Si vous recherchez une méthode plus simple pour renouveler vos certificats SSL, consultez Microsoft IIS 10: Renouveler votre certificat SSL arrivant à expiration (utilitaire de certificats DigiCert).
Ces instructions expliquent comment utiliser IIS 10 pour créer votre CSR, utiliser votre compte DigiCert afin de renouveler votre certificat SSL, puis utiliser IIS 10 pour installer votre certificat et configurer votre serveur Windows Server 2016 afin qu’il utilise le nouveau certificat.
Utilisez IIS 10 pour créer votre CSR.
Renouvelez votre certificat SSL depuis votre compte DigiCert.
Utilisez IIS 10 pour installer votre nouveau certificat SSL sur votre serveur Windows Server 2016, puis configurez le serveur afin qu’il l’utilise.
Comment utiliser IIS 10 pour installer et attribuer votre nouveau certificat SSL
Il est recommandé, conformément aux bonnes pratiques, de générer une nouvelle demande de signature de certificat (CSR) lors du renouvellement de votre certificat SSL.
Sur le serveur Windows Server 2016 contenant le certificat arrivant à expiration, ouvrez le Gestionnaire des services Internet (IIS).
Dans le menu Démarrer de Windows, saisissez Gestionnaire des services Internet (IIS) (Internet Information Services (IIS) Manager), puis ouvrez-le.
Dans le Gestionnaire des services Internet (IIS) (Internet Information Services (IIS) Manager), dans l’arborescence Connexions (Connections) (volet gauche), recherchez et sélectionnez le nom du serveur.

Sur la page Accueil (Home) du serveur (volet central), dans la section IIS, double-cliquez sur Certificats de serveur (Server Certificates).
Sur la page Certificats de serveur (Server Certificates) (volet central), dans le menu Actions (volet droit), cliquez sur Créer une demande de certificat (Create Certificate Request)….

Dans l’assistant Demande de certificat (Request Certificate), à la page Propriétés du nom distinctif (Distinguished Name Properties), renseignez les informations ci-dessous, puis cliquez sur Suivant (Next):
| Nom commun (Common name): | Saisissez le nom de domaine pleinement qualifié (FQDN) (par exemple, www.example.com). |
| Organisation (Organization): | Saisissez la raison sociale officielle de votre entreprise (par exemple, VotreEntreprise SARL [YourCompany, Inc.]). |
| Unité organisationnelle (Organizational unit): | Saisissez le nom du service ou département de votre entreprise. |
| Ville/localité (City/locality): | Saisissez la ville où votre entreprise est légalement enregistrée. |
| État/Province (State/Province): | Saisissez l’État ou la province où votre entreprise est légalement enregistrée. |
| Pays (Country): | Dans la liste déroulante, sélectionnez le pays où votre entreprise est légalement enregistrée. |

Sur la page Propriétés du fournisseur de services cryptographiques (Cryptographic Service Provider Properties), renseignez les informations ci-dessous, puis cliquez sur Suivant (Next).
| Fournisseur de services cryptographiques (Cryptographic service provider): | Dans la liste déroulante, sélectionnez Microsoft RSA SChannel Cryptographic Provider, sauf si vous utilisez un fournisseur cryptographique spécifique. |
| Longueur de clé (Bit length): | Dans la liste déroulante, sélectionnez 2048, sauf si vous avez une raison particulière d’utiliser une longueur de clé supérieure. |

Sur la page Nom de fichier (File Name), sous Spécifiez un nom de fichier pour la demande de certificat (Specify a file name for the certificate request), cliquez sur le bouton … afin de choisir l’emplacement où enregistrer votre CSR.

