Comme la plateforme serveur Microsoft Forefront TMG ne fournit pas de méthode GUI simple pour créer une CSR, nous vous recommandons d’utiliser l’utilitaire de certificat DigiCert® pour Windows afin de créer votre CSR. Pour plus d’informations sur cet outil, consultez DigiCert® Certificate Utility for Windows.
Supposons que vous ayez déjà utilisé l’utilitaire de certificat DigiCert pour générer votre CSR. Dans ce cas, DigiCert a déjà émis votre certificat SSL, et vous devez simplement utiliser l’utilitaire pour installer le certificat sur votre serveur Forefront TMG. Consultez Microsoft Forefront TMG: instructions d’installation du certificat SSL.
Sur votre serveur Windows Forefront TMG, téléchargez et enregistrez l’exécutable de l’utilitaire de certificat DigiCert® pour Windows (DigiCertUtil.exe).
Exécutez l’utilitaire de certificat DigiCert® pour Windows.
Double-cliquez sur DigiCertUtil.
Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Create CSR.

Sur la page Create CSR, saisissez les informations suivantes:
| Type de certificat (Certificate Type): | Sélectionnez SSL. |
| Nom commun (Common Name): | Saisissez le nom de domaine complet (par ex. www.example.com). |
| Vous pouvez également saisir l’adresse IP. | |
| Noms alternatifs du sujet (Subject Alternative Names): | Si vous demandez un certificat multi-domaines (SAN), saisissez les SAN que vous souhaitez inclure. |
| (par ex. www.example.com, www.example2.com, et www.example3.net) | |
| Organisation (Organization): | Saisissez le nom légalement enregistré de votre entreprise (par ex. YourCompany, Inc.). |
| Département (Department): | (Optionnel) Saisissez le département de votre organisation que vous souhaitez voir apparaître sur le certificat SSL. |
| Ville (City): | Saisissez la ville où votre entreprise est légalement située. |
| État (State): | Dans la liste déroulante, sélectionnez l’État où votre entreprise est légalement située. |
| Si votre entreprise est située hors des États-Unis, vous pouvez saisir le nom approprié dans le champ. | |
| Pays (Country): | Dans la liste déroulante, sélectionnez le pays où votre entreprise est légalement située. |
| Taille de clé (Key Size): | Dans la liste déroulante, sélectionnez 2048. |
| Fournisseur (Provider): | Dans la liste déroulante, sélectionnez Microsoft RSA SChannel Cryptographic Provider, sauf si vous utilisez un fournisseur cryptographique spécifique. |

Cliquez sur Generate.
Sur la page DigiCert Certificate Utility for Windows® - Create CSR, effectuez l’une des actions suivantes, puis cliquez sur Close:
| Cliquez sur Copy CSR. | Copie le contenu du certificat dans le presse-papiers. |
| Si vous utilisez cette option, nous vous recommandons de coller la CSR dans un outil tel que le Bloc-notes. | |
| Si vous copiez accidentellement un autre élément, vous aurez toujours accès à la CSR et n’aurez pas besoin de la recréer. | |
| Cliquez sur Save to File. | Enregistre la CSR sous forme de fichier .txt sur le serveur Windows. Nous vous recommandons d’utiliser cette option. |

Après avoir reçu votre certificat SSL de DigiCert, vous pouvez l’installer.
Consultez Microsoft Forefront TMG: instructions d’installation du certificat SSL.