menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

IIS 8 et IIS 8.5 | Créer une CSR et installer un certificat SSL

Solution ID : TL353
Last Modified : 08/03/2026

La plateforme présentée sur cette page est obsolète et n'est plus prise en charge. Microsoft a mis fin au support d'IIS 8 sur Windows Server 2012 le 10 octobre 2013. Il est recommandé de procéder à une mise à niveau.

Création d'une CSR et installation de votre certificat SSL sur Windows Server 2012

Utilisez les instructions de cette page pour créer votre demande de signature de certificat (CSR) puis pour installer votre certificat SSL dans IIS 8 sur Windows Server 2012 ou IIS 8.5 sur Windows Server 2012 R2.

  1. Pour créer votre CSR, consultez IIS 8 et IIS 8.5: Comment créer votre CSR sur Windows Server 2012.
  2. Pour installer votre certificat SSL, consultez IIS 8 et IIS 8.5: Comment installer et configurer votre certificat SSL sur Windows Server 2012.

Si vous recherchez une méthode plus simple pour créer des CSR et installer et gérer vos certificats SSL, nous vous recommandons d'utiliser l'utilitaire de certificats DigiCert® pour Windows. Cet utilitaire vous permet de générer votre CSR et d'installer votre certificat SSL. Consultez la documentation relative à Windows Server 2012: Créer une CSR et installer un certificat SSL avec l'utilitaire DigiCert.
 

Étape 1: Créez votre CSR dans IIS 8 ou IIS 8.5 sur Windows Server 2012

  1. Depuis l' écran d'accueil, recherchez Gestionnaire des services Internet (IIS) (Internet Information Services (IIS) Manager) et ouvrez-le.

  2. Dans le volet Connexions (Connections), repérez et cliquez sur le serveur.

  3. Dans la page d'accueil (Home) du serveur (volet central), sous la  section IIS, double-cliquez sur Certificats du serveur (Server Certificates).

  4. Dans le menu Actions (volet droit), cliquez sur Créer une demande de certificat (Create Certificate Request).

  5. Dans l’ assistant Demande de certificat (Request Certificate), sur la page Propriétés du nom distinctif (Distinguished Name Properties), fournissez les informations spécifiées ci-dessous, puis cliquez sur Suivant (Next).

    Nom commun (Common name): Le nom de domaine pleinement qualifié (FQDN) (par exemple, www.example.com).
    Organisation (Organization): Le nom légal de votre entreprise (par exemple, VotreEntreprise, Inc. (YourCompany, Inc.)).
    Unité organisationnelle (Organizational unit): Le nom de votre service au sein de l'organisation. Ce champ sera généralement indiqué comme « Informatique », « Sécurité Web » ou laissé vide.
    Ville/localité (City/locality): La ville où votre entreprise est légalement située.
    État/province (State/province): L'État/la province où votre entreprise est légalement située.
    Pays/région (Country/region): Pays ou région où votre entreprise est légalement établie. Utilisez la liste déroulante pour sélectionner votre pays.

  6. Sur la page Propriétés du fournisseur de services cryptographiques (Cryptographic Service Provider Properties), fournissez les informations spécifiées ci-dessous, puis cliquez sur Suivant (Next).

    Fournisseur de services cryptographiques (Cryptographic service provider): Dans la liste déroulante, sélectionnez Microsoft RSA SChannel Cryptographic Provider (sauf si vous avez un fournisseur de chiffrement spécifique).
    Longueur du bit (Bit length): Dans la liste déroulante, sélectionnez 2048 (sauf si vous avez une raison particulière d'utiliser une longueur de bit plus grande).

  7. Sur la page Nom de fichier (File Name), sous Spécifiez un nom de fichier pour la demande de certificat (Specify a file name for the certificate request), cliquez sur le bouton … pour spécifier un emplacement d'enregistrement pour votre CSR.

    Remarque:  N’oubliez pas le nom et l’emplacement d’enregistrement de votre fichier CSR. Si vous saisissez un nom de fichier sans préciser d’emplacement, votre fichier CSR sera enregistré dans C:\Windows\System32.

  8. Lorsque vous avez terminé, cliquez sur Terminer (Finish).

  9. Ouvrez le fichier CSR à l'aide d'un éditeur de texte (tel que le Bloc-notes), puis copiez le texte (y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----) et collez-le dans le formulaire de commande DigiCert.

