menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

 

Base de Connaissances

Dépannage

Windows | Dépannage des certificats intermédiaires

Windows détermine automatiquement quels certificats intermédiaires envoyer aux clients en fonction des certificats racine qu’il trouve dans son magasin de certificats des autorités de certification racines de confiance.

DigiCert Certificate Utility | Réparer les erreurs de certificats SSL intermédiaires

Sur le serveur Windows où votre certificat SSL est installé, téléchargez et enregistrez l’exécutable DigiCert® Certificate Utility for Windows.

Nom de certificat non concordant dans le navigateur web

Les certificats Multi-Domain de DigiCert permettent d’émettre un seul certificat pour plusieurs noms de domaine.

Désactivation de la prise en charge du protocole SSL 3.0 dans les navigateurs

Selon la configuration de votre navigateur, vous pouvez choisir de désactiver SSL v3 et d’activer TLS 1.0, TLS 1.1 et TLS 1.2.

Apache | Activation de l’agrafage OCSP (OCSP Stapling) sur votre serveur

Selon la version d’Apache que vous utilisez, vous devrez peut-être adapter ces instructions en conséquence.

Activation de la confidentialité persistante parfaite (Perfect Forward Secrecy) (PFS)

Cette page fournit des instructions sur la manière de configurer Apache et Nginx pour utiliser la Perfect Forward Secrecy (PFS).

Microsoft IIS: Désactivation du protocole SSL v3

Cette page fournit des instructions sur la manière de désactiver le protocole SSL v3.

Activation de l’agrafage OCSP (OCSP Stapling) sur votre serveur

Le protocole OCSP n’exige pas que le navigateur consacre du temps à télécharger une liste puis à y rechercher les informations relatives au certificat.

Comment initialiser ou réinitialiser le mot de passe d’un périphérique de jeton USB SafeNet 5110 FIPS

Pour initialiser ou réinitialiser le mot de passe d’un périphérique de jeton USB SafeNet 5110 FIPS, veuillez suivre les étapes ci-dessous:

Nginx | Activation de l’agrafage OCSP (OCSP Stapling) sur votre serveur

Ces instructions ont été rédigées à l’aide de **Nginx 1.6.2**. Selon la version de Nginx que vous utilisez, vous devrez peut-être adapter ces instructions en conséquence.

Comment extraire vos certificats et votre clé privée, puis les fusionner dans un keystore SSL Java, Oracle ou Keytool.

Pour convertir vos certificats dans un format utilisable par un serveur basé sur Java, vous devez extraire les certificats et les clés du fichier .pfx à l’aide d’OpenSSL.

Initialiser un eToken SafeNet 5110CC

Le jeton utilise différents mots de passe pour l’authentification. Si un mot de passe administrateur ou un code PUK est saisi incorrectement cinq fois, le jeton eToken est définitivement verrouillé.

Comment signer un document dans Adobe Acrobat

Depuis l’écran d’accueil d’Acrobat (dans le volet de gauche), sélectionnez « Tous les outils ».

Comment corriger l’erreur "Code OTP invalide saisi"

Lors de l’utilisation de la méthode d’authentification à deux facteurs (2FA) basée sur un mot de passe à usage unique basé sur le temps (TOTP), le code TOTP est généralement affiché pendant 30 secondes.

Mac OS | Signature de code à partir de la ligne de commande

Vous pouvez utiliser un certificat de signature de code DigiCert pour signer vos logiciels, outils, mises à jour, utilitaires et applications destinés à Mac OS.

Comment signer des documents OpenOffice et LibreOffice

Les programmes OpenOffice et LibreOffice enregistrent la date et l’heure de signature du document ainsi que la période de validité du certificat.

Comment résoudre les erreurs SSL courantes dans Apache

La première étape en cas de problèmes lors du démarrage d’Apache consiste à vérifier votre fichier journal afin d’y rechercher une erreur pouvant indiquer l’origine du problème.

Signer votre code à l’aide de votre jeton matériel fourni par DigiCert et de l’utilitaire de certificats DigiCert® pour Windows

Sur votre serveur ou poste de travail Windows, téléchargez et enregistrez l’exécutable de l’utilitaire de certificats DigiCert® pour Windows.

Activation de TLS 1.2 dans les navigateurs Web

Pour activer le protocole TLS 1.2 dans les navigateurs Web, consultez la liste ci-dessous.

Comment convertir un magasin de clés JKS (.jks) au format PKCS#12 (.p12)

Pour convertir un magasin de clés JKS (.jks) en un magasin PKCS#12 (.p12), exécutez la commande suivante: Cette commande est prise en charge par les versions 1.6 et ultérieures de l’outil keytool du JDK/JRE.

L’option: "Oui, exporter la clé privée" est grisée

Les comptes Système et Administrateur ne disposent pas des autorisations suffisantes, ou le groupe Administrateurs n’est pas propriétaire du répertoire.

Codes pays des certificats SSL

Les codes pays sont requis lors de la création d’une demande de signature de certificat (CSR).

