Si vous disposez déjà de votre certificat SSL et devez l’installer, consultez Google App Engine: Installation du certificat SSL.
Avant de générer votre demande de signature de certificat pour Google App Engine, vous devez consulter la documentation Google App Engine « SSL for a Custom Domain ».
Ces instructions de création de CSR supposent que vous avez déjà lu la documentation Google et effectué les étapes suivantes:
Créé un projet App Engine.
Acheté un domaine.
Configuré un compte Google Apps.
Ajouté l’application App Engine comme service du compte Google Apps.
Ajouté une URL de sous-domaine dans Google Apps pour votre application App Engine.
Activé SSL pour l’application.
Les certificats DigiCert répondent à toutes les exigences de certificat et de clé de Google App Engine:
Certificats X.509 et clé privée encodés en .pem
Clés privées non chiffrées
Les fichiers de certificat ne contiennent pas plus de cinq certificats
Les clés privées utilisent le chiffrement RSA
Module de clé de 2048 bits
Si vous recherchez un moyen plus simple de générer votre demande de signature de certificat (CSR) Google App Engine sur n’importe quelle plateforme Microsoft Server ou poste de travail, vous pouvez utiliser l’utilitaire de certificat DigiCert® pour Windows. Pour plus d’informations sur cet utilitaire, consultez DigiCert® Certificate Utility for Windows.
Après avoir utilisé l’utilitaire pour générer votre CSR, vous l’utilisez pour installer votre certificat SSL sur votre serveur ou poste de travail Windows. Ensuite, vous utilisez l’utilitaire pour exporter votre certificat dans un format compatible Apache. Enfin, vous utilisez la console d’administration Google pour téléverser et configurer le certificat.
Sur votre serveur ou poste de travail Windows, téléchargez et enregistrez l’exécutable de l’utilitaire de certificat DigiCert® pour Windows (DigiCertUtil.exe).
Exécutez l’utilitaire de certificat DigiCert® pour Windows.
Double-cliquez sur DigiCertUtil.
Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Create CSR.

Sur la page Create CSR, saisissez les informations suivantes:
| Type de certificat (Certificate Type): | Sélectionnez SSL. |
| Nom commun (Common Name): | Saisissez le nom de domaine complet (par ex., www.example.com). |
| Vous pouvez également saisir l’adresse IP. | |
| Noms alternatifs du sujet (Subject Alternative Names): | Si vous demandez un certificat multi-domaines (SAN), saisissez les SAN que vous souhaitez inclure. |
| (par ex., www.example.com, www.example2.com et www.example3.net) | |
| Organisation (Organization): | Saisissez le nom légalement enregistré de votre entreprise (par ex., YourCompany, Inc.). |
| Département (Department): | (Optionnel) Saisissez le département de votre organisation que vous souhaitez voir apparaître sur le certificat SSL. |
| Ville (City): | Saisissez la ville où votre entreprise est légalement située. |
| État (State): | Dans la liste déroulante, sélectionnez l’État où votre entreprise est légalement située. |
| Si votre entreprise est située hors des États-Unis, vous pouvez saisir le nom approprié dans le champ. | |
| Pays (Country): | Dans la liste déroulante, sélectionnez le pays où votre entreprise est légalement située. |
| Taille de clé (Key Size): | Dans la liste déroulante, sélectionnez 2048. |
| Pour les certificats Google App Engine, 2048 bits est la taille maximale autorisée pour le module de clé. | |
| Fournisseur (Provider): | Dans la liste déroulante, sélectionnez Microsoft RSA SChannel Cryptographic Provider, sauf si vous utilisez un fournisseur cryptographique spécifique. |

Cliquez sur Generate.
Sur la page DigiCert Certificate Utility for Windows® - Create CSR, effectuez l’une des actions suivantes, puis cliquez sur Close:
| Cliquez sur Copy CSR. | Copie le contenu du certificat dans le presse-papiers. |
| Si vous utilisez cette option, nous vous recommandons de coller la CSR dans un outil comme le Bloc-notes. | |
| Si vous copiez accidentellement autre chose, vous aurez toujours accès à la CSR et n’aurez pas besoin de la recréer. | |
| Cliquez sur Save to File. | Enregistre la CSR en tant que fichier .txt sur le serveur ou poste de travail Windows. |
| Nous vous recommandons d’utiliser cette option. |

Utilisez un éditeur de texte pour ouvrir le fichier. Ensuite, copiez le texte, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----, puis saisissez-le dans le formulaire de commande DigiCert.

Après avoir reçu votre certificat SSL de DigiCert, vous pouvez l’installer.
Consultez Google App Engine: Installation du certificat SSL.