  10. Une fois que vous aurez reçu votre certificat SSL de DigiCert, vous pourrez l'installer.


Étape 2: Installez et configurez votre certificat SSL dans IIS 8 ou IIS 8.5 sur Windows Server 2012

Si vous n’avez pas encore créé de CSR et commandé votre certificat, consultez IIS 8 et IIS 8.5: Comment créer votre CSR sur Windows Server 2012.

Une fois votre certificat SSL validé et émis, vous devrez l'installer sur le serveur Windows 2012 où la demande de signature de certificat (CSR) a été générée. Ensuite, vous devrez configurer le serveur pour qu'il l'utilise.


(Certificat unique) Comment installer votre certificat SSL et configurer le serveur pour l'utiliser?


Installer votre certificat SSL

  1. Sur le serveur où vous avez créé la CSR, enregistrez le fichier .cer du certificat SSL (par exemple, votre_domaine_com.cer) que vous avez reçu de DigiCert.

  2. Depuis l' écran d'accueil, recherchez Gestionnaire des services Internet (IIS) et ouvrez-le.

  3. Dans le volet Connexions (Connections), repérez et cliquez sur le serveur.

  4. Dans la page d'accueil (Home) du serveur (volet central), sous la  section IIS, double-cliquez sur Certificats du serveur (Server Certificates).

  5. Dans le menu Actions (volet droit), cliquez sur Terminer la demande de certificat (Complete Certificate Request).

  6. Dans l' assistant de demande de certificat complet (Complete Certificate Request), sur la page Spécifier la réponse de l'autorité de certification (Specify Certificate Authority Response), fournissez les informations suivantes:

    Nom du fichier contenant la réponse de l'autorité de certification (File name containing the certificate authority's response): Cliquez sur le bouton … pour localiser le fichier .cer que vous avez reçu de DigiCert
    (par exemple, votre_domaine_com.cer).
    Nom convivial (Friendly name): Saisissez un nom convivial pour le certificat. Ce nom ne fait pas partie du certificat; il sert uniquement à l’identifier.

    Remarque:  Nous vous recommandons d’ajouter l’autorité de certification émettrice (par exemple, DigiCert) et la date d’expiration à la fin du nom convivial de votre site; par exemple, votresite-digicert-(date d’expiration). Cela permet d’identifier l’émetteur et la date d’expiration de chaque certificat et de distinguer les certificats multiples associés au même nom de domaine.
    Sélectionnez un magasin de certificats pour le nouveau certificat (Select a certificate store for the new certificate): Dans la liste déroulante, sélectionnez Personnel (Personal).

  7. Cliquez sur OK pour installer le certificat.

  8. Maintenant que vous avez installé votre certificat SSL avec succès, vous devez configurer votre site pour l'utiliser.

    Attribuez votre certificat SSL

  9. Dans le Gestionnaire des services Internet (IIS) (Internet Information Services (IIS) Manager), dans le volet Connexions (Connections), développez le nom du serveur sur lequel le certificat a été installé. Développez ensuite Sites et cliquez sur le site que vous souhaitez sécuriser à l'aide du certificat SSL.

  10. Dans le menu Actions (volet droit), cliquez sur Liaisons (Bindings).

  11. Dans la fenêtre Liaisons de site (Site Bindings), cliquez sur Ajouter (Add).

  12. Dans la fenêtre Ajouter une liaison de site (Add Site Bondings), procédez comme suit, puis cliquez sur OK.

    Taper (Type): Dans la liste déroulante, sélectionnez https.
    Adresse IP (IP address): Dans la liste déroulante, sélectionnez l'adresse IP du site ou sélectionnez Toutes les adresses non attribuées (All Unassigned).
    Port: Type 443. (Le protocole SSL utilise le port 443 pour sécuriser le trafic.)
    Certificat SSL (SSL certificate): Dans la liste déroulante, sélectionnez votre nouveau certificat SSL (par exemple, votredomaine.com).

  13. Votre certificat SSL est maintenant installé et le site web est configuré pour accepter les connexions sécurisées.

    Remarque:  Pour activer votre certificat SSL afin de l’utiliser sur d’autres serveurs Windows, consultez les instructions d’exportation PFX.


