Une extension de fichier est le suffixe situé à la fin du nom d’un fichier. Par exemple, un certificat nommé « certificate.cer » possède l’extension « .cer ». Nous utilisons un astérisque (*) devant l’extension pour indiquer que les caractères qui précèdent peuvent être quelconques; seule la partie située après le point est prise en compte pour identifier le type d’extension.
Extensions de certificats Windows courantes et valides:
*.PFX ou *.P12 – Format d’échange d’informations personnelles (Personal Information Exchange)
Prend en charge le stockage des clés privées et publiques ainsi que de tous les certificats de la chaîne de certification.
*Si vous souhaitez exporter un certificat tout en conservant toutes les fonctionnalités de la clé privée, vous devez utiliser l’extension *.PFX ou *.P12.*
*.CER ou *.CRT – Certificat X.509 encodé en Base64 ou au format binaire DER
Permet de stocker un seul certificat. Ce format ne prend pas en charge le stockage des clés privées.
*.CRL – Liste de révocation de certificats (Certificate Revocation List)
Désigne un certificat qui a été révoqué.
*.CSR – Demande de signature de certificat (Certificate Signing Request)
Ce type de fichier est généré par des applications afin de soumettre des demandes à une autorité de certification (CA).
*.DER – Certificat X.509 binaire encodé au format DER
Permet de stocker un seul certificat. Ce format ne prend pas en charge le stockage des clés privées.
*.P7B, *.P7R ou *.SPC – Standard Cryptographic Message Syntax
Prend en charge le stockage de tous les certificats de la chaîne de certification, mais ne stocke pas les clés privées.
Pour consulter les articles techniques de Microsoft sur la gestion des certificats sur les serveurs Windows, rendez-vous à l’adresse suivante: https://technet.microsoft.com/en-us/library/cc772898(WS.10).aspx