Transfert de fichiers de certificat IIS 7
Vous souhaitez une méthode d’exportation plus simple? Notre outil de gestion et de dépannage fonctionne sur tous les serveurs Windows.
Les serveurs Windows utilisent des fichiers .pfx pour contenir les fichiers de clé publique (vos fichiers de certificat SSL fournis par DigiCert) ainsi que le fichier de clé privée associé (généré par votre serveur lors de la création de la CSR).
Étant donné que les clés publique et privée sont toutes deux nécessaires au fonctionnement d’un certificat SSL, vous avez besoin d’une sauvegarde au format .pfx pour transférer des certificats SSL de sécurité serveur d’un serveur à un autre.
Cette page explique comment sauvegarder votre certificat sur un serveur fonctionnel, importer le certificat sur un autre serveur, puis l’activer sur le nouveau serveur. Si vous n’avez pas encore installé les fichiers de certificat reçus de DigiCert sur le serveur qui a généré votre CSR, consultez notre page d’instructions d’installation IIS 7.
Exportation/Sauvegarde vers un fichier .pfx
- Dans le menu Start, cliquez sur Run puis saisissez mmc.
- Cliquez sur File > Add/Remove Snap-in.
- Cliquez sur Certificates > Add.
- Sélectionnez Computer Account puis cliquez sur Next. Sélectionnez Local Computer puis cliquez sur Finish. Fermez ensuite les fenêtres Add Standalone Snap-in et Add/Remove Snap-in.
- Cliquez sur le symbole + pour développer l’arborescence Certificates (Local Computer), puis recherchez le dossier Personal. Développez le dossier Certificates.
- Faites un clic droit sur le certificat que vous souhaitez sauvegarder puis sélectionnez ALL TASKS > Export.
- Sélectionnez Yes, export the private key et include all certificates in certificate path if possible.
Avertissement: ne sélectionnez pas l’option permettant de supprimer la clé privée.
- Conservez les paramètres par défaut puis saisissez votre mot de passe si nécessaire.
- Choisissez l’emplacement d’enregistrement du fichier puis cliquez sur Finish. Vous devriez recevoir un message indiquant que l’exportation a réussi. Le fichier .pfx est maintenant enregistré à l’emplacement sélectionné.
Importation à partir d’un fichier .pfx
- Dans le menu Start, cliquez sur Run puis saisissez mmc.
- Cliquez sur File > Add/Remove Snap-in.
- Cliquez sur Certificates > Add.
- Sélectionnez Computer Account puis cliquez sur Next. Sélectionnez Local Computer puis cliquez sur Finish. Fermez ensuite les fenêtres Add Standalone Snap-in et Add/Remove Snap-in.
- Cliquez sur le symbole + pour développer l’arborescence Certificates (Local Computer), puis recherchez le dossier Personal. Développez le dossier Certificates.
- Faites un clic droit sur le certificat que vous souhaitez sauvegarder puis sélectionnez ALL TASKS > Import.
- Suivez l’assistant d’importation de certificats pour importer votre certificat principal à partir du fichier .pfx. Lorsque cela vous est demandé, choisissez automatically place the certificates in the certificate stores based on the type of the certificate.
Activation d’un nouveau certificat sur un serveur
- Dans le menu Start, cliquez sur Administrative Tools > Internet Information Services (IIS) Manager.
- Dans IIS Manager, cliquez sur le nom du serveur.
- Développez le dossier Sites.
- Sélectionnez le site que vous souhaitez sécuriser (généralement le site web par défaut).
Dans le menu Actions, dans la section Edit Site, cliquez sur Bindings.

Dans la fenêtre Site Bindings, cliquez sur Add. Si une liaison HTTPS existe déjà, sélectionnez la liaison HTTPS puis cliquez sur Edit.

Renseignez les informations dans la fenêtre Add Site Binding. Dans la liste déroulante Type, choisissez HTTPS. Définissez l’adresse IP sur l’adresse IP du site ou choisissez All Unassigned. Le port utilisé pour le trafic SSL est généralement le port 443. Sélectionnez le certificat récemment importé dans le champ SSL Certificate.

Cliquez sur OK. Votre certificat SSL est maintenant installé et le site web est configuré pour accepter les connexions sécurisées. Il peut être nécessaire de redémarrer IIS ou le serveur afin qu’il reconnaisse le nouveau certificat.