(Certificats multiples) Comment installer vos certificats SSL et configurer le serveur pour les utiliser avec SNI

Ces instructions expliquent comment installer plusieurs certificats SSL et les attribuer à l'aide de SNI. Le processus est divisé en deux parties:


Installez votre premier certificat SSL

Suivez ces premières instructions une seule fois (pour le premier certificat SSL).

  1. Sur le serveur où vous avez créé la CSR, enregistrez le fichier .cer du certificat SSL (par exemple, votre_domaine_com.cer) que vous avez reçu de DigiCert.

  2. Depuis l' écran d'accueil, recherchez Gestionnaire des services Internet (IIS) et ouvrez-le.

  3. Dans le volet Connexions (Connections), repérez et cliquez sur le serveur.

  4. Dans la page d'accueil (Home) du serveur (volet central), sous la section IIS, double-cliquez sur Certificats du serveur (Server Certificates).

  5. Dans le menu Actions (volet droit), cliquez sur Terminer la demande de certificat (Complete Certificate Request).

  6. Dans l' assistant de demande de certificat complet (Complete Certificate Request), sur la page Spécifier la réponse de l'autorité de certification (Specify Certificate Authority Response), fournissez les informations suivantes:

    Nom du fichier contenant la réponse de l'autorité de certification (File name containing the certificate authority's response): Cliquez sur le bouton … pour localiser le fichier .cer que vous avez reçu de DigiCert
    (par exemple, votre_domaine_com.cer, your_domain_com.cer).
    Nom convivial (Friendly name): Saisissez un nom convivial pour le certificat. Ce nom ne fait pas partie du certificat; il sert uniquement à l’identifier.
    Remarque: Nous vous recommandons d’ajouter l’autorité de certification émettrice (par exemple, DigiCert) et la date d’expiration à la fin du nom convivial de votre site; par exemple, votresite-digicert-(date d’expiration). Cela permet d’identifier l’émetteur et la date d’expiration de chaque certificat et de distinguer les certificats multiples associés au même nom de domaine.
    Sélectionnez un magasin de certificats pour le nouveau certificat (Select a certificate store for the new certificate): Dans la liste déroulante, sélectionnez Hébergement Web (Web Hosting).

  7. Cliquez sur OK pour installer le certificat.

    Remarque:  Un problème connu sous IIS 8 peut entraîner l’affichage d’une erreur « Échec de la suppression du certificat » lorsque l’on clique sur OK. Si le serveur utilisé pour générer la CSR est le même que celui sur lequel vous avez généré l’erreur, vous pouvez généralement ignorer cette erreur. Cliquez simplement sur OK, puis appuyez sur F5 pour actualiser la liste des certificats du serveur. Si le nouveau certificat apparaît dans la liste, son installation a réussi. Toutefois, il est conseillé de vérifier qu’il figure également dans le magasin de certificats d’hébergement Web. Si le certificat n’y figure pas, vous pouvez le déplacer manuellement (voir « Déplacer un certificat vers un autre magasin de certificats »).

    Si le certificat n’apparaît toujours pas dans la liste après l’actualisation, vous devrez le réémettre à l’aide d’une nouvelle CSR (voir « IIS 8 et IIS 8.5: Comment créer votre CSR sur Windows Server 2012 »). Après la création d’une nouvelle CSR, vous devrez renouveler la clé de votre certificat.
  8. Maintenant que vous avez installé avec succès votre certificat SSL, vous devez configurer votre site pour l'utiliser.

  9. Dans le Gestionnaire des services Internet (IIS), dans le volet Connexions, développez le nom du serveur sur lequel le certificat a été installé. Développez ensuite Sites et cliquez sur le site que vous souhaitez sécuriser à l'aide du certificat SSL.

  10. Dans le menu Actions (volet droit), cliquez sur Liaisons (Bindings).

  11. Dans la fenêtre Liaisons de site (Site Bindings), cliquez sur Ajouter (Add).

  12. Dans la fenêtre Ajouter une liaison de site (Add Site Binding), procédez comme suit, puis cliquez sur OK.

    Taper (Type): Dans la liste déroulante, sélectionnez https.
    Adresse IP (IP address): Dans la liste déroulante, sélectionnez l'adresse IP du site ou sélectionnez Toutes les adresses non attribuées (All Unassigned).
    Port: Type 443. (Le protocole SSL utilise le port 443 pour sécuriser le trafic.)
    Certificat SSL (SSL certificate): Dans la liste déroulante, sélectionnez le certificat SSL que vous avez installé (par exemple, votredomaine.com, yourdomain.com).

