menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

IIS 8 et IIS 8.5: Renouvellement de votre certificat SSL

Solution ID : TL573
Last Modified : 08/03/2026

Création d’une CSR pour un certificat SSL sous IIS 8 et IIS 8.5

Pour une méthode simple de renouvellement de votre certificat sous IIS 8, consultez Microsoft IIS 8 et IIS 8.5: Renouvellement d’un certificat SSL à l’aide de l’utilitaire de certificats DigiCert® pour Windows.

Comment générer une CSR de renouvellement de certificat SSL dans Microsoft IIS 8 et IIS 8.5

Il est recommandé, conformément aux bonnes pratiques, de générer une nouvelle demande de signature de certificat (CSR) lors du renouvellement de votre certificat SSL.

  1. Ouvrez le Gestionnaire des services Internet (IIS).

    Depuis l’écran Démarrer, saisissez puis sélectionnez Gestionnaire des services Internet (IIS).

  2. Dans le Internet Information Services (IIS) Manager, sous Connections, cliquez sur le nom d’hôte de votre serveur.

  3. Dans le volet central, dans la section IIS, double-cliquez sur l’icône Server Certificates.

  4. Dans le menu Actions, cliquez sur Create Certificate Request afin d’ouvrir l’assistant Request Certificate.

  5. Sur la page Distinguished Name Properties, saisissez les informations suivantes:

    Nom commun (Common name) Saisissez le nom qui sera utilisé pour accéder au certificat. Il s’agit généralement du nom de domaine pleinement qualifié (FQDN).
      Par exemple, www.domain.com ou mail.domain.com.
    Organisation (Organization) Saisissez la raison sociale officielle de votre entreprise.
    Unité organisationnelle (Organizational Unit) Saisissez le nom de votre service au sein de l’entreprise. Par exemple: IT ou Sécurité Web.
      Vous pouvez également laisser ce champ vide.
    Ville/localité (City/locality) Saisissez la ville où est située votre entreprise.
    État/Province (State/province) Saisissez l’État ou la province où est située votre entreprise.
    Pays/Région (Country/region) Saisissez ou sélectionnez le code pays à deux lettres dans la liste déroulante.
      Si nécessaire, vous pouvez consulter notre liste des codes pays des certificats SSL.

     

  6. Cliquez sur Next.

  7. Sur la page Cryptographic Service Provider Properties, renseignez les informations suivantes:

    Fournisseur de services cryptographiques (Cryptographic service provider) Dans la liste déroulante, sélectionnez Microsoft RSA SChannel..., sauf si vous utilisez un fournisseur cryptographique spécifique.
    Longueur de clé (Bit length) Dans la liste déroulante, sélectionnez 2048.

     

  8. Cliquez sur Next.

  9. Sur la page File Name, cliquez sur le bouton , choisissez l’emplacement où enregistrer le fichier CSR, saisissez le nom du fichier, puis cliquez sur Open.

    Si vous saisissez uniquement le nom du fichier sans choisir d’emplacement, le fichier CSR sera enregistré dans C:\Windows\System32.

    Notez soigneusement le nom du fichier ainsi que son emplacement. Vous devrez ouvrir ce fichier dans un éditeur de texte, copier l’intégralité de son contenu (y compris les balises Begin New Certificate Request et End New Certificate Request) et le coller dans le formulaire de commande en ligne lorsque cela vous sera demandé.

  10. Cliquez sur Finish.


Renouveler votre certificat SSL

Renouvelez votre certificat SSL depuis votre compte DigiCert CertCentral.

Vous découvrez DigiCert? Vous pouvez « remplacer » votre certificat actuel par un certificat DigiCert. Commandez votre nouveau certificat ici: Acheter votre certificat DigiCert.

  1. Connectez-vous à votre compte CertCentral.

  2. Dans CertCentral, dans le menu principal de gauche, cliquez sur Certificats > Certificats expirant.

  3. Sur la page Certificats expirant, cliquez sur Renouveler maintenant à côté du certificat que vous souhaitez renouveler.

    Remarque: Un certificat n’apparaît sur la page Expiring Certificates que dans les 90 jours précédant son expiration.
  4. Suivez les instructions affichées dans votre compte afin de renouveler votre certificat SSL.

  5. Ajoutez votre CSR

    Lors du renouvellement, vous devrez fournir une CSR. Sur la page Renouvellement, dans la section Paramètres du certificat, téléchargez le fichier CSR enregistré sur le serveur.

    Vous pouvez également ouvrir le fichier dans un éditeur de texte (tel que le Bloc-notes), copier son contenu, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----, puis le coller dans la zone Ajouter votre CSR.

  6. Après avoir soumis votre commande de renouvellement, DigiCert vérifie vos informations.

  7. Si des informations complémentaires sont nécessaires, nous vous contacterons rapidement par téléphone ou par e-mail. Si aucune information supplémentaire n’est requise, votre certificat sera généralement émis dans un délai d’une heure.


Installer votre nouveau certificat SSL: Windows Server 2012

  1. Enregistrez le fichier de certificat sur le serveur IIS à partir duquel la CSR a été générée.

  2. Ouvrez le Gestionnaire des services Internet (IIS).

    Depuis l’écran Démarrer, saisissez puis ouvrez Gestionnaire des services Internet (IIS).

  3. Dans le Internet Information Services (IIS) Manager, sous Connections, cliquez sur le nom d’hôte de votre serveur.

  4. Dans le volet central, dans la section IIS, double-cliquez sur l’icône Server Certificates.

  5. Dans le menu Actions, cliquez sur Complete Certificate Request afin d’ouvrir l’assistant Complete Request Certificate.

  6. Sur la page Specify Certificate Authority Response, dans le champ File name containing the certification authority’s response, cliquez sur le bouton , recherchez le fichier .cer envoyé par DigiCert, sélectionnez-le, puis cliquez sur Open.

  7. Saisissez ensuite les informations suivantes:

    Nom convivial (Friendly name) Saisissez un nom convivial pour le certificat. Ce nom vous permettra d’identifier le certificat.
      Nous vous recommandons d’ajouter DigiCert ainsi que la date d’expiration à la fin du nom convivial, par exemple: monsite-DigiCert-Nov2015.
      Cela facilite l’identification de l’émetteur, de la date d’expiration et permet de distinguer plusieurs certificats portant le même nom de domaine.
    Sélectionnez un magasin de certificats (Select a certificate store)… Dans la liste déroulante, sélectionnez le magasin de certificats souhaité.
  8. Cliquez sur OK.

  9. Dans le Internet Information Services (IIS) Manager, sous Connections, développez le nom du serveur, développez Sites, puis sélectionnez le site sur lequel vous souhaitez activer SSL.

  10. Dans le menu Actions, sous Edit Site, cliquez sur Bindings.

  11. Dans la fenêtre Site Bindings, sélectionnez la liaison HTTPS, puis cliquez sur Edit.

  12. Dans la fenêtre Edit Site Binding, sélectionnez votre nouveau certificat SSL dans la liste déroulante SSL certificate en utilisant son nom convivial, puis cliquez sur OK.

  13. Votre nouveau certificat SSL devrait maintenant être installé sur votre serveur.


Aide à l’installation ou au dépannage

Pour obtenir de l’aide concernant l’installation ou le dépannage de votre certificat SSL, utilisez notre utilitaire de certificats DigiCert® pour Windows.

Tester votre installation

Si votre site web est accessible publiquement, notre outil de diagnostic d’installation SSL DigiCert® peut vous aider à diagnostiquer les problèmes les plus courants.

Did you find this page helpful?

Thank you for your feedback!