menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Microsoft Exchange Server 2010 | Importer et configurer une copie de votre certificat SSL

Solution ID : TL475
Last Modified : 08/04/2026

La plateforme présentée sur cette page a été retirée et n’est plus prise en charge. Microsoft a mis fin au support d’Exchange 2010 le 13 octobre 2020. Il est recommandé d’effectuer une mise à niveau.

Importer une copie de votre certificat SSL sur votre serveur Exchange 2010

Avant de pouvoir importer une copie de votre certificat SSL sur votre serveur Exchange 2010, vous devez d’abord l’exporter depuis le serveur sur lequel il est installé. Consultez Instructions d’exportation de certificat SSL avec DigiCert Certificate Utility.

Pour importer et configurer une copie de votre certificat SSL, procédez comme suit:

Après avoir exporté votre certificat SSL et son fichier de clé privée sous forme de fichier .pfx, vous pouvez copier (importer) ce fichier sur votre serveur Exchange 2010 et attribuer les services au certificat.

  1. Utilisez DigiCert Certificate Utility pour importer le fichier .pfx sur votre serveur Exchange 2010.

    Importation du fichier .pfx sur votre serveur Exchange 2010 à l’aide de DigiCert Certificate Utility

  2. Attribuez des services à votre certificat SSL dans Exchange Management Console (EMC).

    Comment attribuer des services à votre certificat SSL à l’aide de l’EMC
     

Importation du fichier .pfx sur votre serveur Exchange 2010 à l’aide de DigiCert Certificate Utility

  1. Sur le serveur Exchange 2010 sur lequel vous souhaitez importer votre certificat, téléchargez et enregistrez l’exécutable DigiCert® Certificate Utility for Windows (DigiCertUtil.exe).

  2. Exécutez DigiCert® Certificate Utility for Windows.

    Double-cliquez sur DigiCertUtil.

  3. Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Import.

  4. Dans l’assistant Certificate Import, cliquez sur Browse pour rechercher le fichier certificat .pfx (c.-à-d. mail_yourdomain_com.pfx), sélectionnez le fichier, cliquez sur Open, puis sur Next.

  5. Dans le champ Password, saisissez le mot de passe du fichier .pfx puis cliquez sur Next.

  6. Dans le champ Enter a new friendly name or you can accept the default, saisissez un nom convivial pour le certificat.

    Remarque: Le nom convivial ne fait pas partie du certificat; il sert uniquement à identifier le certificat.

    Nous vous recommandons d’ajouter DigiCert et la date d’expiration à la fin de votre nom convivial, par exemple: yoursite-digicert-(date d’expiration). Ces informations permettent d’identifier l’émetteur et la date d’expiration de chaque certificat. Elles permettent également de distinguer plusieurs certificats utilisant le même nom de domaine.

  7. Cliquez sur Finish pour importer le certificat SSL (fichier .pfx) sur votre serveur Exchange 2010.

    Vous devriez recevoir un message indiquant que le certificat a été importé avec succès. Vous devriez maintenant voir votre certificat SSL dans DigiCert Certificate Utility for Windows©, sous SSL Certificates.

  8. Vous pouvez maintenant attribuer des services à votre certificat SSL à l’aide de la console Exchange Management Console.

 

Comment attribuer des services à votre certificat SSL à l’aide de la console Exchange Management Console

  1. Ouvrez la console Exchange Management Console (Microsoft Exchange 2010 > Exchange Management Console).

  2. Dans Exchange Management Console, dans la section centrale, cliquez sur Manage Databases.

  3. Dans l’arborescence de navigation à gauche, développez Microsoft Exchange On-Premises puis sélectionnez Server Configuration.

  4. Dans la section centrale, sous Exchange Certificates, sélectionnez votre certificat nouvellement importé (répertorié sous son nom convivial), puis dans le menu Actions à droite, cliquez sur Assign Services to Certificate.

  5. Sélectionnez ensuite votre serveur dans la liste proposée puis cliquez sur Next.

  6. Sélectionnez ensuite tous les services (par ex. SMTPIMAPPOP et IIS) que vous souhaitez attribuer à votre certificat nouvellement importé.

  7. Dans l’assistant, cliquez sur Next > Assign > Finish.

    Votre certificat SSL devrait maintenant être installé sur le domaine de messagerie Exchange 2010 avec les services que vous avez sélectionnés.
     

Tester votre installation

Pour vérifier que l’installation est correcte, utilisez notre outil de diagnostic d’installation SSL DigiCert® et saisissez le nom DNS du site (par ex. www.yourdomain.com ou mail.yourdomain.com) que vous sécurisez afin de tester votre certificat SSL.
 

Dépannage

Si vous rencontrez des erreurs de certificat, essayez de réparer les erreurs de confiance de votre certificat à l’aide de DigiCert® Certificate Utility for Windows. Si cela ne résout pas le problème, contactez le support.

Erreur « Revocation Check Failed »

Si vous rencontrez des erreurs lorsque des clients tentent de se connecter à votre serveur, assurez-vous qu’aucune erreur de certificat n’apparaît à côté de votre certificat SSL dans DigiCert Certificate Utility. Si aucune erreur de certificat n’est affichée mais que vous obtenez le message d’erreur « The certificate status could not be determined because the revocation check failed », ne paniquez pas. Votre certificat n’a probablement pas été révoqué.

Ce problème n’est pas causé par le certificat lui-même. Il résulte d’une combinaison entre votre environnement réseau et la configuration de votre système. Que vous utilisiez ou non un proxy, cette erreur est presque toujours liée aux paramètres de proxy. Exchange ne récupère pas ses paramètres de proxy depuis Internet Explorer; ainsi, même si vous pouvez accéder à Internet, effectuer un telnet vers le port 80 de ocsp.digicert.com ou télécharger directement les fichiers CRL via un navigateur, vous pouvez tout de même rencontrer des problèmes de proxy.

Exchange utilise un service Windows nommé WinHTTP pour passer par les proxys et déterminer la validité d’un certificat. Si vous savez que vous utilisez un proxy, il se peut simplement que WinHTTP ne soit pas configuré avec les paramètres proxy appropriés. Pour supprimer le message d’erreur de révocation, votre objectif principal est de configurer correctement les paramètres proxy WinHTTP en fonction de votre environnement réseau.

Remarque: Ce problème n’est pas causé par DigiCert, mais si vous rencontrez des difficultés, contactez-nous et nous pourrons peut-être vous aider.

Did you find this page helpful?

Thank you for your feedback!