e7u pour prot\u00e9ger le mat\u00e9riel en g\u00e9n\u00e9rant des cl\u00e9s de chiffrement et en stockant une partie des informations cl\u00e9s dans le TPM. Il fournit des certificats contre Active Directory pour authentifier les appareils et les utilisateurs.<\/p>\n\n\n Les cartes \u00e0 puce virtuelles fonctionnent de la m\u00eame mani\u00e8re que la plupart des cartes \u00e0 puce traditionnelles, mais sont plus efficaces. Les cartes \u00e0 puce traditionnelles utilisent le cryptage ou les puces. Une carte \u00e0 puce virtuelle stocke les informations cl\u00e9s directement dans l'appareil. Il permet l'authentification \u00e0 deux facteurs (2FA) sur l'appareil de l'utilisateur sans mat\u00e9riel suppl\u00e9mentaire. Les cartes \u00e0 puce virtuelles peuvent prot\u00e9ger les syst\u00e8mes informatiques d'une entreprise contre les menaces externes. Ces menaces externes incluent les attaques de pirates ou l'acc\u00e8s non autoris\u00e9 \u00e0 partir d'autres appareils externes.<\/p>\n\n\n\n Apr\u00e8s avoir configur\u00e9 la carte \u00e0 puce virtuelle, vous pouvez saisir le code PIN correct sur l'appareil pour vous connecter correctement. Il appara\u00eetra toujours comme une carte \u00e0 puce ins\u00e9r\u00e9e dans Windows. Le syst\u00e8me d'exploitation fournit le lecteur \u00e0 puce virtuel et la carte \u00e0 puce virtuelle \u00e0 l'application lorsque vous devez l'utiliser. L'application dispose de la m\u00eame interface qu'une carte \u00e0 puce physique. Vous pouvez donc vous connecter plus rapidement \u00e0 un syst\u00e8me donn\u00e9.<\/p>\n\n\n\n La carte \u00e0 puce \u00e9tant virtuelle, son utilisation co\u00fbte moins cher. Vous pouvez \u00e9conomiser sur le co\u00fbt d'achat de mat\u00e9riel suppl\u00e9mentaire de carte \u00e0 puce.<\/p>\n\n\n\n Les types de cartes \u00e0 puce suivants sont disponibles pour la fonctionnalit\u00e9 de carte \u00e0 puce virtuelle.<\/strong><\/p>\n\n\n\n La carte \u00e0 puce virtuelle est disponible pour les appareils \u00e9quip\u00e9s du TPM (version 1.2 ou 2.0) qui ont \u00e9t\u00e9 ajout\u00e9s \u00e0 Windows 10. Il est \u00e9galement crucial de disposer d'un environnement de travail accessible pour l'infrastructure ICP. Par exemple, les services de certificats Microsoft, plus courants. <\/p>\n\n\n Ensuite, nous avons divis\u00e9 l'ensemble du processus en trois \u00e9tapes :<\/p>\n\n\n\n En outre, vous devrez v\u00e9rifier que votre appareil est \u00e9quip\u00e9 d'un TPM. Vous pouvez ex\u00e9cuter tpm. msc pour essayer cela.<\/p>\n\n\n\n La premi\u00e8re \u00e9tape que nous devons suivre est de cr\u00e9er un mod\u00e8le de certificat qui correspond aux exigences de la carte \u00e0 puce virtuelle. Proc\u00e9dons comme suit en utilisant Microsoft Certificate Services comme exemple d'infrastructure PKI dans un domaine Windows.<\/p>\n\n\n\n Affichez l'autorit\u00e9 de certification dans l'onglet Compatibilit\u00e9 et modifiez-la si n\u00e9cessaire.<\/p>\n\n\n\n Sp\u00e9cifiez le nom dans l'onglet G\u00e9n\u00e9ral et d\u00e9finissez la valeur valide sur la valeur souhait\u00e9e. Sp\u00e9cifiez un nom pour la connexion de la carte \u00e0 puce virtuelle TPM.<\/p>\n\n\n Dans l'onglet Demande, d\u00e9finissez Utilisation sur Connexion par signature et carte \u00e0 puce<\/strong>. Puis clique Demander \u00e0 l'utilisateur de s'inscrire<\/strong>.<\/p>\n\n\n Dans l'onglet Cryptographie, d\u00e9finissez le Taille de cl\u00e9 minimale \u00e0 2048<\/strong>. s\u00e9lectionner Les demandes doivent utiliser l'un des fournisseurs suivants<\/strong>. S\u00e9lectionner Fournisseur de cryptage de carte \u00e0 puce Microsoft Base<\/strong>.