Ces instructions expliquent comment utiliser l’utilitaire de certificat DigiCert® pour Windows et l’Exchange Admin Center (EAC) pour créer votre CSR, installer votre certificat SSL et configurer votre serveur Exchange 2016 afin qu’il utilise le certificat.
DigiCert® Certificate Utility for Windows
Si vous recherchez une méthode plus simple pour créer vos CSR (Certificate Signing Requests), ainsi qu’installer et gérer vos certificats SSL, nous vous recommandons d’utiliser notre utilitaire de certificat DigiCert. Pour plus d’informations sur notre utilitaire de certificat, consultez DigiCert® Certificate Utility for Windows.
Utilisez les instructions de cette page pour créer votre demande de signature de certificat (CSR), puis installer et attribuer votre certificat SSL.
- Pour créer votre demande de signature de certificat (CSR), consultez Exchange 2016 Server | Création de votre CSR avec l’utilitaire DigiCert.
- Pour installer votre certificat SSL, consultez Exchange 2016 Server | Utilisation de l’utilitaire DigiCert et de l’EAC pour installer votre certificat SSL.
Si vous préférez ne pas utiliser l’utilitaire DigiCert ou si, pour une raison quelconque, vous ne pouvez pas l’utiliser, consultez Exchange 2016 | Créer une CSR et installer un certificat SSL.
Exchange 2016 Server | Création de votre CSR avec l’utilitaire DigiCert
Notre utilitaire de certificat peut simplifier le processus de création de CSR en vous permettant de générer la CSR en un seul clic.
- Sur votre serveur Exchange 2016, téléchargez/enregistrez l’exécutable de l’utilitaire de certificat DigiCert® pour Windows (DigiCertUtil.exe).
- Exécutez l’utilitaire de certificat DigiCert® pour Windows.
Double-cliquez sur DigiCertUtil.
- Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Create CSR.

- Sur la page Create CSR, saisissez les informations suivantes:
- Type de certificat: Sélectionnez SSL
- Nom commun: Saisissez le nom de domaine complet (par ex., www.example.com). Vous pouvez également saisir l’adresse IP.
- Noms alternatifs du sujet: Si vous demandez un certificat multi-domaines (SAN), saisissez les SAN que vous souhaitez inclure. (par ex., www.example.com, www.example2.com, et www.example3.net)
- Organisation: Saisissez le nom légalement enregistré de votre entreprise (par ex., YourCompany, Inc.).
- Département: (Optionnel) Saisissez le département de votre organisation que vous souhaitez voir apparaître sur le certificat SSL.
- Ville: Saisissez la ville où votre entreprise est légalement située.
- État: Dans la liste déroulante, sélectionnez l’État où votre entreprise est légalement située. Si votre entreprise est située hors des États-Unis, vous pouvez saisir le nom approprié dans le champ.
- Pays: Dans la liste déroulante, sélectionnez le pays où votre entreprise est légalement située.
- Taille de clé: Dans la liste déroulante, sélectionnez 2048.
- Fournisseur: Dans la liste déroulante, sélectionnez Microsoft RSA SChannel Cryptographic Provider, sauf si vous utilisez un fournisseur cryptographique spécifique.

