<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Blogue BrkrOps</title>
    <link>https://brkrops.ca/blog/fr/</link>
    <description>Articles techniques de fond — ADCS, PKI, identité et Windows Server.</description>
    <language>fr-CA</language>
    <lastBuildDate>Thu, 06 Aug 2026 00:00:00 +0000</lastBuildDate>
    <copyright>BrkrOps Inc.</copyright>
    <atom:link href="https://brkrops.ca/blog/fr/feed.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Le garage n&#x27;a pas brûlé.</title>
      <link>https://brkrops.ca/blog/the-garage-didnt-burn-down/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/the-garage-didnt-burn-down/fr/</guid>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <description>43 Domain Admins, chacun certain que son coin est séparé. Sept d&#x27;entre eux, enchaînés une délégation à la fois, suffisent à posséder la forêt.</description>
    </item>
    <item>
      <title>L&#x27;autorité d&#x27;enregistrement fait le certificat.</title>
      <link>https://brkrops.ca/blog/the-registration-authority-makes-the-certificate/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/the-registration-authority-makes-the-certificate/fr/</guid>
      <pubDate>Tue, 04 Aug 2026 00:00:00 +0000</pubDate>
      <description>NDES signe tout ce qu&#x27;on lui demande. Local admin plus un modèle faible, et ça devient des certificats domain admin émis par votre propre AC.</description>
    </item>
    <item>
      <title>Les certificats qui cassent le WiFi.</title>
      <link>https://brkrops.ca/blog/the-certificates-that-break-wifi/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/the-certificates-that-break-wifi/fr/</guid>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <description>NDES détient deux certificats de service qui ne se renouvellent pas seuls. Quand ils expirent, l&#x27;inscription SCEP s&#x27;arrête et le WiFi tombe. La correction.</description>
    </item>
    <item>
      <title>Code signing.</title>
      <link>https://brkrops.ca/blog/code-signing/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/code-signing/fr/</guid>
      <pubDate>Tue, 28 Jul 2026 00:00:00 +0000</pubDate>
      <description>Un certificat de signature de code sur le laptop d&#x27;un développeur — pas de HSM, pas d&#x27;audit — signe une backdoor approuvée par Windows. C&#x27;est du Tier 0.</description>
    </item>
    <item>
      <title>Le modèle n&#x27;a pas de réponse.</title>
      <link>https://brkrops.ca/blog/the-model-has-no-answer/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/the-model-has-no-answer/fr/</guid>
      <pubDate>Thu, 23 Jul 2026 00:00:00 +0000</pubDate>
      <description>Un attaquant passe d&#x27;une workstation Tier 2 à toute la forêt via SCCM. Le modèle classe SCCM, Intune et la sauvegarde Tier 1 — chacun détient Tier 0.</description>
    </item>
    <item>
      <title>Le notaire ne peut pas porter le sceau</title>
      <link>https://brkrops.ca/blog/the-notary-cannot-carry-the-seal/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/the-notary-cannot-carry-the-seal/fr/</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <description>Une AC adossée à un HSM peut réussir toutes les vérifications et être incapable de publier une LCR : sa clé de signature est au bout du réseau.</description>
    </item>
    <item>
      <title>Deux écritures.</title>
      <link>https://brkrops.ca/blog/two-writes/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/two-writes/fr/</guid>
      <pubDate>Thu, 16 Jul 2026 00:00:00 +0000</pubDate>
      <description>Deux choses s&#x27;appellent écriture sur un modèle de certificat : l&#x27;ACL, et le paramètre Fourni dans la demande. Les confondre ouvre un chemin vers DA.</description>
    </item>
    <item>
      <title>Cloud PKI est gratuit. Enfin, presque.</title>
      <link>https://brkrops.ca/blog/cloud-pki-is-free/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/cloud-pki-is-free/fr/</guid>
      <pubDate>Fri, 10 Jul 2026 00:00:00 +0000</pubDate>
      <description>Intune Cloud PKI est inclus dans Microsoft 365 E5 — mais presque aucune entreprise n&#x27;est à 100 % E5. Un TCO sur cinq ans contre ADCS, et ses angles morts.</description>
    </item>
    <item>
      <title>Les entreprises à qui je ne confierais pas mes données</title>
      <link>https://brkrops.ca/blog/the-companies-i-wont-give-my-data-to/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/the-companies-i-wont-give-my-data-to/fr/</guid>
      <pubDate>Mon, 06 Jul 2026 00:00:00 +0000</pubDate>
      <description>Douze ans à bâtir l&#x27;infrastructure de certificats d&#x27;hôpitaux, de banques et de corps policiers m&#x27;ont appris qui accepte un risque connu et réparable.</description>