<\/p>\n\n\n Ajoutez le groupe de s\u00e9curit\u00e9 auquel vous souhaitez accorder l'acc\u00e8s \u00e0 l'enregistrement<\/strong>. Cette s\u00e9lection est visible dans l'onglet S\u00e9curit\u00e9.<\/p>\n\n\n Cliquez sur Confirmer<\/strong> pour terminer les modifications afin de cr\u00e9er un nouveau mod\u00e8le. \u00c0 ce moment, votre nouveau mod\u00e8le appara\u00eetra dans la liste des mod\u00e8les de certificat.<\/p>\n\n\n S\u00e9lectionnez Fichier et cliquez sur Ajouter\/Supprimer un Snap-in. pour ajouter l'unit\u00e9 de gestion de l'autorit\u00e9 de certification \u00e0 votre console MMC. S\u00e9lectionnez ensuite l'ordinateur que le syst\u00e8me demande de g\u00e9rer comme \u00e9tant l'ordinateur o\u00f9 se trouve l'AC.<\/p>\n\n\n\n Ensuite, d\u00e9veloppez Autorit\u00e9 de certification (locale) dans le volet gauche de la MMC. Vous pouvez ensuite d\u00e9velopper votre AC dans la liste Autorit\u00e9 de certification.<\/p>\n\n\n\n Faites un clic droit sur le mod\u00e8le de certificat. Alors cliquez sur Nouveau et cliquez sur le mod\u00e8le de certificat<\/strong> vous souhaitez \u00e9mettre.<\/p>\n\n\n Ensuite, vous devrez s\u00e9lectionner le nouveau mod\u00e8le<\/strong> que vous venez de cr\u00e9er dans la liste et cliquez sur Confirmer.<\/p>\n\n\n Arr\u00eatez et d\u00e9marrez le service de certificat sur l'autorit\u00e9 de certification avant de continuer<\/strong>. Cela se fait en revenant \u00e0 la MMC apr\u00e8s que le mod\u00e8le a \u00e9t\u00e9 copi\u00e9 avec succ\u00e8s. Cliquez avec le bouton droit sur la liste des autorit\u00e9s de sch\u00e9ma de certification. S\u00e9lectionnez Toutes les t\u00e2ches et cliquez sur Arr\u00eater les services. Cliquez \u00e0 nouveau avec le bouton droit sur le nom de l'autorit\u00e9 de certification. Cliquez sur Toutes les t\u00e2ches, puis sur D\u00e9marrer le service.<\/p>\n\n\n Vous pouvez accorder l'acc\u00e8s \u00e0 tous les utilisateurs lorsque vous ajoutez un groupe de s\u00e9curit\u00e9. Vous devez cliquer pour s\u00e9lectionner les groupes d'utilisateurs authentifi\u00e9s. Ensuite, il suffit d'enregistrer des permissions pour eux. Vous devez savoir que votre mod\u00e8le nouvellement cr\u00e9\u00e9 peut prendre un certain temps pour se r\u00e9pliquer sur tous vos serveurs. Vous ne pouvez l'utiliser dans cette liste qu'apr\u00e8s l'avoir r\u00e9pliqu\u00e9 avec succ\u00e8s.<\/p>\n\n\n\n Dans cette \u00e9tape, vous utiliserez l'outil de ligne de commande Tpmvscmgr.exe<\/a>. Il garantit que vous pouvez cr\u00e9er avec succ\u00e8s des cartes \u00e0 puce virtuelles sur les ordinateurs clients. Elle s'effectue comme suit :<\/p>\n\n\n\n Il cr\u00e9era ensuite une carte \u00e0 puce virtuelle. Cette carte \u00e0 puce virtuelle vous permettra d'omettre la cl\u00e9 de d\u00e9verrouillage et de g\u00e9n\u00e9rer le syst\u00e8me de fichiers sur la carte.<\/p>\n\n\n Attendez quelques secondes que le processus se termine. tpmvscmgr.exe vous fournira l'ID d'instance de p\u00e9riph\u00e9rique de la carte \u00e0 puce virtuelle TPM lorsqu'il aura termin\u00e9. Cet ID vous aidera \u00e0 g\u00e9rer ou \u00e0 supprimer toutes vos cartes \u00e0 puce virtuelles.<\/p>\n\n\n Notez que vous devez d\u00e9finir le code PIN par d\u00e9faut lorsque vous ex\u00e9cutez la commande ci-dessus. Vous devez taper \/pin default au lieu de \/pin default lorsque vous \u00eates invit\u00e9 \u00e0 saisir le code PIN.<\/strong><\/p>\n\n\n\n Apr\u00e8s avoir fait cela, vous devrez \u00e9galement l'\u00e9quiper des identifiants de connexion n\u00e9cessaires pour mener \u00e0 bien le processus. Il ne sera pleinement fonctionnel que si vous disposez des identifiants de connexion appropri\u00e9s.