Windows détermine automatiquement quels certificats intermédiaires envoyer aux clients en fonction des certificats racine qu’il trouve dans son magasin de certificats des autorités de certification racines de confiance.
Sur le serveur Windows où votre certificat SSL est installé, téléchargez et enregistrez l’exécutable DigiCert® Certificate Utility for Windows.
Les certificats Multi-Domain de DigiCert permettent d’émettre un seul certificat pour plusieurs noms de domaine.
Selon la configuration de votre navigateur, vous pouvez choisir de désactiver SSL v3 et d’activer TLS 1.0, TLS 1.1 et TLS 1.2.
Selon la version d’Apache que vous utilisez, vous devrez peut-être adapter ces instructions en conséquence.
Cette page fournit des instructions sur la manière de configurer Apache et Nginx pour utiliser la Perfect Forward Secrecy (PFS).
Cette page fournit des instructions sur la manière de désactiver le protocole SSL v3.
Le protocole OCSP n’exige pas que le navigateur consacre du temps à télécharger une liste puis à y rechercher les informations relatives au certificat.
Pour initialiser ou réinitialiser le mot de passe d’un périphérique de jeton USB SafeNet 5110 FIPS, veuillez suivre les étapes ci-dessous:
Ces instructions ont été rédigées à l’aide de **Nginx 1.6.2**. Selon la version de Nginx que vous utilisez, vous devrez peut-être adapter ces instructions en conséquence.
Pour convertir vos certificats dans un format utilisable par un serveur basé sur Java, vous devez extraire les certificats et les clés du fichier .pfx à l’aide d’OpenSSL.
Le jeton utilise différents mots de passe pour l’authentification. Si un mot de passe administrateur ou un code PUK est saisi incorrectement cinq fois, le jeton eToken est définitivement verrouillé.
Depuis l’écran d’accueil d’Acrobat (dans le volet de gauche), sélectionnez « Tous les outils ».
Lors de l’utilisation de la méthode d’authentification à deux facteurs (2FA) basée sur un mot de passe à usage unique basé sur le temps (TOTP), le code TOTP est généralement affiché pendant 30 secondes.
Vous pouvez utiliser un certificat de signature de code DigiCert pour signer vos logiciels, outils, mises à jour, utilitaires et applications destinés à Mac OS.
Les programmes OpenOffice et LibreOffice enregistrent la date et l’heure de signature du document ainsi que la période de validité du certificat.
La première étape en cas de problèmes lors du démarrage d’Apache consiste à vérifier votre fichier journal afin d’y rechercher une erreur pouvant indiquer l’origine du problème.
Sur votre serveur ou poste de travail Windows, téléchargez et enregistrez l’exécutable de l’utilitaire de certificats DigiCert® pour Windows.
Pour activer le protocole TLS 1.2 dans les navigateurs Web, consultez la liste ci-dessous.
Pour convertir un magasin de clés JKS (.jks) en un magasin PKCS#12 (.p12), exécutez la commande suivante: Cette commande est prise en charge par les versions 1.6 et ultérieures de l’outil keytool du JDK/JRE.
Les comptes Système et Administrateur ne disposent pas des autorisations suffisantes, ou le groupe Administrateurs n’est pas propriétaire du répertoire.
Les codes pays sont requis lors de la création d’une demande de signature de certificat (CSR).
Les problèmes d’horodatage les plus courants et les instructions de dépannage correspondantes sont les suivants:
Dans certains cas, vous pouvez souhaiter déplacer un certificat d’un serveur à un autre. Vous pouvez également vouloir sauvegarder le certificat que vous avez installé. La meilleure façon de procéder est de créer un fichier .pfx.
Les champs suivants sont des attributs qui peuvent être inclus dans les détails du certificat SSL.
Cette page répertorie les adresses IP dédiées de DigiCert utilisées pour le protocole OCSP (Online Certificate Status Protocol), les listes de révocation de certificats (CRL – Certificate Revocation List) ainsi que quelques autres services DigiCert.
.onion est un domaine de premier niveau (Top-Level Domain) utilisé par les sites web anonymes du réseau Tor, accessibles uniquement à l’aide du navigateur d’anonymisation Tor.
Un serveur d’horodatage RFC 3161 remplit une fonction essentielle pour assurer la protection à long terme des enregistrements de données.
L’empreinte numérique (Fingerprint) d’un certificat est son identifiant unique. Dans Microsoft Internet Explorer, elle est appelée « Thumbprint ».
Le nom commun (Common Name ou CN), également appelé nom de domaine pleinement qualifié (Fully Qualified Domain Name ou FQDN), est la valeur caractéristique contenue dans un nom distinctif (Distinguished Name ou DN).
Le nom distinctif (DN) est un ensemble de valeurs saisies lors de l’inscription et de la création d’une demande de signature de certificat (CSR).
Utilisez l’utilitaire de certificats DigiCert® pour Windows afin de réparer l’installation de votre certificat et de vous assurer qu’il est correctement installé pour une utilisation avec IIS, Exchange et d’autres types de serveurs Windows.
La vérification de l'intégrité d'une paire de clés se déroule en trois étapes: 1. Vérifier l'intégrité de la clé privée – s'assurer qu'elle n'a pas été altérée.
Si vous possédez un certificat DigiCert et que vous recevez cette erreur, résolvez le problème en suivant les instructions fournies dans cet article.
Exportez votre certificat SSL/TLS depuis un serveur Microsoft pour l'importer sur un autre serveur Microsoft.
Si le certificat intermédiaire n'est pas installé sur le serveur, cela peut empêcher certains navigateurs, appareils mobiles et applications de faire confiance au certificat SSL.
Pour mettre à jour votre serveur Exchange 2007, Exchange 2010 ou Exchange 2013, vous devez exécuter les commandes suivantes dans l’Exchange Management Shell et remplacer le serveur exécutant le rôle Client Access par votre nom de domaine externe.
Dans IIS 7, si vous utilisiez des en-têtes d’hôte (Host Headers) avec un certificat SSL, le même certificat devait être utilisé pour chaque site sécurisé.
Les en-têtes d’hôte (Host Headers) peuvent être utilisés pour héberger plusieurs sites web sécurisés sur une seule adresse IP.
Les anciennes versions d’Internet Explorer peuvent ne pas avoir le protocole TLS activé par défaut.
Lors du renouvellement de la clé (rekey) d’un certificat de signature de documents (Document Signing Certificate), DigiCert doit générer un nouveau code d’initialisation.
Microsoft a mis fin à la prise en charge d’IIS 8 le 10 octobre 2023. Il est recommandé d’effectuer une mise à niveau.
Microsoft a mis fin au support d’Exchange 2007 le 11 avril 2017. Il est recommandé de procéder à une mise à niveau.
En juin 2011, l’ICANN a approuvé le programme des nouveaux domaines génériques de premier niveau (gTLD), qui permet aux organisations, aux particuliers et aux gouvernements de demander leurs propres extensions de domaine de premier niveau.