Lorsque vous avez terminé, cliquez sur Terminer (Finish).
Renouvelez votre certificat SSL depuis votre compte DigiCert CertCentral.
Vous découvrez DigiCert? Vous pouvez « remplacer » votre certificat actuel par un certificat DigiCert. Commandez votre nouveau certificat ici: Acheter votre certificat DigiCert.
Connectez-vous à votre compte CertCentral.
Dans CertCentral, dans le menu principal de gauche, cliquez sur Certificats > Certificats expirant.
Sur la page Certificats expirant, à côté du certificat que vous souhaitez renouveler, cliquez sur Renouveler maintenant.
Un certificat n'apparaît sur la page Certificats expirant que dans les 90 jours précédant sa date d'expiration.
Suivez les instructions affichées dans votre compte pour renouveler votre certificat SSL.
Ajoutez votre CSR
Lors du renouvellement du certificat, vous devrez fournir une CSR. Sur la page Renouvellement, dans la section Paramètres du certificat, téléchargez le fichier CSR que vous avez enregistré sur le serveur.
Vous pouvez également ouvrir le fichier à l'aide d'un éditeur de texte (tel que le Bloc-notes), copier son contenu, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----, puis le coller dans la zone Ajouter votre CSR.
Après avoir soumis votre demande de renouvellement, DigiCert vérifie vos informations.
Si des informations supplémentaires sont nécessaires, nous vous contacterons rapidement par téléphone ou par e-mail. Si aucune information complémentaire n'est requise, votre certificat sera généralement émis dans un délai d'une heure.
Ouvrez le Gestionnaire des services Internet (IIS).
Dans le menu Démarrer de Windows, saisissez Gestionnaire des services Internet (IIS) (Internet Information Services (IIS) Manager), puis ouvrez-le.
Dans le Gestionnaire des services Internet (IIS) (Internet Information Services (IIS) Manager), dans l'arborescence Connexions (Connections) (volet gauche), recherchez et sélectionnez le nom du serveur.

Sur la page Accueil (Home) du serveur (volet central), dans la section IIS, double-cliquez sur Certificats de serveur (Server Certificates).
Sur la page Certificats de serveur (Server Certificates) (volet central), dans le menu Actions (volet droit), cliquez sur le lien Créer une demande de certificat (Complete Certificate Request)…

Dans l'assistant de demande de certificat complet (Complete Certificate Request), sur la page Spécifier la réponse de l'autorité de certification (Specify Certificate Authority Response), effectuez les opérations suivantes, puis cliquez sur OK:
| Nom du fichier contenant la réponse de l'autorité de certification (File name containing the certificate authority's response): | Cliquez sur le bouton …, recherchez et sélectionnez le fichier .cer (par exemple, your_domain_com.cer) que DigiCert vous a envoyé. |
| Nom convivial (Friendly name): | Saisissez un nom convivial pour le certificat. Ce nom ne fait pas partie du certificat; il sert uniquement à l'identifier. Nous vous recommandons d'ajouter DigiCert et la date d'expiration à la fin du nom convivial, par exemple: monsite-digicert-(date d'expiration). Ces informations facilitent l'identification de l'émetteur et de la date d'expiration de chaque certificat, tout en permettant de distinguer plusieurs certificats utilisant le même nom de domaine. |
| Sélectionnez un magasin de certificats pour le nouveau certificat (Select a certificate store for the new certificate): | Dans la liste déroulante, sélectionnez Web Hosting. |

Votre certificat SSL est maintenant installé. Vous devez ensuite l'attribuer au site web approprié.
Dans le Gestionnaire des services Internet (IIS) (Internet Information Services (IIS) Manager), dans l'arborescence Connexions (Connections) (volet gauche), développez le nom du serveur sur lequel le certificat a été installé. Développez ensuite Sites et sélectionnez le site que vous souhaitez sécuriser à l'aide du certificat SSL.

Sur la page Accueil (Home) du site web, dans le menu Actions (volet droit), sous Edit Site, cliquez sur le lien Bindings….
Dans la fenêtre Site Bindings, sélectionnez la liaison https, puis cliquez sur Edit.

Dans la fenêtre Edit Site Binding, dans la liste déroulante SSL certificate, sélectionnez votre nouveau certificat SSL à l'aide de son nom convivial, puis cliquez sur OK.

Votre nouveau certificat SSL est maintenant installé sur le site web.
Si votre site web est accessible publiquement, vous pouvez utiliser notre outil de diagnostic d'installation SSL DigiCert® afin de vérifier que l'installation est correcte. Sur la page DigiCert® SSL Installation Diagnostics Tool, saisissez le nom DNS du site (par exemple, www.votredomaine.com) que vous souhaitez sécuriser afin de tester votre certificat SSL.
Après avoir installé le certificat sur le serveur Windows, si vous rencontrez des erreurs liées au certificat, essayez de réparer les erreurs de confiance à l'aide de l'utilitaire de certificats DigiCert® pour Windows. Si cela ne résout pas le problème, contactez le support technique.