Résolution des problèmes d’horodatage

Les problèmes d’horodatage les plus courants et les instructions de dépannage correspondantes sont les suivants:

Exportation d’un fichier .pfx à l’aide de MMC

Dans certains cas, vous pouvez souhaiter déplacer un certificat d’un serveur à un autre. Vous pouvez également vouloir sauvegarder le certificat que vous avez installé. La meilleure façon de procéder est de créer un fichier .pfx.

Quelles extensions et quels détails sont inclus dans un certificat SSL?

Les champs suivants sont des attributs qui peuvent être inclus dans les détails du certificat SSL.

Adresses IP des services de statut des certificats DigiCert

Cette page répertorie les adresses IP dédiées de DigiCert utilisées pour le protocole OCSP (Online Certificate Status Protocol), les listes de révocation de certificats (CRL – Certificate Revocation List) ainsi que quelques autres services DigiCert.

Domaines .Onion

.onion est un domaine de premier niveau (Top-Level Domain) utilisé par les sites web anonymes du réseau Tor, accessibles uniquement à l’aide du navigateur d’anonymisation Tor.

Serveur d’autorité d’horodatage (Time Stamp Authority – TSA) conforme à la norme RFC 3161

Un serveur d’horodatage RFC 3161 remplit une fonction essentielle pour assurer la protection à long terme des enregistrements de données.

Comment vérifier l’empreinte numérique (Thumbprint) d’un certificat

L’empreinte numérique (Fingerprint) d’un certificat est son identifiant unique. Dans Microsoft Internet Explorer, elle est appelée « Thumbprint ».

Qu’est-ce qu’un nom commun (Common Name)?

Le nom commun (Common Name ou CN), également appelé nom de domaine pleinement qualifié (Fully Qualified Domain Name ou FQDN), est la valeur caractéristique contenue dans un nom distinctif (Distinguished Name ou DN).

Qu’est-ce qu’un nom distinctif (DN)?

Le nom distinctif (DN) est un ensemble de valeurs saisies lors de l’inscription et de la création d’une demande de signature de certificat (CSR).

Comment résoudre les erreurs "Le certificat doit être installé" ou "La clé privée de ce certificat est introuvable"

Utilisez l’utilitaire de certificats DigiCert® pour Windows afin de réparer l’installation de votre certificat et de vous assurer qu’il est correctement installé pour une utilisation avec IIS, Exchange et d’autres types de serveurs Windows.

Vérifiez l'intégrité d'un certificat SSL/TLS et d'une paire de clés privées

La vérification de l'intégrité d'une paire de clés se déroule en trois étapes: 1. Vérifier l'intégrité de la clé privée – s'assurer qu'elle n'a pas été altérée.

Erreurs de certificat de sécurité | Impossible de le faire vérifier par le navigateur

Si vous possédez un certificat DigiCert et que vous recevez cette erreur, résolvez le problème en suivant les instructions fournies dans cet article.

Exportez votre certificat SSL à l'aide de l'utilitaire de certificats DigiCert (format PFX)

Exportez votre certificat SSL/TLS depuis un serveur Microsoft pour l'importer sur un autre serveur Microsoft.

Comment fonctionnent les chaînes de certificats

Si le certificat intermédiaire n'est pas installé sur le serveur, cela peut empêcher certains navigateurs, appareils mobiles et applications de faire confiance au certificat SSL.

Rediriger les noms internes afin d’utiliser un domaine enregistré

Pour mettre à jour votre serveur Exchange 2007, Exchange 2010 ou Exchange 2013, vous devez exécuter les commandes suivantes dans l’Exchange Management Shell et remplacer le serveur exécutant le rôle Client Access par votre nom de domaine externe.

IIS 8 et IIS 8.5 | Configuration des en-têtes d’hôte SSL (Host Headers)

Dans IIS 7, si vous utilisiez des en-têtes d’hôte (Host Headers) avec un certificat SSL, le même certificat devait être utilisé pour chaque site sécurisé.

Configuration des en-têtes d’hôte SSL (Host Headers) dans IIS 6

Les en-têtes d’hôte (Host Headers) peuvent être utilisés pour héberger plusieurs sites web sécurisés sur une seule adresse IP.

Nginx | Désactivation du protocole SSL v3

Les anciennes versions d’Internet Explorer peuvent ne pas avoir le protocole TLS activé par défaut.

Certificat de signature de documents DigiCert | Instructions de renouvellement de clé (Rekey)

Lors du renouvellement de la clé (rekey) d’un certificat de signature de documents (Document Signing Certificate), DigiCert doit générer un nouveau code d’initialisation.

Microsoft IIS 8 | Renouveler votre certificat SSL (utilitaire de certificats DigiCert)

Microsoft a mis fin à la prise en charge d’IIS 8 le 10 octobre 2023. Il est recommandé d’effectuer une mise à niveau.

Microsoft Exchange 2007 | Erreurs de certificat de sécurité

Microsoft a mis fin au support d’Exchange 2007 le 11 avril 2017. Il est recommandé de procéder à une mise à niveau.

Domaines génériques de premier niveau (gTLD) et certificats SSL

En juin 2011, l’ICANN a approuvé le programme des nouveaux domaines génériques de premier niveau (gTLD), qui permet aux organisations, aux particuliers et aux gouvernements de demander leurs propres extensions de domaine de premier niveau.