menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Microsoft Exchange 2007 | Installation d’un certificat multidomaine (SAN)

Solution ID : TL464
Last Modified : 08/04/2026

La plateforme décrite sur cette page a été retirée et n’est plus prise en charge. Microsoft a mis fin à la prise en charge d’Exchange 2007 le 11 avril 2017. Il est recommandé d’effectuer une mise à niveau.

Installation d’un certificat SSL dans Exchange 2007

Si vous n’avez pas encore créé de demande de signature de certificat (CSR) ni commandé votre certificat, consultez les instructions de création d’une CSR pour Exchange 2007.

Comment installer votre certificat SSL dans Exchange 2007

Nouveau: vidéo de présentation de l’installation d’Exchange 2007

Dans les instructions ci-dessous, modifiez le texte en rouge afin qu’il corresponde à votre configuration (nom de fichier, domaine ou empreinte du certificat).

  1. Téléchargez et ouvrez le fichier ZIP contenant votre certificat. Le fichier de certificat portera le nom your_domain_name.cer.

  2. Copiez your_domain_name.cer dans le répertoire C:\ de votre serveur Exchange.

  3. Ouvrez Exchange Management Shell.

    Cliquez sur Start, puis sur Programs, puis sur Microsoft Exchange Server 2007. Cliquez ensuite sur Exchange Management Shell.

  4. Exécutez ensemble les commandes Import-ExchangeCertificate et Enable-ExchangeCertificate (les deux commandes sont exécutées sur la même ligne et séparées par un caractère pipe).

    Import-ExchangeCertificate -Path C:\your_domain_name.cer | Enable-ExchangeCertificate -Services "SMTP, IMAP, POP, IIS"

    L’option Services peut être constituée de n’importe quelle combinaison des valeurs suivantes: IMAP, POP, UM, IIS, SMTP. Pour désactiver un certificat, définissez le paramètre Services sur « None ».

    Pour en savoir plus sur les commandes Exchange, consultez le Exchange Server TechCenter de Microsoft.

  5. Vérifiez que votre certificat est activé en exécutant la commande Get-ExchangeCertificate.

    [PS] C:\> Get-ExchangeCertificate -DomainName your.domain.name

    Thumbprint Services Subject
    ---------- -------- -------
    136849A2963709E2753214BED76C7D6DB1E4A270 SIP.W CN=your.domain.name

    Dans la colonne Services, les lettres SIP et W correspondent respectivement à SMTP, IMAP, POP3 et Web (IIS).

    Si votre certificat n’est pas correctement activé, vous pouvez réexécuter la commande Enable-ExchangeCertificate en collant l’empreinte de votre certificat comme argument -ThumbPrint, comme indiqué ci-dessous:

    Enable-ExchangeCertificate -ThumbPrint [paste_your_thumbprint] -Services "SMTP, IMAP, POP, IIS"

     

  6. Testez votre certificat en vous connectant à votre serveur à l’aide d’Internet Explorer, d’ActiveSync ou d’Outlook.

    Si vous utilisez ISA 2004 ou ISA 2006, vous devez redémarrer vos serveurs. Certains clients ont signalé que les services ISA n’envoient pas le certificat intermédiaire avant un redémarrage.


Exportation vers votre serveur ISA (TRÈS IMPORTANT)

Lors de l’exportation de votre certificat, veillez à inclure tous les certificats de la chaîne de certification lorsque cette option vous est proposée. Dans le cas contraire, votre certificat ne fonctionnera pas correctement.

Si vous utilisez actuellement un serveur ISA (Internet Security and Acceleration) devant votre serveur Exchange 2007, ou si vous devez exporter votre certificat SSL vers tout autre type de serveur Microsoft, consultez nos instructions d’exportation Exchange 2007 pour obtenir un guide détaillé étape par étape.

Si vous tentez d’importer le certificat et recevez une erreur indiquant que la clé privée est manquante, consultez notre fichier d’aide.

Pour obtenir de l’aide concernant l’installation ou la résolution des problèmes, consultez notre nouveau gestionnaire de certificats SSL pour Windows.


Certificats SSL | Certificats multidomaines pour Microsoft Exchange 2007

En savoir plus sur les certificats multidomaines (SAN).

Did you find this page helpful?

Thank you for your feedback!