    </item>
    <item>
      <title>La porte verrouillée.</title>
      <link>https://brkrops.ca/blog/the-locked-door/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/the-locked-door/fr/</guid>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <description>Votre modèle User, un agent de récupération de clé oublié et un utilisateur hameçonné suffisent à verrouiller vos fichiers sans déchiffrement.</description>
    </item>
    <item>
      <title>Votre sauvegarde, c&#x27;est la brèche.</title>
      <link>https://brkrops.ca/blog/your-backup-is-the-breach/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/your-backup-is-the-breach/fr/</guid>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <description>Pourquoi sauvegarder vos systèmes Tier 0 comme des serveurs de fichiers livre la clé privée de votre AC — et comment sauvegarder DC et AC sans risque.</description>
    </item>
    <item>
      <title>Bâtir la racine comme il faut, signer sa sous-CA, récupérer un an.</title>
      <link>https://brkrops.ca/blog/validityperiodunits/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/validityperiodunits/fr/</guid>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0000</pubDate>
      <description>Pourquoi une racine bâtie avec CAPolicy.inf émet des certificats subordonnés d&#x27;un an quoi que vous tapiez — et le plafond qui le contrôle vraiment.</description>
    </item>
    <item>
      <title>Il est temps de revenir au CDP.</title>
      <link>https://brkrops.ca/blog/come-back-to-cdp/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/come-back-to-cdp/fr/</guid>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0000</pubDate>
      <description>Pourquoi votre point de distribution de la CRL n&#x27;a pas sa place sur l&#x27;AC, et probablement pas non plus dans LDAP.</description>
    </item>
    <item>
      <title>Lire un modèle de certificat AD : chaque attribut, expliqué</title>
      <link>https://brkrops.ca/blog/reading-ad-certificate-template-attributes/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/reading-ad-certificate-template-attributes/fr/</guid>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <description>Guide de terrain des attributs derrière un export certutil -dsTemplate : ce que fait chacun, et lesquels vous pouvez réellement modifier.</description>
    </item>
    <item>
      <title>NAC avec X.509 : le bon, la brute et le truand.</title>
      <link>https://brkrops.ca/blog/nac-with-x509/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/nac-with-x509/fr/</guid>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0000</pubDate>
      <description>Ce que le 802.1X avec EAP-TLS vous apporte vraiment, où les exceptions s&#x27;infiltrent, et pourquoi le NAC est un projet de PKI — pas un projet réseau.</description>
    </item>
    <item>
      <title>Ce n&#x27;est pas ADCS.</title>
      <link>https://brkrops.ca/blog/certificate-templates-live-in-active-directory/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/certificate-templates-live-in-active-directory/fr/</guid>
      <pubDate>Sat, 13 Jun 2026 00:00:00 +0000</pubDate>
      <description>Où vivent vraiment les modèles de certificats, et ce que ça veut dire pour durcir votre PKI.</description>
    </item>
    <item>
      <title>Un AC est un AC.</title>
      <link>https://brkrops.ca/blog/a-ca-is-a-ca/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/a-ca-is-a-ca/fr/</guid>
      <pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
      <description>Pourquoi votre Autorité de Certification ne devrait faire qu&#x27;une seule chose, et ce qu&#x27;il faut en garder à l&#x27;écart.</description>
    </item>
    <item>
      <title>Vous avez vérifié vos AC.</title>
      <link>https://brkrops.ca/blog/replace-a-default-certificate-template/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/replace-a-default-certificate-template/fr/</guid>
      <pubDate>Sun, 07 Jun 2026 00:00:00 +0000</pubDate>
      <description>Comment remplacer un modèle de certificat par défaut, en trois étapes.</description>
    </item>
    <item>
      <title>Vingt-cinq ans.</title>
      <link>https://brkrops.ca/blog/twenty-five-years-default-templates/fr/</link>
      <guid isPermaLink="true">https://brkrops.ca/blog/twenty-five-years-default-templates/fr/</guid>
      <pubDate>Sat, 06 Jun 2026 00:00:00 +0000</pubDate>
      <description>Pourquoi les modèles de certificats par défaut de chaque installation ADCS sont à l&#x27;origine de la plupart des constats ESC.</description>
    </item>
  </channel>
</rss>
