Ces instructions supposent que vous possédez déjà votre site web Windows Azure et que vous avez configuré le nom de domaine de votre site web. Pour plus d’informations, consultez la page Windows Azure de Microsoft ou contactez Microsoft.
Si vous recherchez des instructions pour les services cloud Windows Azure, consultez Windows Azure Cloud Services: créer une CSR et installer un certificat SSL.
Utilisez les instructions de cette page pour créer votre demande de signature de certificat (CSR) et installer votre certificat SSL.
Pour une méthode plus simple permettant de créer vos CSR (Certificate Signing Requests) et d’installer et gérer vos certificats SSL, nous vous recommandons d’utiliser l’utilitaire de certificat DigiCert® pour Windows. Pour plus d’informations sur notre utilitaire, consultez DigiCert® Certificate Utility for Windows.
Pour créer votre demande de signature de certificat (CSR), consultez Windows Azure Website: création de votre CSR avec l’utilitaire DigiCert.
Pour installer votre certificat SSL, consultez Windows Azure Website: utilisation de l’utilitaire DigiCert et de Windows Azure pour installer votre certificat SSL.
L’utilitaire de certificat DigiCert® pour Windows simplifie le processus de création de CSR, car il vous permet de générer la CSR en un seul clic.
Windows Azure Website: comment créer votre CSR avec l’utilitaire DigiCert
Sur votre serveur Windows, téléchargez et enregistrez l’exécutable DigiCert® Certificate Utility for Windows (DigiCertUtil.exe).
Exécutez l’utilitaire de certificat DigiCert® pour Windows.
Double-cliquez sur DigiCertUtil.
Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Create CSR.

Sur la page Create CSR, saisissez les informations suivantes:
| Type de certificat (Certificate Type): | Sélectionnez SSL. |
| Nom commun (Common Name): | Saisissez le nom de domaine complet (FQDN) (par ex., www.example.com). |
| Vous pouvez également saisir l’adresse IP. | |
| Noms alternatifs du sujet (Subject Alternative Names): | Si vous demandez un certificat multidomaine (SAN), saisissez les SAN que vous souhaitez inclure. |
| (par ex. www.example.com, www.example2.com et www.example3.net) | |
| Organisation (Organization): | Saisissez le nom légalement enregistré de votre entreprise (par ex., YourCompany, Inc.). |
| Département (Department): | (Facultatif) Saisissez le département de votre organisation que vous souhaitez voir apparaître sur le certificat SSL. |
| Ville (City): | Saisissez la ville où votre entreprise est légalement située. |
| État (State): | Dans la liste déroulante, sélectionnez l’État/la province où votre entreprise est légalement située. |
| Si votre entreprise est située hors des États-Unis, vous pouvez saisir le nom approprié dans le champ. | |
| Pays (Country): | Dans la liste déroulante, sélectionnez le pays où votre entreprise est légalement située. |
| Taille de clé (Key Size): | Dans la liste déroulante, sélectionnez 2048. |
| Fournisseur (Provider): | Dans la liste déroulante, sélectionnez Microsoft RSA SChannel Cryptographic Provider, sauf si vous utilisez un fournisseur cryptographique spécifique. |

Cliquez sur Generate.
Sur la page the certificate request has been successfully created, effectuez l’une des actions suivantes, puis cliquez sur Close:
| Cliquez sur Copy CSR. | Copie le contenu du certificat dans le presse-papiers. Si vous utilisez cette option, nous vous recommandons de coller la CSR dans un outil tel que le Bloc-notes. Si vous copiez ensuite un autre élément par erreur, vous aurez toujours accès à la CSR et n’aurez pas besoin de la recréer. |
| Cliquez sur Save to File. | Enregistre la CSR sous forme de fichier .txt sur le serveur ou le poste de travail Windows. Nous vous recommandons d’utiliser cette option. |

