Ces instructions expliquent comment utiliser l’utilitaire de certificat DigiCert pour Windows avec IIS 7 afin de créer votre CSR, d’installer votre certificat SSL et de configurer votre Windows Server 2008 pour qu’il utilise le certificat.
DigiCert Certificate Utility for Windows
Pour une méthode plus simple permettant de créer vos CSR (Certificate Signing Requests), d’installer et de gérer vos certificats SSL, nous vous recommandons d’utiliser l’utilitaire de certificat DigiCert. Pour plus d’informations sur notre utilitaire, consultez DigiCert Certificate Utility.
Utilisez les instructions de cette page pour créer votre demande de signature de certificat (CSR), puis installer et configurer votre certificat SSL.
Pour créer votre CSR, consultez Windows Server 2008: création de votre CSR avec l’utilitaire DigiCert
Pour installer votre certificat SSL, consultez Windows Server 2008: utilisation de l’utilitaire DigiCert et d’IIS 7 pour installer et configurer votre certificat SSL.
Si vous préférez ne pas utiliser l’utilitaire DigiCert ou si, pour une raison quelconque, vous ne pouvez pas l’utiliser, consultez IIS 7: créer une CSR et installer un certificat SSL.
L’utilitaire de certificat DigiCert pour Windows simplifie le processus de création de CSR en offrant une création de CSR et une installation de certificat faciles, en un seul clic.
Comment créer votre CSR avec l’utilitaire DigiCert
Sur votre Windows Server 2008, téléchargez et enregistrez l’exécutable DigiCert Certificate Utility (DigiCertUtil.exe).
Ouvrez l’utilitaire de certificat DigiCert (double-cliquez sur DigiCertUtil).
Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Create CSR.

Sur la page Create CSR, fournissez les informations suivantes puis cliquez sur Generate.
| Type de certificat (Certificate Type): | Sélectionnez SSL. |
| Nom commun (Common Name): | Le nom de domaine complet (FQDN) (par ex., www.example.com). |
| Noms alternatifs du sujet (Subject Alternative Names): | Si vous demandez un certificat multidomaine (SAN), saisissez tous les SAN que vous souhaitez inclure (par ex., www.example.com, www.example2.com et www.example3.net). |
| Organisation (Organization): | Le nom légalement enregistré de votre entreprise (par ex., YourCompany, Inc.). |
| Département (Department): | Le nom de votre département au sein de l’organisation. Cette valeur sera généralement « IT », « Web Security » ou simplement laissée vide. |
| Ville (City): | La ville où votre entreprise est légalement située. |
| État (State): | Utilisez la liste déroulante pour sélectionner l’État/la province où votre entreprise est légalement située. Remarque: Si votre entreprise est située hors des États-Unis, vous pouvez saisir le nom approprié dans le champ. |
| Pays (Country): | Utilisez la liste déroulante pour sélectionner le pays où votre entreprise est légalement située. |
| Taille de clé (Key Size): | Dans la liste déroulante, sélectionnez 2048 (sauf si vous avez une raison particulière d’utiliser une longueur de clé plus importante). |
| Fournisseur (Provider): | Dans la liste déroulante, sélectionnez Microsoft RSA SChannel Cryptographic Provider (sauf si vous utilisez un fournisseur cryptographique spécifique). |

Sur la page DigiCert Certificate Utility for Windows© - Create CSR, effectuez l’une des actions suivantes:
| Cliquez sur Copy CSR. | Copie le contenu du certificat dans le presse-papiers. Utilisez cette option si vous êtes prêt à coller la CSR dans le formulaire de commande DigiCert. Remarque: Comme l’utilitaire de certificat DigiCert ne stocke pas les CSR, nous vous recommandons de coller la CSR dans un éditeur de texte (tel que le Bloc-notes) lorsque vous utilisez cette option. Si vous fermez la page CSR et écrasez accidentellement le contenu du presse-papiers sans l’avoir enregistré, vous devrez générer une nouvelle CSR. |
| Cliquez sur Save to File. | Enregistre la CSR sous forme de fichier .txt sur Windows Server 2008. (Nous recommandons cette option.) |

