Utilisez les instructions de cette page pour créer votre demande de signature de certificat (CSR) puis pour installer votre certificat SSL dans IIS 8 sur Windows Server 2012 ou IIS 8.5 sur Windows Server 2012 R2.
Si vous recherchez une méthode plus simple pour créer des CSR et installer et gérer vos certificats SSL, nous vous recommandons d'utiliser l'utilitaire de certificats DigiCert® pour Windows. Cet utilitaire vous permet de générer votre CSR et d'installer votre certificat SSL. Consultez la documentation relative à Windows Server 2012: Créer une CSR et installer un certificat SSL avec l'utilitaire DigiCert.
Depuis l' écran d'accueil, recherchez Gestionnaire des services Internet (IIS) (Internet Information Services (IIS) Manager) et ouvrez-le.
Dans le volet Connexions (Connections), repérez et cliquez sur le serveur.
Dans la page d'accueil (Home) du serveur (volet central), sous la section IIS, double-cliquez sur Certificats du serveur (Server Certificates).

Dans le menu Actions (volet droit), cliquez sur Créer une demande de certificat (Create Certificate Request).

Dans l’ assistant Demande de certificat (Request Certificate), sur la page Propriétés du nom distinctif (Distinguished Name Properties), fournissez les informations spécifiées ci-dessous, puis cliquez sur Suivant (Next).
| Nom commun (Common name): | Le nom de domaine pleinement qualifié (FQDN) (par exemple, www.example.com). |
| Organisation (Organization): | Le nom légal de votre entreprise (par exemple, VotreEntreprise, Inc. (YourCompany, Inc.)). |
| Unité organisationnelle (Organizational unit): | Le nom de votre service au sein de l'organisation. Ce champ sera généralement indiqué comme « Informatique », « Sécurité Web » ou laissé vide. |
| Ville/localité (City/locality): | La ville où votre entreprise est légalement située. |
| État/province (State/province): | L'État/la province où votre entreprise est légalement située. |
| Pays/région (Country/region): | Pays ou région où votre entreprise est légalement établie. Utilisez la liste déroulante pour sélectionner votre pays. |

Sur la page Propriétés du fournisseur de services cryptographiques (Cryptographic Service Provider Properties), fournissez les informations spécifiées ci-dessous, puis cliquez sur Suivant (Next).
| Fournisseur de services cryptographiques (Cryptographic service provider): | Dans la liste déroulante, sélectionnez Microsoft RSA SChannel Cryptographic Provider (sauf si vous avez un fournisseur de chiffrement spécifique). |
| Longueur du bit (Bit length): | Dans la liste déroulante, sélectionnez 2048 (sauf si vous avez une raison particulière d'utiliser une longueur de bit plus grande). |

Sur la page Nom de fichier (File Name), sous Spécifiez un nom de fichier pour la demande de certificat (Specify a file name for the certificate request), cliquez sur le bouton … pour spécifier un emplacement d'enregistrement pour votre CSR.

Lorsque vous avez terminé, cliquez sur Terminer (Finish).
Ouvrez le fichier CSR à l'aide d'un éditeur de texte (tel que le Bloc-notes), puis copiez le texte (y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----) et collez-le dans le formulaire de commande DigiCert.

Une fois que vous aurez reçu votre certificat SSL de DigiCert, vous pourrez l'installer.
Si vous n’avez pas encore créé de CSR et commandé votre certificat, consultez IIS 8 et IIS 8.5: Comment créer votre CSR sur Windows Server 2012.
Une fois votre certificat SSL validé et émis, vous devrez l'installer sur le serveur Windows 2012 où la demande de signature de certificat (CSR) a été générée. Ensuite, vous devrez configurer le serveur pour qu'il l'utilise.
(Certificat unique) Comment installer votre certificat SSL et configurer le serveur pour l'utiliser?
Installer votre certificat SSL
Sur le serveur où vous avez créé la CSR, enregistrez le fichier .cer du certificat SSL (par exemple, votre_domaine_com.cer) que vous avez reçu de DigiCert.
Depuis l' écran d'accueil, recherchez Gestionnaire des services Internet (IIS) et ouvrez-le.
Dans le volet Connexions (Connections), repérez et cliquez sur le serveur.
Dans la page d'accueil (Home) du serveur (volet central), sous la section IIS, double-cliquez sur Certificats du serveur (Server Certificates).

Dans le menu Actions (volet droit), cliquez sur Terminer la demande de certificat (Complete Certificate Request).

