menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Microsoft IIS 8 | Renouveler votre certificat SSL (utilitaire de certificats DigiCert)

Solution ID : TL574
Last Modified : 08/04/2026

La plateforme présentée sur cette page est obsolète et n’est plus prise en charge. Microsoft a mis fin au support d’IIS 8 le 10 octobre 2023. Il est recommandé d’effectuer une mise à niveau.

IIS 8 | Renouveler votre certificat SSL arrivant à expiration à l’aide de l’utilitaire DigiCert

Utilisez l’utilitaire de certificats DigiCert® pour Windows afin de créer votre CSR (demande de signature de certificat) et d’installer votre certificat SSL. Utilisez ensuite IIS 8 pour reconfigurer les liaisons de votre site afin qu’il utilise le nouveau certificat SSL.

Pour renouveler votre certificat SSL sous IIS 8:

  1. Créez votre CSR.

    Consultez Créer votre CSR à l’aide de l’utilitaire DigiCert.

  2. Installez votre nouveau certificat SSL.

    Consultez Importer votre certificat SSL à l’aide de l’utilitaire DigiCert.

  3. Configurez ou attribuez votre nouveau certificat SSL.

    Consultez IIS 8: Reconfigurer les liaisons HTTPS de votre site.
     

Créer votre CSR à l’aide de l’utilitaire DigiCert

Il est recommandé, conformément aux bonnes pratiques, de générer une nouvelle demande de signature de certificat (CSR) lors du renouvellement de votre certificat SSL.

  1. Sur votre serveur IIS 8 contenant le certificat arrivant à expiration, téléchargez et enregistrez l’exécutable de l’utilitaire de certificats DigiCert® pour Windows (DigiCertUtil.exe).

  2. Exécutez l’utilitaire de certificats DigiCert® pour Windows.

    Double-cliquez sur DigiCertUtil.

  3. Dans l’utilitaire de certificats DigiCert pour Windows©, cliquez sur SSL (cadenas doré), sélectionnez le certificat arrivant à expiration que vous souhaitez renouveler, puis cliquez sur Create CSR.

    Créer une CSR de renouvellement sous Windows

  4. Dans la fenêtre « Would you like to import the attributes from 'certificate' into the new CSR? », cliquez sur Yes.

    Créer une CSR de renouvellement sous Windows

  5. Sur la page Create CSR, vérifiez que toutes les informations du certificat sont correctes, puis cliquez sur Generate.

    Créer une CSR de renouvellement sous Windows

  6. Sur la page DigiCert Certificate Utility for Windows© - Renew Certificate, effectuez l’une des actions suivantes, puis cliquez sur Close:

    Cliquez sur Copy CSR. Copie le contenu de la CSR dans le presse-papiers.
      Si vous utilisez cette option, nous vous recommandons de coller immédiatement la CSR dans un éditeur de texte tel que le Bloc-notes.
      Ainsi, si vous copiez ultérieurement un autre élément, vous conserverez toujours une copie de la CSR.
    Cliquez sur Save to File. Enregistre la CSR dans un fichier .txt sur le serveur Windows.
      Nous recommandons cette option.

    Copier la CSR dans le presse-papiers


Renouveler votre certificat SSL

Renouvelez votre certificat SSL depuis votre compte DigiCert CertCentral.

Vous découvrez DigiCert? Vous pouvez « remplacer » votre certificat actuel par un certificat DigiCert. Commandez votre nouveau certificat ici: Acheter votre certificat DigiCert.

  1. Connectez-vous à votre compte CertCentral.

  2. Dans CertCentral, dans le menu principal de gauche, cliquez sur Certificates > Expiring Certificates.

  3. Sur la page Expiring Certificates, cliquez sur Renew Now à côté du certificat que vous souhaitez renouveler.

    Un certificat n’apparaît sur la page Expiring Certificates que dans les 90 jours précédant son expiration.

  4. Suivez les instructions affichées dans votre compte afin de renouveler votre certificat SSL.

  5. Ajoutez votre CSR

    Lors du renouvellement, vous devrez fournir une CSR. Sur la page Renewal, dans la section Certificate Settings, téléchargez le fichier CSR enregistré sur le serveur.