<\/p>\n\n\n\n Cette \u00e9tape vous aidera d\u00e9marrer l'assistant d'inscription de certificat<\/strong>. Ensuite, nous cliquons sur "Suivant<\/strong>“<\/p>\n\n\n Alors cliquez sur Suivant<\/strong>. Continuez \u00e0 cliquer sur Suivant sur le S\u00e9lectionnez la strat\u00e9gie d'inscription de certificat<\/strong> \u00e9cran d'affichage.<\/p>\n\n\n S\u00e9lectionnez le nom du mod\u00e8le de certificat que vous avez cr\u00e9\u00e9<\/strong> \u00e0 l'\u00e9tape pr\u00e9c\u00e9dente. Alors cliquez sur S'inscrire<\/strong>.<\/p>\n\n\n Ensuite, entrez le mot de passe NIP<\/strong> que vous avez cr\u00e9\u00e9 lors de la cr\u00e9ation de la carte \u00e0 puce virtuelle TPM et cliquez sur OK.<\/p>\n\n\n Attendez que l'enregistrement pr\u00e9c\u00e9dent soit termin\u00e9, puis cliquez sur Terminer.<\/p>\n\n\n L'invite \u00e0 saisir le p\u00e9riph\u00e9rique appara\u00eet dans la session Enregistrer le certificat de carte \u00e0 puce virtuelle TPM ci-dessus. Ensuite, vous devez s\u00e9lectionner la carte \u00e0 puce virtuelle Microsoft correspondante que vous avez utilis\u00e9e dans les \u00e9tapes pr\u00e9c\u00e9dentes. Elle est g\u00e9n\u00e9ralement repr\u00e9sent\u00e9e comme le p\u00e9riph\u00e9rique d'identit\u00e9, c'est-\u00e0-dire le profil Microsoft.<\/p>\n\n\n\n Une fois tous les processus ci-dessus termin\u00e9s, l'installation de la carte \u00e0 puce virtuelle Windows 10 est termin\u00e9e. Votre ordinateur dispose d'une nouvelle option pour vous connecter en tant qu'appareil s\u00e9curis\u00e9<\/strong>.<\/p>\n\n\n\n Supposons que vous vouliez v\u00e9rifier que votre carte \u00e0 puce virtuelle est \u00e9quip\u00e9e et que l'enregistrement du certificat a r\u00e9ussi. Vous pouvez vous d\u00e9connecter de la session actuelle et vous reconnecter. Vous pouvez voir une nouvelle ic\u00f4ne de carte \u00e0 puce virtuelle TPM sur l'\u00e9cran de connexion du bureau. Vous serez redirig\u00e9 vers la bo\u00eete de dialogue de connexion de la carte \u00e0 puce virtuelle TPM si l'action pr\u00e9c\u00e9dente \u00e9choue.<\/p>\n\n\n\n Cliquez sur l'ic\u00f4ne de cette nouvelle carte \u00e0 puce affich\u00e9e sur l'\u00e9cran de connexion. Saisissez ensuite votre mot de passe PIN. Cliquez \u00e0 nouveau sur OK, et vous vous connecterez rapidement \u00e0 votre compte de domaine.<\/p>\n\n\n\n Vous pouvez utiliser des cartes \u00e0 puce virtuelles avec Remote Desktop pour fournir une couche de s\u00e9curit\u00e9 suppl\u00e9mentaire lors de l'acc\u00e8s aux ordinateurs distants. Pour utiliser une carte \u00e0 puce virtuelle avec Remote Desktop, vous avez besoin d'un lecteur de carte \u00e0 puce et d'une carte \u00e0 puce virtuelle avec un certificat num\u00e9rique install\u00e9. Suivez ces \u00e9tapes pour utiliser une carte \u00e0 puce virtuelle avec Remote Desktop :<\/p>\n\n\n\n Microsoft Passport est une fonctionnalit\u00e9 de Windows 10 qui vous permet d'utiliser une carte \u00e0 puce virtuelle ou une m\u00e9thode d'authentification biom\u00e9trique (telle que la reconnaissance des empreintes digitales ou du visage) pour vous connecter \u00e0 votre ordinateur ou acc\u00e9der \u00e0 certaines ressources. Pour utiliser une Virtual Smart Card avec Microsoft Passport, vous aurez besoin d'un lecteur de cartes \u00e0 puce et d'une Virtual Smart Card avec un certificat num\u00e9rique install\u00e9. Suivez ces \u00e9tapes pour utiliser une Virtual Smart Card avec Microsoft Passport :<\/p>\n\n\n\n En plus des utilisations ci-dessus, vous pouvez utiliser les Virtual Smart Cards avec d'autres applications prenant en charge l'authentification par carte \u00e0 puce. Consultez la documentation de l'application en question pour savoir si elle prend en charge l'authentification par carte \u00e0 puce et suivez les instructions pour utiliser une Virtual Smart Card avec l'application.