Ces instructions concernent Microsoft Active Directory LDAP sur Windows Server 2012/2012 R2.
Pour Microsoft Active Directory LDAP sur Windows Server 2008/2008R2, consultez les instructions suivantes:
Microsoft Active Directory LDAP (2008): création de CSR de certificat SSL.
Si vous avez déjà utilisé l’utilitaire de certificat DigiCert® pour Windows afin de générer votre CSR et que DigiCert a émis votre certificat SSL, et que vous devez maintenant utiliser l’utilitaire pour installer le certificat sur votre serveur Microsoft Active Directory (AD) Lightweight Directory Access Protocol (LDAP), consultez Microsoft Active Directory LDAP (2012): installation du certificat SSL.
Si vous disposez déjà de votre fichier de certificat .pfx et devez simplement l’installer, consultez Microsoft AD LDAP (2012): importation de votre fichier de certificat .pfx dans le magasin personnel AD DS sur la page Microsoft Active Directory LDAP (2012): installation du certificat SSL.
Comme la plateforme Microsoft Active Directory (AD) Lightweight Directory Access Protocol (LDAP) Server ne fournit pas de méthode GUI simple pour créer une CSR, nous vous recommandons d’utiliser l’utilitaire de certificat DigiCert® pour Windows afin de créer votre CSR. Pour plus d’informations sur cet outil, consultez DigiCert® Certificate Utility for Windows.
Après avoir utilisé l’utilitaire pour générer votre CSR, vous l’utilisez pour installer votre certificat SSL sur votre serveur Microsoft Active Directory (AD) Lightweight Directory Access Protocol (LDAP). Ensuite, vous utilisez l’utilitaire pour exporter votre certificat sous forme de fichier .pfx. Enfin, vous utilisez la console Microsoft Management Console (MMC) pour importer le certificat dans le magasin personnel AD DS.
Sur votre serveur LDAP Windows 2012/2012 R2, téléchargez et enregistrez l’exécutable de l’utilitaire de certificat DigiCert® pour Windows (DigiCertUtil.exe).
Exécutez l’utilitaire de certificat DigiCert® pour Windows.
Double-cliquez sur DigiCertUtil.
Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Create CSR.

Sur la page Create CSR, saisissez les informations suivantes:
| Type de certificat (Certificate Type): | Sélectionnez SSL. |
| Nom commun (Common Name): | Saisissez le nom de domaine complet (par ex., www.example.com). |
| Vous pouvez également saisir l’adresse IP. | |
| Noms alternatifs du sujet (Subject Alternative Names): | Si vous demandez un certificat multi-domaines (SAN), saisissez les SAN que vous souhaitez inclure. |
| (par ex. www.example.com, www.example2.com, et www.example3.net) | |
| Organisation (Organization): | Saisissez le nom légalement enregistré de votre entreprise (par ex. YourCompany, Inc.). |
| Département (Department): | (Optionnel) Saisissez le département de votre organisation que vous souhaitez voir apparaître sur le certificat SSL. |
| Ville (City): | Saisissez la ville où votre entreprise est légalement située. |
| État (State): | Dans la liste déroulante, sélectionnez l’État où votre entreprise est légalement située. |
| Si votre entreprise est située hors des États-Unis, vous pouvez saisir le nom approprié dans le champ. | |
| Pays (Country): | Dans la liste déroulante, sélectionnez le pays où votre entreprise est légalement située. |
| Taille de clé (Key Size): | Dans la liste déroulante, sélectionnez 2048. |
| Fournisseur (Provider): | Dans la liste déroulante, sélectionnez Microsoft RSA SChannel Cryptographic Provider, sauf si vous utilisez un fournisseur cryptographique spécifique. |
![]() |
Cliquez sur Generate.
Sur la page DigiCert Certificate Utility for Windows® - Create CSR, effectuez l’une des actions suivantes, puis cliquez sur Close:
| Cliquez sur Copy CSR. | Copie le contenu du certificat dans le presse-papiers. |
| Si vous utilisez cette option, nous vous recommandons de coller la CSR dans un outil tel que le Bloc-notes. | |
| Si vous copiez accidentellement un autre élément, vous aurez toujours accès à la CSR et n’aurez pas besoin de la recréer. | |
| Cliquez sur Save to File. | Enregistre la CSR sous forme de fichier .txt sur le serveur ou poste de travail Windows. |
| Nous vous recommandons d’utiliser cette option. |

Utilisez un éditeur de texte pour ouvrir le fichier. Ensuite, copiez le texte, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----, puis saisissez-le dans le formulaire de commande DigiCert.

Après avoir reçu votre certificat SSL de DigiCert, vous pouvez l’installer.
Consultez Microsoft Active Directory LDAP (2012): installation du certificat SSL.