menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Importer les certificats SSL IIS dans Apache et d'autres serveurs non-Windows

Solution ID : TL365
Last Modified : 08/04/2026

Importer un fichier .pfx IIS dans Apache ou un autre serveur non Windows

Transférer un certificat SSL d'un serveur Apache à un autre est aussi simple que de copier votre clé privée, le certificat du serveur et les fichiers de certificat intermédiaire sur le nouveau serveur, puis de modifier votre fichier de configuration Apache pour utiliser les certificats.

Il est toutefois possible de transférer des certificats de serveurs Windows vers Apache (et d'autres serveurs non-Windows) en manipulant les fichiers de certificat à l'aide d'OpenSSL. Cette page explique comment transférer des fichiers de certificat .pfx d'un serveur Windows vers un serveur non-Windows.

La plupart des serveurs utilisent des fichiers de certificat en texte clair. Les fichiers de certificat que vous avez téléchargés depuis DigiCert étaient déjà dans ce format. Cependant, pour obtenir la clé privée de votre serveur IIS Windows, vous devez l'extraire d'un certificat de sauvegarde Windows au format .pfx. Pour ce faire, suivez les étapes ci-dessous.

  1. Commencez par sauvegarder les certificats de votre serveur IIS dans un fichier .pfx à l'aide de la commande OpenSSL suivante:

    openssl pkcs12 -export -out DigiCertBackup.pfx -inkey your_private_key_file.txt -in your_domain_name.crt -certfile DigiCertCA.crt

    Cela combinera votre certificat principal, votre certificat intermédiaire (CA) et votre fichier de clé privée dans un fichier de sauvegarde .pfx.

  2. Utilisez la commande OpenSSL suivante pour créer un fichier texte distinct contenant la clé privée:

    openssl pkcs12 -in mypfxfile.pfx -out outputfile.txt -nodes

    Remarque: Remplacez mypfxfile.pfx par votre sauvegarde de certificats de serveur IIS.
     
  3. L'étape précédente crée un fichier texte nommé outputfile.txt. Ouvrez ce fichier avec un éditeur de texte; la clé privée y figure en premier.

    -----BEGIN RSA PRIVATE KEY-----
    (Bloc de texte aléatoire)
    -----END RSA PRIVATE KEY-----

     

  4. Copiez et collez l'intégralité de ce texte, y compris les balises BEGIN et END, dans un nouveau fichier texte. Enregistrez ce fichier sous le nom votre_nom_de_domaine.key.
  5. Utilisez les instructions d'installation des certificats DigiCert pour installer les certificats sur votre nouveau serveur.

Did you find this page helpful?

Thank you for your feedback!