- Cliquez sur Generate
- Sur la page the DigiCert Certificate Utility for Windows, create a CSR, effectuez l’une des actions suivantes, puis cliquez sur Close.
- Cliquez sur Copy CSR: Copie le contenu du certificat dans le presse-papiers. Si vous utilisez cette option, nous vous recommandons de coller la CSR dans un outil tel que le Bloc-notes. Si vous copiez accidentellement un autre élément, vous aurez toujours accès à la CSR et n’aurez pas besoin de la recréer.
- Cliquez sur Save to File: Enregistre la CSR sous forme de fichier .txt sur le serveur Exchange 2016. Nous vous recommandons d’utiliser cette option.
- Utilisez un éditeur de texte (tel que le Bloc-notes) pour ouvrir le fichier. Ensuite, copiez le texte, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----, puis collez-le dans le formulaire de commande DigiCert.
- Après avoir reçu votre certificat SSL de DigiCert, vous pouvez utiliser l’utilitaire de certificat DigiCert pour l’installer.
Exchange 2016 Server | Utilisation de l’utilitaire DigiCert et de l’EAC pour installer votre certificat SSL
Si vous n’avez pas créé votre CSR avec l’utilitaire de certificat DigiCert ni commandé votre certificat SSL, consultez Exchange 2016 Server: création de votre CSR avec l’utilitaire DigiCert.
Après validation de votre commande et émission de votre certificat SSL, utilisez l’utilitaire de certificat DigiCert pour installer le fichier de certificat sur votre serveur Exchange 2016. Ensuite, utilisez l’EAC (Exchange Admin Center) pour attribuer le certificat aux services.
Pour installer votre certificat SSL sur votre serveur Exchange 2016, suivez les étapes ci-dessous.
- Importez votre certificat SSL sur votre serveur Exchange 2016 avec l’utilitaire de certificat DigiCert.
Comment importer votre certificat SSL avec l’utilitaire de certificat DigiCert
- Utilisez l’EAC (Exchange Admin Center) pour attribuer votre certificat SSL aux services.
Comment utiliser l’EAC pour attribuer votre certificat SSL aux services
Comment importer votre certificat SSL avec l’utilitaire de certificat DigiCert
Après l’émission de votre certificat SSL, utilisez notre utilitaire de certificat DigiCert pour installer le fichier de certificat SSL sur votre serveur Exchange 2016.
- Sur le serveur Exchange 2016 où vous avez créé la CSR, ouvrez le fichier ZIP contenant le certificat SSL et enregistrez le contenu du fichier (par ex., your_domain_com.cer) dans le dossier où vous avez enregistré l’exécutable de l’utilitaire de certificat DigiCert (DigiCertUtil.exe).
- Exécutez l’utilitaire de certificat DigiCert.
Double-cliquez sur DigiCertUtil.
- Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Import.
- Dans l’assistant Certificate Import, cliquez sur Browse, puis recherchez le fichier de certificat .cer (par ex., your_domain_com.cer) envoyé par DigiCert, sélectionnez le fichier, cliquez sur Open, puis enfin sur Next.
- Dans le champ Enter a new friendly name or you can accept the default, saisissez un nom convivial pour le certificat.
Remarque: Le nom convivial ne fait pas partie du certificat; il est utile pour identifier le certificat.
Nous vous recommandons d’ajouter DigiCert et la date d’expiration à la fin du nom convivial, par exemple: votresite-digicert-(date d’expiration). Ces informations aident à identifier l’émetteur et la date d’expiration de chaque certificat. Elles permettent également de distinguer plusieurs certificats portant le même nom de domaine.

- Pour importer le certificat SSL sur votre serveur, cliquez sur Finish.
- Vous devriez recevoir un message indiquant que le certificat a été importé avec succès.
Remarque: Vous devriez maintenant voir votre certificat SSL dans DigiCert Certificate Utility for Windows©

- Maintenant que vous avez installé avec succès votre certificat SSL sur votre serveur Exchange 2016, vous devez attribuer le certificat aux services appropriés.
Comment utiliser l’EAC pour attribuer votre certificat SSL aux services
Après avoir installé le certificat SSL sur le serveur Exchange 2016, vous utiliserez l’EAC pour attribuer le certificat aux services.
- Sur le serveur Exchange 2016 où vous avez importé votre certificat SSL avec l’utilitaire de certificat DigiCert, accédez à l’Exchange Admin Center (EAC) en ouvrant un navigateur et en accédant à l’URL de votre serveur (par ex., https://localhost/ecp).
- Sur la page d’identification de l’Exchange Admin Center, saisissez votre Nom d’utilisateur du domaine et votre Mot de passe puis cliquez sur Sign in.
- Dans l’EAC, dans le menu latéral gauche, cliquez sur Servers, puis dans le menu en haut de la page, cliquez sur Certificates.
- Sur la page Certificates, dans le volet central, sélectionnez le certificat SSL que vous venez d’installer, puis cliquez sur l’icône en forme de crayon.
- Dans la fenêtre "certificate", cliquez sur Services.
- Ensuite, cochez tous les services pour lesquels vous souhaitez activer votre certificat SSL, puis cliquez sur Save.
- Votre certificat SSL devrait maintenant être activé pour les services sélectionnés sur votre serveur Exchange 2016.
Exporter un certificat SSL vers votre serveur ISA
Lors de l’exportation d’un certificat SSL, vous devez inclure tous les certificats de la chaîne de certification lorsqu’on vous le demande. Si vous n’incluez pas tous les certificats de la chaîne, votre certificat ne fonctionnera pas correctement.
Si vous utilisez un serveur ISA (Internet Security and Acceleration) devant votre serveur Exchange 2016, ou si vous devez exporter votre certificat SSL vers tout autre type de serveur Microsoft, consultez notre guide détaillé des instructions d’exportation Exchange
Si vous avez besoin d’aide pour résoudre un problème d’installation de certificat SSL, consultez notre DigiCert® Certificate Utility for Windows.