Dans l' assistant de demande de certificat complet (Complete Certificate Request), sur la page Spécifier la réponse de l'autorité de certification (Specify Certificate Authority Response), fournissez les informations suivantes:
| Nom du fichier contenant la réponse de l'autorité de certification (File name containing the certificate authority's response): | Cliquez sur le bouton … pour localiser le fichier .cer que vous avez reçu de DigiCert (par exemple, votre_domaine_com.cer). |
| Nom convivial (Friendly name): | Saisissez un nom convivial pour le certificat. Ce nom ne fait pas partie du certificat; il sert uniquement à l’identifier.Remarque: Nous vous recommandons d’ajouter l’autorité de certification émettrice (par exemple, DigiCert) et la date d’expiration à la fin du nom convivial de votre site; par exemple, votresite-digicert-(date d’expiration). Cela permet d’identifier l’émetteur et la date d’expiration de chaque certificat et de distinguer les certificats multiples associés au même nom de domaine. |
| Sélectionnez un magasin de certificats pour le nouveau certificat (Select a certificate store for the new certificate): | Dans la liste déroulante, sélectionnez Personnel (Personal). |

Cliquez sur OK pour installer le certificat.
Maintenant que vous avez installé votre certificat SSL avec succès, vous devez configurer votre site pour l'utiliser.
Attribuez votre certificat SSL
Dans le Gestionnaire des services Internet (IIS) (Internet Information Services (IIS) Manager), dans le volet Connexions (Connections), développez le nom du serveur sur lequel le certificat a été installé. Développez ensuite Sites et cliquez sur le site que vous souhaitez sécuriser à l'aide du certificat SSL.
Dans le menu Actions (volet droit), cliquez sur Liaisons (Bindings).

Dans la fenêtre Liaisons de site (Site Bindings), cliquez sur Ajouter (Add).

Dans la fenêtre Ajouter une liaison de site (Add Site Bondings), procédez comme suit, puis cliquez sur OK.
| Taper (Type): | Dans la liste déroulante, sélectionnez https. |
| Adresse IP (IP address): | Dans la liste déroulante, sélectionnez l'adresse IP du site ou sélectionnez Toutes les adresses non attribuées (All Unassigned). |
| Port: | Type 443. (Le protocole SSL utilise le port 443 pour sécuriser le trafic.) |
| Certificat SSL (SSL certificate): | Dans la liste déroulante, sélectionnez votre nouveau certificat SSL (par exemple, votredomaine.com). |

Votre certificat SSL est maintenant installé et le site web est configuré pour accepter les connexions sécurisées.

(Certificats multiples) Comment installer vos certificats SSL et configurer le serveur pour les utiliser avec SNI
Ces instructions expliquent comment installer plusieurs certificats SSL et les attribuer à l'aide de SNI. Le processus est divisé en deux parties:
Installation et configuration de votre premier certificat SSL
Installation et configuration de tous les certificats supplémentaires
Installez votre premier certificat SSL
Suivez ces premières instructions une seule fois (pour le premier certificat SSL).
Sur le serveur où vous avez créé la CSR, enregistrez le fichier .cer du certificat SSL (par exemple, votre_domaine_com.cer) que vous avez reçu de DigiCert.
Depuis l' écran d'accueil, recherchez Gestionnaire des services Internet (IIS) et ouvrez-le.
Dans le volet Connexions (Connections), repérez et cliquez sur le serveur.
Dans la page d'accueil (Home) du serveur (volet central), sous la section IIS, double-cliquez sur Certificats du serveur (Server Certificates).

Dans le menu Actions (volet droit), cliquez sur Terminer la demande de certificat (Complete Certificate Request).

Dans l' assistant de demande de certificat complet (Complete Certificate Request), sur la page Spécifier la réponse de l'autorité de certification (Specify Certificate Authority Response), fournissez les informations suivantes:
| Nom du fichier contenant la réponse de l'autorité de certification (File name containing the certificate authority's response): | Cliquez sur le bouton … pour localiser le fichier .cer que vous avez reçu de DigiCert (par exemple, votre_domaine_com.cer, your_domain_com.cer). |
| Nom convivial (Friendly name): | Saisissez un nom convivial pour le certificat. Ce nom ne fait pas partie du certificat; il sert uniquement à l’identifier.Remarque: Nous vous recommandons d’ajouter l’autorité de certification émettrice (par exemple, DigiCert) et la date d’expiration à la fin du nom convivial de votre site; par exemple, votresite-digicert-(date d’expiration). Cela permet d’identifier l’émetteur et la date d’expiration de chaque certificat et de distinguer les certificats multiples associés au même nom de domaine. |
| Sélectionnez un magasin de certificats pour le nouveau certificat (Select a certificate store for the new certificate): | Dans la liste déroulante, sélectionnez Hébergement Web (Web Hosting). |

Cliquez sur OK pour installer le certificat.
Maintenant que vous avez installé avec succès votre certificat SSL, vous devez configurer votre site pour l'utiliser.
Dans le Gestionnaire des services Internet (IIS), dans le volet Connexions, développez le nom du serveur sur lequel le certificat a été installé. Développez ensuite Sites et cliquez sur le site que vous souhaitez sécuriser à l'aide du certificat SSL.
Dans le menu Actions (volet droit), cliquez sur Liaisons (Bindings).

Dans la fenêtre Liaisons de site (Site Bindings), cliquez sur Ajouter (Add).

