fr-FR office user

Récupération de listes de révocation de certificats

Vérifié avec Microsoft 365/Office 5568.1000 — mis à jour le 4 septembre 2026

Microsoft 365/Office 5568.1000

Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7

Chemin dans la console GPO

Configuration utilisateur\Modèles d'administration\Microsoft Outlook 2016\Sécurité\Chiffrement\Boîte de dialogue État de la signature

Description

Ce paramètre de stratégie contrôle la récupération par Outlook 2010 des listes de révocation de certificats pour vérifier la validité des certificats. Les listes de révocation de certificats sont des listes de certificats numériques révoqués par leur autorité de certification de contrôle, généralement en raison d’une émission incorrecte ou de la corruption des clés privées associées. Si vous activez ce paramètre de stratégie, vous disposez de trois options de configuration de l’utilisation des listes de révocation de certificats par Outlook 2010 : - Utiliser les valeurs système par défaut. Outlook utilise la planification du téléchargement des listes de révocation de certificats configurée pour le système d’exploitation. - En cas de connexion, toujours récupérer la liste de révocation de certificats. Cette option correspond à la configuration par défaut dans Outlook. - Ne jamais récupérer la liste de révocation de certificats. Outlook ne tente pas de télécharger la liste de révocation de certificats pour un certificat, même si celle-ci est en ligne. Cette option peut réduire la sécurité. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, lorsqu’Outlook 2010 gère un certificat incluant une URL de téléchargement d’une liste de révocation de certificats, Outlook récupère la liste de révocation de certificats à partir de l’URL fournie si Outlook est en ligne.

Registre

HKCU software\policies\microsoft\office\16.0\outlook\security

Plus d'options disponibles

Options

usecrlchasing enum
  • Utiliser la valeur système par défaut -> 0 (défaut)
  • En mode en ligne, toujours récupérer la liste de révocation de certificats -> 1
  • Ne jamais extraire la liste de révocation de certificats -> 2

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Récupération de listes de révocation de certificats
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7

[HKEY_CURRENT_USER\software\policies\microsoft\office\16.0\outlook\security]
"usecrlchasing"=dword:00000000
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Récupération de listes de révocation de certificats
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.

$path = 'HKCU:\software\policies\microsoft\office\16.0\outlook\security'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'usecrlchasing' -Value 0 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu