menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Amazon Web Services | Créer une CSR et installer un certificat SSL avec l’utilitaire DigiCert

Solution ID : TL374
Last Modified : 08/04/2026

Utilisez l’utilitaire de certificat DigiCert® pour Windows pour créer une CSR et installer votre certificat SSL pour votre instance AWS

Ces instructions expliquent comment utiliser l’utilitaire de certificat DigiCert® pour Windows afin de créer votre CSR et d’installer votre certificat SSL.

Utilitaire de certificat DigiCert® pour Windows

Pour une méthode plus simple de création de CSR (Certificate Signing Requests) et d’installation et de gestion de vos certificats SSL, nous vous recommandons d’utiliser l’utilitaire de certificat DigiCert. Pour plus d’informations sur cet outil, consultez Utilitaire de certificat DigiCert® pour Windows.

Utilisez les instructions de cette page pour créer votre demande de signature de certificat (CSR) et installer votre certificat SSL.

Si vous n’avez pas accès à un serveur ou poste de travail Microsoft, si vous préférez ne pas utiliser l’utilitaire DigiCert, ou si vous ne pouvez pas l’utiliser, consultez Amazon Web Services: créer une CSR et installer un certificat SSL (OpenSSL).
 

Utilitaire DigiCert | Comment créer votre CSR

  1. Sur votre serveur/poste de travail Windows, téléchargez et enregistrez l’exécutable de l’utilitaire de certificat DigiCert® pour Windows (DigiCertUtil.exe).

  2. Exécutez l’utilitaire de certificat DigiCert® pour Windows.

    Double-cliquez sur DigiCertUtil.

  3. Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis sur Create CSR.

  4. Sur la page Create CSR, saisissez les informations suivantes:

    Type de certificat (Certificate Type): Sélectionnez SSL.
    Nom commun (Common Name): Saisissez le nom de domaine complet (par ex., www.example.com).
      Vous pouvez également saisir l’adresse IP.
    Noms alternatifs (Subject Alternative) Si vous demandez un certificat multi-domaines (SAN), saisissez les SAN à inclure
    Noms (Names): (par ex., www.example.comwww.example2.com et www.example3.net).
    Organisation (Organization): Saisissez le nom légal de votre entreprise (par ex., YourCompany, Inc.).
    Service (Department): (Optionnel) Saisissez le service de votre organisation à afficher sur le certificat SSL.
    Ville (City): Saisissez la ville où votre entreprise est légalement située.
    État (State): Dans la liste déroulante, sélectionnez l’État où votre entreprise est légalement située.
      Si votre entreprise est située hors des États-Unis, vous pouvez saisir le nom approprié dans le champ.
    Pays (Country): Dans la liste déroulante, sélectionnez le pays où votre entreprise est légalement située.
    Taille de clé (Key Size): Dans la liste déroulante, sélectionnez 2048.
    Fournisseur (Provider): Dans la liste déroulante, sélectionnez Microsoft RSA SChannel Cryptographic Provider, sauf si vous utilisez un fournisseur spécifique.

  5. Cliquez sur Generate.

  6. Sur la page DigiCert Certificate Utility for Windows© - Create CSR, effectuez l’une des actions suivantes, puis cliquez sur Close:

    Cliquez sur Copy CSR. Copie le contenu du certificat dans le presse-papiers.
      Si vous utilisez cette option, nous vous recommandons de coller la CSR dans un outil tel que le Bloc-notes.
      Si vous copiez autre chose par erreur, vous aurez toujours accès à la CSR sans devoir la recréer.
    Cliquez sur Save to File. Enregistre la CSR sous forme de fichier .txt sur le serveur Windows.
    Nous recommandons cette option.

  7. Utilisez un éditeur de texte (tel que le Bloc-notes) pour ouvrir le fichier. Ensuite, copiez le texte, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----, et collez-le dans le formulaire de commande DigiCert.

  8. Après avoir reçu votre certificat SSL de DigiCert, vous pouvez utiliser l’utilitaire DigiCert pour l’installer.
     

AWS | Installation de votre certificat SSL

Si vous n’avez pas créé votre CSR avec l’utilitaire DigiCert et commandé votre certificat SSL, consultez Utilitaire DigiCert: comment créer votre CSR.