  13. Votre premier certificat SSL est maintenant installé et le site web est configuré pour accepter les connexions sécurisées.


Installer des certificats SSL supplémentaires

Pour installer et attribuer chaque certificat SSL supplémentaire, répétez les étapes ci-dessous (au besoin).

  1. Sur le serveur où vous avez créé la CSR, enregistrez le fichier .cer du certificat SSL (par exemple, votre_domaine_com.cer) que vous avez reçu de DigiCert.

  2. Depuis l' écran d'accueil, recherchez Gestionnaire des services Internet (IIS) et ouvrez-le.

  3. Dans le volet Connexions (Connections), repérez et cliquez sur le serveur.

  4. Dans la page d'accueil (Home) du serveur (volet central), sous la section IIS, double-cliquez sur Certificats du serveur (Server Certificates).

  5. Dans le menu Actions (volet droit), cliquez sur Terminer la demande de certificat (Complete Certificate Request).

  6. Dans l' assistant de demande de certificat complet (Complete Certificate Request), sur la page Spécifier la réponse de l'autorité de certification (Specify Certificate Authority Response), fournissez les informations suivantes:

    Nom du fichier contenant la réponse de l'autorité de certification (File name containing the certificate authority's response): Cliquez sur le  bouton … pour localiser le fichier .cer que vous avez reçu de DigiCert
    (par exemple, votre_domaine_com.cer, your_domain_com.cer).
    Nom convivial (Friendly name): Saisissez un nom convivial pour le certificat. Ce nom ne fait pas partie du certificat; il sert uniquement à l’identifier.
    Remarque: Nous vous recommandons d’ajouter l’autorité de certification émettrice (par exemple, DigiCert) et la date d’expiration à la fin du nom convivial de votre site; par exemple, votresite-digicert-(date d’expiration). Cela permet d’identifier l’émetteur et la date d’expiration de chaque certificat et de distinguer les certificats multiples associés au même nom de domaine.
    Sélectionnez un magasin de certificats pour le nouveau certificat (Select a certificate store for the new certificate): Dans la liste déroulante, sélectionnez Hébergement Web (Web Hosting).

  7. Cliquez sur OK pour installer le certificat.

  8. Maintenant que vous avez installé avec succès votre certificat SSL, vous devez configurer votre site pour l'utiliser.

  9. Dans le Gestionnaire des services Internet (IIS), dans le volet Connexions (Connections), développez le nom du serveur sur lequel le certificat a été installé. Développez ensuite Sites et cliquez sur le site que vous souhaitez sécuriser à l'aide du certificat SSL.

  10. Dans le menu Actions (volet droit), cliquez sur Liaisons (Bindings).

  11. Dans la fenêtre Liaisons de site (Site Bindings), cliquez sur Ajouter (Add).

  12. Dans la fenêtre Ajouter une liaison de site (Add Site Binding), procédez comme suit, puis cliquez sur OK.

    Taper (Type): Dans la liste déroulante, sélectionnez https.
    Adresse IP (IP address): Dans la liste déroulante, sélectionnez l'adresse IP du site ou sélectionnez Toutes les adresses non attribuées (All Unassigned).
    Port: Type 443. (Le protocole SSL utilise le port 443 pour sécuriser le trafic.)
    Nom d'hôte (Host name): Saisissez le nom d'hôte que vous souhaitez sécuriser.
    Indication du nom du serveur requise (Require server name indication): Cochez cette case après avoir saisi le nom d'hôte.

    Remarque: Cette option est requise pour tout certificat/site supplémentaire après l'installation du premier certificat sur le site principal.
    Certificat SSL (SSL certificate): Dans la liste déroulante, sélectionnez le certificat SSL que vous avez installé (par exemple, votredomaine.com, yourdomain.com).

  13. Vous avez installé avec succès un autre certificat SSL et configuré le site web pour accepter les connexions sécurisées.


Installation de test

Si votre site web est accessible au public, notre outil de diagnostic d'installation SSL DigiCert® peut vous aider à diagnostiquer les problèmes courants.

Informations Complémentaires

Did you find this page helpful?

Thank you for your feedback!