Utilisez un éditeur de texte (tel que le Bloc-notes) pour ouvrir le fichier. Ensuite, copiez le texte, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----, puis collez-le dans le formulaire de commande DigiCert.
Après avoir reçu votre certificat SSL de DigiCert, vous pouvez l’installer.
Si vous n’avez pas encore utilisé l’utilitaire de certificat DigiCert® pour Windows afin de créer une CSR et commander votre certificat, consultez Windows Azure Website: création de votre CSR avec l’utilitaire DigiCert.
Après avoir reçu votre certificat SSL, vous devez l’installer sur votre serveur Microsoft, puis vous pouvez le configurer pour votre site web Windows Azure.
Pour installer et configurer votre certificat SSL, procédez comme suit:
Utilisez l’utilitaire DigiCert pour importer votre certificat SSL sur votre serveur Windows.
Comment importer votre certificat SSL à l’aide de l’utilitaire de certificat DigiCert
Utilisez l’utilitaire DigiCert pour exporter votre certificat SSL au format .PFX.
Comment exporter votre certificat SSL à l’aide de l’utilitaire de certificat DigiCert
Configurez SSL pour votre site web Windows Azure.
Sur le serveur où vous avez créé la CSR, ouvrez le fichier ZIP contenant votre certificat SSL et enregistrez le contenu du fichier (par ex., your_domain_name.cer).
Exécutez l’utilitaire de certificat DigiCert® pour Windows.
Double-cliquez sur DigiCertUtil.
Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Import.

Dans l’assistant Certificate Import, cliquez sur Browse pour rechercher le fichier de certificat .cer (par ex., your_domain_com.cer) envoyé par DigiCert, sélectionnez le fichier, cliquez sur Open, puis cliquez sur Next.

Dans le champ Enter a new friendly name or you can accept the default, saisissez un nom convivial pour le certificat. Le nom convivial ne fait pas partie du certificat; il sert plutôt à identifier le certificat.
Nous vous recommandons d’ajouter DigiCert et la date d’expiration à la fin de votre nom convivial, par exemple: azure.cert-digicert-expiration.date. Ces informations permettent d’identifier l’émetteur et la date d’expiration de chaque certificat. Elles permettent également de distinguer plusieurs certificats utilisant le même nom de domaine.

Pour importer le certificat SSL sur votre serveur, cliquez sur Finish.
Vous devriez recevoir un message indiquant que le certificat a été importé avec succès.
Vous devriez maintenant voir votre certificat SSL dans DigiCert Certificate Utility for Windows©, sous SSL Certificates.
Vous êtes maintenant prêt à exporter votre certificat SSL sous forme de fichier .pfx.
Après avoir importé votre certificat SSL sur votre serveur Microsoft, utilisez l’utilitaire de certificat DigiCert pour exporter votre certificat SSL sous forme de fichier .pfx.
Exécutez l’utilitaire de certificat DigiCert® pour Windows.
Double-cliquez sur DigiCertUtil.
Dans DigiCert® Certificate Utility for Windows, cliquez sur SSL (cadenas doré), sélectionnez le certificat SSL à exporter vers un fichier .pfx, puis cliquez sur Export Certificate.

Dans l’assistant Certificate Export, sélectionnez Yes, export the private key, sélectionnez pfx file, cochez Include all certificates in the certification path if possible, puis cliquez sur Next.

Dans les champs Password et Confirm Password, saisissez et confirmez votre mot de passe, puis cliquez sur Next.
Remarque: Ce mot de passe est utilisé lorsque vous importez le certificat SSL sur d’autres serveurs de type Windows, ou sur d’autres serveurs ou appareils acceptant un fichier .pfx.

Ensuite, cliquez sur … pour rechercher et sélectionner l’emplacement où vous souhaitez enregistrer le fichier .pfx, puis cliquez sur Save.

