menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Exportation d’un fichier .pfx à l’aide de MMC

Solution ID : SO527
Last Modified : 08/03/2026

Ce guide s’applique aux certificats SSL/TLS ainsi qu’aux certificats de signature de code émis avant le 1er juin 2023 et initialement importés dans le magasin de certificats Windows.

Si votre certificat de signature de code a été émis le 1er juin 2023 ou après, ou s’il a été initialement installé sur un dispositif de stockage sécurisé, tel qu’un jeton USB ou un module matériel de sécurité (HSM), il ne sera pas possible d’exporter le certificat au format PFX. Pour en savoir plus sur les exigences relatives au stockage des clés privées pour les certificats de signature de code, consultez l’article suivant: Nouvelle exigence relative au stockage des clés privées pour les certificats de signature de code.

 

Comment exporter un fichier .pfx à l’aide de MMC?

Dans certains cas, vous pouvez souhaiter déplacer un certificat d’un serveur à un autre. Vous pouvez également vouloir sauvegarder le certificat que vous avez installé. La meilleure façon de procéder consiste à créer un fichier .pfx. Un fichier .pfx (également appelé fichier .p12) contient à la fois votre clé publique et votre clé privée. Il existe deux principales méthodes pour exporter ce fichier à partir de votre certificat SSL actuellement installé. Ce guide explique l’une de ces méthodes.

Ce guide comporte deux parties. La Partie I suppose que le composant logiciel enfichable (snap-in) Certificats n’est pas encore configuré dans MMC. Si ce composant est déjà configuré, vous pouvez passer directement à la Partie II.

Partie I

  1. Sur le serveur Web, cliquez sur Démarrer, puis sur Exécuter.
  2. Dans la zone de texte, saisissez mmc, puis cliquez sur OK.
  3. Dans la barre de menus MMC, sélectionnez Console (sous IIS 5.0) ou Fichier (sous IIS 6.0), puis Ajouter/Supprimer un composant logiciel enfichable, puis cliquez sur Ajouter.
  4. Dans la liste des composants logiciels enfichables, sélectionnez Certificats, puis cliquez sur Ajouter.
  5. Sélectionnez Compte d’ordinateur, puis cliquez sur Suivant.

    Remarque: si le certificat que vous souhaitez exporter est un certificat d’utilisateur final, sélectionnez Mon compte utilisateur au lieu de Compte d’ordinateur.
  6. Si vous avez sélectionné Compte d’ordinateur, choisissez ensuite Ordinateur local (l’ordinateur sur lequel cette console est exécutée), puis cliquez sur Terminer.
  7. Dans la fenêtre de la liste des composants logiciels enfichables, cliquez sur Fermer.
  8. Dans la fenêtre Ajouter/Supprimer un composant logiciel enfichable, cliquez sur OK.


Partie II

Une fois le composant logiciel enfichable Certificats configuré dans MMC, vous devriez pouvoir afficher tous les certificats installés dans le compte d’ordinateur (cas le plus courant pour les serveurs) ou dans le compte utilisateur (cas de l’utilisateur actuellement connecté).

Remarque: pour effectuer cette opération, vous devez disposer à la fois de la clé publique et de la clé privée du certificat que vous souhaitez exporter.

  1. Dans le volet gauche, cliquez sur le dossier Personnel pour le développer. Sous celui-ci, cliquez sur Certificats.
  2. Cliquez avec le bouton droit sur le certificat que vous souhaitez exporter au format .pfx.
  3. Dans le menu contextuel, cliquez sur Toutes les tâches, puis sur Exporter.
  4. L’Assistant Exportation de certificat s’ouvre. Cliquez sur Suivant.
  5. À l’écran suivant, choisissez « Oui, exporter la clé privée », puis cliquez sur Suivant.

    Remarque: si cette option est grisée, cela peut signifier que votre clé privée est introuvable ou qu’elle a été marquée comme non exportable lors de sa création. Dans ce cas, il ne sera pas possible de générer un fichier .pfx.
  6. À l’étape suivante, l’option Échange d’informations personnelles – PKCS #12 (.PFX) est sélectionnée par défaut.
  7. Cochez « Inclure tous les certificats dans le chemin de certification si possible » si vous souhaitez inclure les certificats de la chaîne (recommandé si vous réinstallez ce certificat sur un autre système Microsoft).
  8. Cochez « Activer une protection renforcée » (nécessite IE 5.0, NT 4.0 SP4 ou version ultérieure) afin de pouvoir définir un mot de passe pour une sécurité renforcée.
  9. Vous pouvez également cocher Supprimer la clé privée si l’exportation réussit si vous ne souhaitez pas conserver plusieurs copies de ce certificat. Cliquez ensuite sur Suivant.

    Remarque: si vous sélectionnez cette option, le certificat ne pourra plus être utilisé sur ce serveur. Si le certificat protège un site Web de production, il est généralement déconseillé de sélectionner cette option.
  10. À l’écran suivant, saisissez un mot de passe pour protéger le fichier, puis saisissez-le de nouveau. Cliquez ensuite sur Suivant.
  11. À l’écran suivant, cliquez sur le bouton Parcourir, choisissez l’emplacement où vous souhaitez enregistrer le fichier .pfx et attribuez-lui un nom. Cliquez ensuite sur Suivant.
  12. L’écran récapitulatif s’affiche. Cliquez sur Terminer.

Vous avez créé avec succès un fichier .pfx.

Did you find this page helpful?

Thank you for your feedback!