hamburger icon
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Générer une CSR via le composant logiciel enfichable de certificat MMC sous Windows

Solution ID : SO507
Last Modified : 08/19/2026

Solution

Ce document explique comment générer une demande de signature de certificat (CSR) sous Microsoft Windows à l'aide de la console MMC. Si vous rencontrez des difficultés, DigiCert vous recommande de contacter le support Microsoft.

Remarque: Pour générer une CSR, vous devez créer une paire de clés pour votre ordinateur Windows. Ces deux éléments constituent une paire de clés de certificat numérique et sont indissociables. Si vous perdez votre fichier de clés publique/privée et que vous en générez un nouveau, votre certificat de signature de code ou client (S/MIME) ne sera plus valide. Vous devrez alors le remplacer.

Pour générer une demande de signature de certificat (CSR) via un composant logiciel enfichable de certificat MMC sous Microsoft Windows, procédez comme suit.  

  1. Sous Microsoft Windows, cliquez sur Démarrer.
  2. Dans le champ « Rechercher des programmes et des fichiers », tapez mmc.
  3. Cliquez sur Fichier > Ajouter/Supprimer un composant logiciel enfichable.
  4. Dans la liste des composants logiciels enfichables disponibles, sélectionnez Certificats.
  5. Cliquez sur Ajouter.
  6. Sélectionnez le compte Ordinateur
  7. Cliquez sur Suivant.
  8. Sélectionnez « Ordinateur local » (l’ordinateur sur lequel cette console est exécutée).
  9.  Cliquez sur Terminer.
  10. Dans la fenêtre Ajouter/Supprimer un composant logiciel enfichable, cliquez sur OK.
  11. Enregistrez ces paramètres de console pour une utilisation ultérieure.
  12. Accédez à votre composant logiciel enfichable MMC > cliquez avec le bouton droit sur le dossier Personnel (Personal).
  13. Sélectionnez Toutes les tâches (All Tasks) > Opérations avancées (Advanced Options) > Créer une requête personnalisée (Create Custom Request).


  14. L'assistant de génération de CSR s'ouvrira > Cliquez sur Suivant (Next).

  15. Sélectionnez l'option « Continuer sans politique d'inscription (Proceed without enrollment policy) » > Cliquez sur Suivant (Next).

     
  16. Cliquez sur Suivant (Next) dans la fenêtre PKCS n° 10.


  17. Dans le menu déroulant Détails > Cliquez sur Propriétés (Properties).

  18. Saisissez un nom convivial (Friendly Name) de votre choix.

  19. Accédez à l' onglet Sujet (Subject) > dans le champ Nom du sujet (Subject name): Type: ajoutez les valeurs de nom distinctif suivantes requises pour votre CSR (CN, O, OU, S, L et C).

    Exemple:
    CN = Nom commun (Common Name): le nom de l'organisation enregistrée à laquelle le certificat sera délivré et sécurisé.
    O = Organisation (Organization): le nom de l'organisation enregistrée à laquelle appartient le certificat. Si le nom de l'entreprise ou du service contient un &, un @ ou tout autre symbole obtenu en appuyant sur la touche Maj, ce symbole doit être écrit en toutes lettres ou omis pour que l'inscription soit possible. Par exemple: « XY & Z Corporation » devient « XYZ Corporation » ou « XY and Z Corporation ».
    OU = Unité organisationnelle (Organizational Unit): le service au sein de l'organisation.
    S = État/Province (State): l'État ou la province où l'entreprise est enregistrée. N'abrégez pas le nom de l'État ou de la province, par exemple: Californie et non CA.
    L = Localité (Locality): la ville/l'adresse d'enregistrement de l'entreprise (et non l'emplacement du serveur).
    C = Pays/Région (Country/region): le code pays ISO à deux lettres.

  20. Cliquez sur l' onglet Clé privée (Private Key) > cliquez sur le menu déroulant Options de clé (Key Oprions) > sélectionnez Taille de clé (Key size): 2048 et cochez l'option Rendre la clé privée exportable (Make private key exportable) > Cliquez sur OK.
    Remarque: Tous les certificats de signature de code ou clients (S/MIME) doivent avoir une taille de clé de 2048 bits.

  21. Cliquez sur la liste déroulante « Sélectionner l’algorithme de hachage (Hash Algorithm) », sous « Algorithme de hachage (Hash Algorithm) », sélectionnez sha256 > Cliquez sur OK.

  22. Cliquez sur Suivant (Next) > Cliquez sur Parcourir (Browse).

  23. Choisissez un emplacement pour enregistrer le fichier CSR. Saisissez un nom pour le fichier et cliquez sur Enregistrer (Save).


  24. Cliquez sur Terminer (Finish).


  25. Le fichier CSR se trouvera à l'emplacement où vous l'avez enregistré et pourra être utilisé pour demander un certificat de signature de code ou un certificat client (S/MIME).

    Voir: Comment installer un certificat de signature de code ou un certificat client (S/MIME) via le composant logiciel enfichable de certificat MMC sous Microsoft Windows

Did you find this page helpful?

Thank you for your feedback!