Cliquez sur Close.
Si vous avez enregistré la CSR dans un fichier, ouvrez-le avec un éditeur de texte (tel que le Bloc-notes). Ensuite, copiez le texte (y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----), puis collez-le dans le formulaire de commande DigiCert.
Après avoir reçu votre certificat SSL de DigiCert, vous pouvez utiliser l’utilitaire de certificat DigiCert pour l’installer.
Si vous n’avez pas créé votre CSR avec l’utilitaire de certificat DigiCert ni commandé votre certificat SSL, consultez Windows Server 2008: création de votre CSR avec l’utilitaire DigiCert.
Après que DigiCert a validé votre commande et émis votre certificat SSL, vous pouvez utiliser l’utilitaire de certificat DigiCert pour installer le fichier de certificat sur votre Windows Server 2008. Vous pouvez ensuite utiliser IIS 7 pour configurer le serveur afin qu’il l’utilise.
Pour installer votre certificat SSL sur votre Windows Server 2008, effectuez les étapes ci-dessous.
i. Importer votre certificat SSL à l’aide de l’utilitaire de certificat DigiCert
Après que DigiCert a émis votre certificat SSL, vous pouvez utiliser l’utilitaire de certificat DigiCert pour installer le fichier de certificat sur votre Windows Server 2008.
Comment importer un certificat SSL sur votre Windows Server 2008
Sur le serveur Windows 2008 où vous avez créé la CSR, extrayez le contenu du fichier ZIP reçu de DigiCert (par ex., your_domain_com.cer) dans le dossier où vous avez enregistré l’exécutable de l’utilitaire de certificat DigiCert (DigiCertUtil.exe).
Ouvrez l’utilitaire de certificat DigiCert (double-cliquez sur DigiCertUtil).
Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Import.

Dans l’assistant Certificate Import, cliquez sur Browse pour localiser le fichier de certificat .cer reçu de DigiCert (par ex., your_domain_com.cer), puis cliquez sur Open.

Cliquez sur Next
Dans le champ Enter a new friendly name or you can accept the default, saisissez un nom convivial pour le certificat.

Pour importer le certificat SSL sur votre serveur, cliquez sur Finish.
Vous devriez recevoir un message indiquant que le certificat a été importé avec succès et voir maintenant votre certificat SSL dans DigiCert Certificate Utility for Windows©.

Maintenant que vous avez installé votre certificat SSL avec succès, vous devez l’attribuer au site approprié.
ii. Configurer le serveur pour utiliser votre certificat SSL avec IIS 7
Après avoir importé votre certificat SSL sur votre Windows Server 2008, vous devez configurer IIS pour utiliser le certificat nouvellement importé afin de sécuriser votre site web.
Comment configurer le serveur pour utiliser votre certificat SSL
Sur le Windows Server 2008 où vous avez importé votre certificat SSL avec l’utilitaire de certificat DigiCert, ouvrez Internet Information Services (IIS) Manager (cliquez sur Start > Administrative Tools > Internet Information Services (IIS) Manager).
Dans Internet Information Services (IIS) Manager, dans le volet Connections, développez le nom du serveur sur lequel le certificat a été installé. Développez ensuite Sites et cliquez sur le site que vous souhaitez sécuriser avec le certificat SSL.
Dans le menu Actions (volet droit), cliquez sur Bindings.

Dans la fenêtre Site Bindings, cliquez sur Add.

Dans la fenêtre Add Site Binding, procédez comme suit puis cliquez sur OK.
| Type: | Dans la liste déroulante, sélectionnez https. |
| Adresse IP (IP address): | Dans la liste déroulante, sélectionnez l’adresse IP du site ou sélectionnez All Unassigned. |
| Port: | Saisissez 443. (SSL utilise le port 443 pour sécuriser le trafic.) |
| Certificat SSL (SSL certificate): | Dans la liste déroulante, sélectionnez votre nouveau certificat SSL (par ex., yourdomain.com). |

Votre certificat SSL est maintenant installé et le site web est configuré pour accepter les connexions sécurisées.

Si votre site web est accessible publiquement, notre outil de diagnostic d’installation SSL DigiCert® peut vous aider à diagnostiquer les problèmes courants.
Pour activer l’utilisation de votre certificat SSL sur d’autres serveurs Windows, consultez les instructions d’exportation PFX.
Pour obtenir des instructions sur la désactivation du protocole SSLv3, consultez Microsoft IIS: désactivation du protocole SSL v3.