Pour installer votre certificat SSL AWS, suivez les étapes ci-dessous.

  1. Importez votre certificat SSL sur votre serveur Windows à l’aide de l’utilitaire de certificat DigiCert® pour Windows.

    Comment importer un certificat SSL avec l’utilitaire DigiCert

  2. Exportez le certificat SSL au format compatible Apache (fichiers .key et .crt séparés) à l’aide de l’utilitaire de certificat DigiCert® pour Windows.

    Comment exporter un certificat SSL au format compatible Apache avec l’utilitaire DigiCert

  3. Téléversez et implémentez votre certificat SSL à l’aide de la console de gestion AWS.

    AWS: installation de votre certificat SSL
     

Comment importer un certificat SSL avec l’utilitaire DigiCert

Après l’émission de votre certificat SSL par DigiCert, vous pouvez utiliser l’utilitaire DigiCert pour importer le fichier sur votre serveur/poste de travail Microsoft.

  1. Sur le serveur/poste de travail où vous avez créé la CSR, enregistrez le fichier de certificat SSL .cer (par ex., your_domain_com.cer) envoyé par DigiCert.

  2. Exécutez l’utilitaire de certificat DigiCert® pour Windows.

    Double-cliquez sur DigiCertUtil.

  3. Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis sur Import.

  4. Dans la fenêtre Certificate Import, sous File Name, cliquez sur Browse, sélectionnez le fichier .cer (par ex., your_domain_com.cer) envoyé par DigiCert, cliquez sur Open, puis sur Next.

  5. Dans le champ Enter a new friendly name or you can accept the default, saisissez un nom convivial pour le certificat.

    Remarque: le nom convivial ne fait pas partie du certificat ; il sert uniquement à l’identifier.

    Nous recommandons d’ajouter DigiCert et la date d’expiration à la fin du nom, par exemple: yoursite-digicert-(date d’expiration). Cela permet d’identifier facilement l’émetteur et la date d’expiration.

  6. Pour importer le certificat SSL sur votre serveur, cliquez sur Finish.

  7. Vous devriez voir un message indiquant que le certificat a été importé avec succès. Il apparaîtra désormais dans l’utilitaire DigiCert.
     

Comment exporter un certificat SSL au format compatible Apache avec l’utilitaire DigiCert

Pour établir une connexion SSL, votre serveur a besoin de deux éléments: un fichier de clé privée et un fichier de certificat. Apache (et de nombreux autres serveurs) séparent ces deux éléments en fichiers .key et .crt distincts.

  1. Sur le serveur/poste de travail où vous avez importé le certificat SSL .cer, exécutez l’utilitaire DigiCert.

    Double-cliquez sur DigiCertUtil.

  2. Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL, sélectionnez le certificat à exporter, puis cliquez sur Export.

  3. Dans la fenêtre Export Certificate, sélectionnez Yes, export the private key, puis key file (Apache compatible format), puis cliquez sur Next.

  4. Dans le champ File name, cliquez sur  pour choisir l’emplacement et le nom du fichier .key, puis cliquez sur Finish.

    Cette action crée les fichiers suivants nécessaires pour AWS:

    • Clé privée – your_domain_com.key
    • Certificat serveur – your_domain_com.crt
    • Certificat intermédiaire – DigiCertCA.crt

  5. Après le message "Your certificate and key have been successfully exported", cliquez sur OK.
     

AWS | Installation de votre certificat SSL

  1. Téléverser votre certificat SSL

    Vous devez téléverser les fichiers (your_domain_com.keyyour_domain_com.crt et DigiCertCA.crt) dans votre compte AWS.

  2. Implémenter le certificat SSL

    Pour implémenter votre certificat SSL pour votre instance AWS, consultez la documentation AWS.

    Étant donné que chaque instance AWS est différente, il est recommandé de suivre la documentation officielle pour la configuration.


Tester l’installation

Si votre site web est accessible publiquement, utilisez l’outil de diagnostic d’installation SSL DigiCert® pour détecter d’éventuels problèmes.

Did you find this page helpful?

Thank you for your feedback!