Dans la fenêtre Ajouter une liaison de site (Add Site Binding), procédez comme suit, puis cliquez sur OK.
| Taper (Type): | Dans la liste déroulante, sélectionnez https. |
| Adresse IP (IP address): | Dans la liste déroulante, sélectionnez l'adresse IP du site ou sélectionnez Toutes les adresses non attribuées (All Unassigned). |
| Port: | Type 443. (Le protocole SSL utilise le port 443 pour sécuriser le trafic.) |
| Certificat SSL (SSL certificate): | Dans la liste déroulante, sélectionnez le certificat SSL que vous avez installé (par exemple, votredomaine.com, yourdomain.com). |

Votre premier certificat SSL est maintenant installé et le site web est configuré pour accepter les connexions sécurisées.

Installer des certificats SSL supplémentaires
Pour installer et attribuer chaque certificat SSL supplémentaire, répétez les étapes ci-dessous (au besoin).
Sur le serveur où vous avez créé la CSR, enregistrez le fichier .cer du certificat SSL (par exemple, votre_domaine_com.cer) que vous avez reçu de DigiCert.
Depuis l' écran d'accueil, recherchez Gestionnaire des services Internet (IIS) et ouvrez-le.
Dans le volet Connexions (Connections), repérez et cliquez sur le serveur.
Dans la page d'accueil (Home) du serveur (volet central), sous la section IIS, double-cliquez sur Certificats du serveur (Server Certificates).

Dans le menu Actions (volet droit), cliquez sur Terminer la demande de certificat (Complete Certificate Request).

Dans l' assistant de demande de certificat complet (Complete Certificate Request), sur la page Spécifier la réponse de l'autorité de certification (Specify Certificate Authority Response), fournissez les informations suivantes:
| Nom du fichier contenant la réponse de l'autorité de certification (File name containing the certificate authority's response): | Cliquez sur le bouton … pour localiser le fichier .cer que vous avez reçu de DigiCert (par exemple, votre_domaine_com.cer, your_domain_com.cer). |
| Nom convivial (Friendly name): | Saisissez un nom convivial pour le certificat. Ce nom ne fait pas partie du certificat; il sert uniquement à l’identifier.Remarque: Nous vous recommandons d’ajouter l’autorité de certification émettrice (par exemple, DigiCert) et la date d’expiration à la fin du nom convivial de votre site; par exemple, votresite-digicert-(date d’expiration). Cela permet d’identifier l’émetteur et la date d’expiration de chaque certificat et de distinguer les certificats multiples associés au même nom de domaine. |
| Sélectionnez un magasin de certificats pour le nouveau certificat (Select a certificate store for the new certificate): | Dans la liste déroulante, sélectionnez Hébergement Web (Web Hosting). |

Cliquez sur OK pour installer le certificat.
Maintenant que vous avez installé avec succès votre certificat SSL, vous devez configurer votre site pour l'utiliser.
Dans le Gestionnaire des services Internet (IIS), dans le volet Connexions (Connections), développez le nom du serveur sur lequel le certificat a été installé. Développez ensuite Sites et cliquez sur le site que vous souhaitez sécuriser à l'aide du certificat SSL.
Dans le menu Actions (volet droit), cliquez sur Liaisons (Bindings).

Dans la fenêtre Liaisons de site (Site Bindings), cliquez sur Ajouter (Add).

Dans la fenêtre Ajouter une liaison de site (Add Site Binding), procédez comme suit, puis cliquez sur OK.
| Taper (Type): | Dans la liste déroulante, sélectionnez https. |
| Adresse IP (IP address): | Dans la liste déroulante, sélectionnez l'adresse IP du site ou sélectionnez Toutes les adresses non attribuées (All Unassigned). |
| Port: | Type 443. (Le protocole SSL utilise le port 443 pour sécuriser le trafic.) |
| Nom d'hôte (Host name): | Saisissez le nom d'hôte que vous souhaitez sécuriser. |
| Indication du nom du serveur requise (Require server name indication): | Cochez cette case après avoir saisi le nom d'hôte.Remarque: Cette option est requise pour tout certificat/site supplémentaire après l'installation du premier certificat sur le site principal. |
| Certificat SSL (SSL certificate): | Dans la liste déroulante, sélectionnez le certificat SSL que vous avez installé (par exemple, votredomaine.com, yourdomain.com). |

Vous avez installé avec succès un autre certificat SSL et configuré le site web pour accepter les connexions sécurisées.
Si votre site web est accessible au public, notre outil de diagnostic d'installation SSL DigiCert® peut vous aider à diagnostiquer les problèmes courants.
Pour activer votre certificat SSL afin de l'utiliser sur d'autres serveurs Windows, consultez les instructions d'exportation PFX.
Pour obtenir de l'aide concernant l'installation ou le dépannage de votre certificat, essayez notre utilitaire de gestion SSL pour Windows.
Pour obtenir des instructions sur la désactivation du protocole SSLv3, consultez Microsoft IIS: Désactivation du protocole SSL v3.