Expert Microsoft PKI / AD CS – Migration d’autorités de certification
RIDCHA DATASaaS B2BPubliée il y a 1 semaine
~ 750 – 950 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Lyon · Sur site
- Durée
- 6 mois
- Démarrage
- 10 septembre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 37 missions ingénieur devops sont ouvertes à Lyon en ce moment, sur 1150 pour ce métier en France.
- 1 % des missions ingénieur devops de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : PKI (90 missions), Windows Server (147 missions), Active Directory (182 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
Contexte
Dans le cadre de la modernisation de son infrastructure PKI, le client souhaite migrer deux autorités de certification Microsoft — TechnicalCA et WorkspaceCA — actuellement hébergées sur Windows Server 2016, vers deux nouvelles instances AWS sous Windows Server 2025.
Ces deux autorités sont des Enterprise Subordinate Certification Authorities, rattachées à une autorité racine externe hors ligne. La migration devra être réalisée en conservant la chaîne de confiance existante et l’ensemble des éléments nécessaires au fonctionnement de la PKI.
L’intervention est prévue entre le 14 et le 24 septembre, avec une présence souhaitée sur le site de Pierre-Bénite, lorsque cela est possible.
Missions
Le consultant aura pour responsabilité de :
analyser l’architecture et la configuration actuelle des deux autorités de certification ;
préparer les nouveaux serveurs Windows Server 2025 dans AWS ;
sauvegarder et restaurer les bases de données AD CS ;
migrer les clés privées et les certificats des autorités ;
conserver l’identité des deux autorités de certification ;
maintenir la chaîne de confiance existante ;
migrer les modèles de certificats existants ;
reprendre les paramètres et configurations des CA ;
vérifier les publications CRL et AIA ;
contrôler la configuration OCSP ;
limiter l’indisponibilité pendant la bascule ;
réaliser les tests de bon fonctionnement et de validation ;
documenter les opérations réalisées ;
prévoir une procédure de retour arrière en cas d’incident.
Compétences attendues
Indispensables
- PKI
- Windows Server
- AWS
- Active Directory
- PowerShell