    Vous pouvez également ouvrir le fichier avec un éditeur de texte (tel que le Bloc-notes), copier son contenu, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----, puis le coller dans la zone Add Your CSR.

  6. Après avoir soumis votre demande de renouvellement, DigiCert vérifie vos informations.

  7. Si des informations supplémentaires sont nécessaires, nous vous contacterons rapidement par téléphone ou par e-mail. Si aucune information complémentaire n’est requise, votre certificat sera généralement émis dans un délai d’une heure.


Importer votre certificat SSL à l’aide de l’utilitaire DigiCert

Une fois votre certificat SSL renouvelé émis, exécutez l’utilitaire de certificats DigiCert afin de l’importer sur votre serveur IIS 8.

  1. Après avoir reçu votre nouveau certificat de DigiCert, enregistrez-le sur le serveur IIS 8 où vous avez créé la CSR.

  2. Sur ce même serveur, exécutez l’utilitaire de certificats DigiCert® pour Windows.

    Double-cliquez sur DigiCertUtil.

  3. Dans l’utilitaire de certificats DigiCert pour Windows©, cliquez sur SSL (cadenas doré), puis sur Import.

    Importer un certificat .cer sous IIS 8

  4. Dans l’assistant Certificate Import, cliquez sur Browse, recherchez le fichier de certificat .cer (par exemple your_domain_com.cer) envoyé par DigiCert, sélectionnez-le, cliquez sur Open, puis sur Next.

    Importer your_domain_com.cer

  5. Dans le champ Enter a new friendly name or you can accept the default, saisissez un nom convivial pour le certificat.

    Remarque: Le nom convivial ne fait pas partie du certificat; il sert uniquement à l’identifier.

    Nous vous recommandons d’ajouter DigiCert ainsi que la date d’expiration à la fin du nom convivial, par exemple: monsite-digicert-(date d’expiration). Cela facilite l’identification de l’émetteur et de la date d’expiration, tout en permettant de distinguer plusieurs certificats portant le même nom de domaine.

    Attribuer un nom convivial

  6. Pour importer le certificat SSL sur votre serveur, cliquez sur Finish.

    Le message « Your certificate has been successfully imported » doit s’afficher. Vous êtes maintenant prêt à configurer votre serveur afin qu’il utilise le certificat SSL renouvelé.


IIS 8: Reconfigurer les liaisons HTTPS de votre site

Si vous n’avez pas encore créé votre demande de signature de certificat (CSR) ni commandé votre certificat, consultez Créer votre CSR à l’aide de l’utilitaire DigiCert.

  1. Ouvrez le Gestionnaire des services Internet (IIS).

    Depuis l’écran Démarrer, saisissez puis ouvrez Gestionnaire des services Internet (IIS).

  2. Dans le Gestionnaire des services Internet (IIS), sous Connexions, développez le nom de votre serveur, développez Sites, puis sélectionnez le site utilisant le certificat SSL arrivant à expiration.

    Gestionnaire IIS

  3. Dans le menu Actions, sous Edit Site, cliquez sur Bindings.

  4. Dans la fenêtre Site Bindings, sélectionnez la liaison HTTPS, puis cliquez sur Edit.

    Liaisons IIS

  5. Dans la fenêtre Edit Site Binding, sélectionnez votre nouveau certificat SSL dans la liste déroulante SSL certificate à l’aide de son nom convivial, puis cliquez sur OK.

    Modifier la liaison IIS

  6. Votre nouveau certificat SSL est maintenant installé sur le site web.


Tester votre installation

Pour vérifier que l’installation est correcte, utilisez notre outil de diagnostic d’installation SSL DigiCert® et saisissez le nom DNS du site (par exemple www.votredomaine.com ou mail.votredomaine.com) que vous souhaitez sécuriser afin de tester votre certificat SSL.

Dépannage

Après avoir importé votre certificat sur le nouveau serveur, si vous rencontrez des erreurs de certificat, essayez de réparer les erreurs de confiance à l’aide de l’utilitaire de certificats DigiCert® pour Windows. Si cela ne résout pas le problème, contactez le support technique.

Did you find this page helpful?

Thank you for your feedback!