Pour exporter le certificat SSL avec sa clé privée, cliquez sur Finish.
Après avoir reçu le message "Your certificate and key have been successfully exported", cliquez sur OK.
Votre certificat SSL a été exporté sous forme de fichier .pfx.
Une fois que vous disposez du fichier .pfx, vous pouvez l’utiliser pour configurer SSL pour votre site web Windows Azure.
Configuration de SSL pour votre site web Windows Azure
Dans un navigateur, ouvrez le portail de gestion Windows Azure et connectez-vous.
Dans l’onglet websites, sous NAME, sélectionnez votre site web.
Sur la page de votre site web, cliquez sur CONFIGURE.
Dans l’onglet CONFIGURE, dans la section certificates, sous SUBJECT, cliquez sur Upload a certificate.

Dans la fenêtre Upload a certificate, sous FILE, cliquez sur BROWSE FOR FILE, puis recherchez et sélectionnez le fichier de certificat .pfx que vous avez exporté à l’aide de l’utilitaire de certificat DigiCert.

Dans le champ PASSWORD, saisissez le mot de passe que vous avez créé pour exporter le fichier .pfx.
Pour téléverser le certificat SSL, cliquez sur la coche.
Dans l’onglet CONFIGURE, sous SSL Bindings, dans la liste déroulante Choose a domain name, sélectionnez le nom de domaine que vous souhaitez sécuriser avec SSL.

Dans la liste déroulante Choose a certificate, sélectionnez le certificat SSL que vous souhaitez utiliser pour sécuriser votre site web.
Dans la dernière liste déroulante, sélectionnez l’une des options suivantes:
| IP SSL (Méthode traditionnelle) |
SSL basé sur IP associe le certificat SSL au nom de domaine. Il mappe l’adresse IP publique dédiée du serveur au nom de domaine. |
| Cette option exige que chaque nom de domaine (example.com, example1.com) associé à votre service possède sa propre adresse IP dédiée. | |
| SNI SSL | SSL basé sur SNI permet à plusieurs domaines de partager une seule adresse IP. Chaque domaine dispose de son propre certificat SSL. |
| La plupart des navigateurs modernes prennent en charge SNI, mais certaines anciennes versions ne le font pas. Pour plus d’informations sur la prise en charge de SNI par les navigateurs, consultez IIS 8 and IIS 8.5 SNI Browser Support. |

Cliquez sur Save.
Votre site web Microsoft Azure est maintenant configuré pour accepter les connexions sécurisées.
SSL basé sur IP et domaine personnalisé configuré à l’aide d’un enregistrement A
Si vous avez sélectionné IP SSL et utilisé un enregistrement A pour configurer votre nom de domaine personnalisé, vous devez effectuer ces étapes supplémentaires.
Localisez l’adresse IP dédiée attribuée à votre site web.
Après avoir utilisé une liaison SSL basée sur IP pour configurer SSL pour votre site web, une adresse IP dédiée a été attribuée à votre site web. Vous pouvez voir cette adresse IP sur la page Dashboard de votre site web, dans la section quick glance, sous VIRTUAL IP ADDRESS.
Cette adresse IP est différente de l’adresse IP virtuelle utilisée pour configurer l’enregistrement A de votre domaine.
Modifiez l’enregistrement A de votre nom de domaine personnalisé pour qu’il pointe vers cette adresse IP.
Utilisez les outils fournis par votre bureau d’enregistrement de nom de domaine pour effectuer cette modification.
Vérifier que votre certificat est correctement configuré
Pour vérifier que vous avez correctement configuré le certificat SSL, utilisez https pour visiter votre site web.
Si votre site web est accessible publiquement, notre outil de diagnostic d’installation SSL DigiCert® peut vous aider à diagnostiquer les problèmes courants.
Si vous rencontrez des erreurs de certificat, essayez de corriger les erreurs de confiance du certificat à l’aide de DigiCert® Certificate Utility for Windows. Si cela ne corrige pas les erreurs, contactez le support.