<\/p>\n\n\n\n La carte \u00e0 puce virtuelle est utilis\u00e9e dans certains endroits o\u00f9 elle est importante. Vous pouvez l'utiliser pour authentifier les utilisateurs aupr\u00e8s de ressources externes. Vous pouvez \u00e9galement l'utiliser pour prot\u00e9ger les donn\u00e9es par un cryptage s\u00e9curis\u00e9. De nombreuses entreprises l'utilisent \u00e9galement pour fournir des signatures fiables pour leur int\u00e9grit\u00e9. Vous pouvez facilement d\u00e9ployer des l'authentification par carte \u00e0 puce<\/a> en interne ou en achetant une solution. Il s'agit d'une m\u00e9thode d'authentification extr\u00eamement forte qui convient \u00e0 toute taille d'entreprise. Voici trois applications courantes de la carte \u00e0 puce virtuelle dans la vie.<\/p>\n\n\n\n Cas d'utilisation bas\u00e9s sur l'authentification<\/strong><\/p>\n\n\n\n Cas d'utilisation de la confidentialit\u00e9<\/strong><\/p>\n\n\n\n Cas d'utilisation de l'int\u00e9grit\u00e9 des donn\u00e9es<\/strong><\/p>\n\n\n\n Une carte \u00e0 puce virtuelle est sans doute une version plus forte d'une carte \u00e0 puce physique. Elle rend l'authentification beaucoup plus facile. Elle est \u00e9galement bien adapt\u00e9e \u00e0 nos divers besoins d'authentification. Par exemple, les r\u00e9seaux sans fil, les connexions de bureau et les services VPN.<\/p>\n\n\n\n Les cartes \u00e0 puce virtuelles offrent aux entreprises les m\u00eames avantages que les cartes \u00e0 puce physiques \u00e0 moindre co\u00fbt. Vous pouvez cr\u00e9er votre carte \u00e0 puce virtuelle de plusieurs fa\u00e7ons. Ils offrent une couche de s\u00e9curit\u00e9 suppl\u00e9mentaire pour les transactions en ligne et peuvent \u00eatre utilis\u00e9s \u00e0 la place des cartes \u00e0 puce physiques dans certaines situations. Cet article explorera comment [\u2026]<\/p>","protected":false},"author":1,"featured_media":2163,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"none"},"categories":[46,70,51],"tags":[],"_links":{"self":[{"href":"https:\/\/rfidunion.com\/fr\/wp-json\/wp\/v2\/posts\/2158"}],"collection":[{"href":"https:\/\/rfidunion.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rfidunion.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rfidunion.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rfidunion.com\/fr\/wp-json\/wp\/v2\/comments?post=2158"}],"version-history":[{"count":0,"href":"https:\/\/rfidunion.com\/fr\/wp-json\/wp\/v2\/posts\/2158\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rfidunion.com\/fr\/wp-json\/wp\/v2\/media\/2163"}],"wp:attachment":[{"href":"https:\/\/rfidunion.com\/fr\/wp-json\/wp\/v2\/media?parent=2158"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rfidunion.com\/fr\/wp-json\/wp\/v2\/categories?post=2158"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rfidunion.com\/fr\/wp-json\/wp\/v2\/tags?post=2158"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}
Comment utiliser les cartes \u00e0 puce virtuelles dans Windows 10 ?<\/h2>\n\n\n\n

Cr\u00e9ation d'un mod\u00e8le de certificat<\/h3>\n\n\n\n









Cr\u00e9ation d'une carte \u00e0 puce virtuelle TPM<\/h3>\n\n\n\n
tpmvscmgr.exe create \/name TestVSC \/pin default \/admin key random \/generate<\/code><\/pre>\n\n\n\n

Enregistrement du certificat de carte \u00e0 puce virtuelle TPM<\/h3>\n\n\n\n







Utilisation de cartes \u00e0 puce virtuelles avec Remote Desktop<\/h2>\n\n\n\n
Utilisation de cartes \u00e0 puce virtuelles avec Microsoft Passport<\/h2>\n\n\n\n
Utilisation de cartes \u00e0 puce virtuelles avec d'autres applications<\/h2>\n\n\n\n
O\u00f9 puis-je utiliser ma carte \u00e0 puce virtuelle ?<\/h2>\n\n\n\n
\n\n\n\n\n\n\n\nEn savoir plus sur la FAQ de la carte \u00e0 puce virtuelle<\/strong><\/h2>","protected":false},"excerpt":{"rendered":"