menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Windows Server 2012 | Créer une CSR et installer un certificat SSL avec l’utilitaire DigiCert

Solution ID : TL452
Last Modified : 08/04/2026

La plateforme présentée sur cette page a été retirée et n’est plus prise en charge. Microsoft a mis fin au support de Windows Server 2012 le 10 octobre 2023. Il est recommandé d’effectuer une mise à niveau.

Utilisez l’utilitaire de certificat DigiCert® pour Windows afin de créer une CSR et d’installer votre certificat SSL sur Windows Server 2012

Ces instructions expliquent comment utiliser l’utilitaire de certificat DigiCert pour Windows avec IIS 8 et IIS 8.5 afin de créer votre CSR, d’installer votre certificat SSL et de configurer votre Windows Server 2012 pour qu’il utilise le certificat.
 

DigiCert Certificate Utility for Windows

Pour une méthode plus simple permettant de créer vos CSR (Certificate Signing Requests), d’installer et de gérer vos certificats SSL, nous vous recommandons d’utiliser l’utilitaire de certificat DigiCert. Pour plus d’informations sur notre utilitaire, consultez DigiCert Certificate Utility.

Utilisez les instructions de cette page pour créer votre demande de signature de certificat (CSR), puis installer et configurer votre certificat SSL.

  1. Pour créer votre CSR, consultez Windows Server 2012: création de votre CSR avec l’utilitaire DigiCert.

  2. Pour installer votre certificat SSL, consultez Windows Server 2012: utilisation de l’utilitaire DigiCert et d’IIS 8 ou IIS 8.5 pour installer et configurer votre certificat SSL.

Si vous préférez ne pas utiliser l’utilitaire DigiCert ou si, pour une raison quelconque, vous ne pouvez pas l’utiliser, consultez IIS 8 et IIS 8.5: créer une CSR et installer un certificat SSL.


Étape 1: Créer votre CSR sur Windows Server 2012 avec l’utilitaire DigiCert

L’utilitaire de certificat DigiCert pour Windows simplifie le processus de création de CSR en offrant une création de CSR et une installation de certificat faciles, en un seul clic.

Comment créer votre CSR avec l’utilitaire DigiCert

  1. Sur votre Windows Server 2012, téléchargez et enregistrez l’exécutable DigiCert Certificate Utility (DigiCertUtil.exe).

  2. Ouvrez l’utilitaire de certificat DigiCert (double-cliquez sur DigiCertUtil).

  3. Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Create CSR.

    DigiCert Utility Create CSR

  4. Sur la page Create CSR, fournissez les informations suivantes puis cliquez sur Generate.

    Type de certificat (Certificate Type): Sélectionnez SSL.
    Nom commun (Common Name): Le nom de domaine complet (FQDN) (par ex., www.example.com).
    Noms alternatifs du sujet (Subject Alternative Names): Si vous demandez un certificat multidomaine (SAN), saisissez tous les SAN que vous souhaitez inclure
    (par ex., www.example.com, www.example2.com et www.example3.net).
    Organisation (Organization): Le nom légalement enregistré de votre entreprise (par ex., YourCompany, Inc.).
    Département (Department): Le nom de votre département au sein de l’organisation. Cette entrée sera généralement « IT », « Web Security » ou simplement laissée vide.
    Ville (City): La ville où votre entreprise est légalement située.
    État (State): Utilisez la liste déroulante pour sélectionner l’État/la province où votre entreprise est légalement située.
    Remarque: Si votre entreprise est située hors des États-Unis, vous pouvez saisir le nom approprié dans le champ.
    Pays (Country): Utilisez la liste déroulante pour sélectionner le pays où votre entreprise est légalement située.
    Taille de clé (Key Size): Dans la liste déroulante, sélectionnez 2048 (sauf si vous avez une raison particulière d’utiliser une longueur de clé plus importante).
    Fournisseur (Provider): Dans la liste déroulante, sélectionnez Microsoft RSA SChannel Cryptographic Provider (sauf si vous utilisez un fournisseur cryptographique spécifique).

    Enter CSR Details

  5. Sur la page DigiCert Certificate Utility for Windows© - Create CSR, effectuez l’une des actions suivantes:

    Cliquez sur Copy CSR. Copie le contenu du certificat dans le presse-papiers. Utilisez cette option si vous êtes prêt à coller la CSR dans le formulaire de commande DigiCert.

    Remarque: Comme l’utilitaire de certificat DigiCert ne stocke pas les CSR, nous vous recommandons de coller la CSR dans un éditeur de texte (tel que le Bloc-notes) lorsque vous utilisez cette option. Si vous fermez la page CSR et écrasez accidentellement le contenu du presse-papiers sans l’avoir enregistré, vous devrez générer une nouvelle CSR.
    Cliquez sur Save to File. Enregistre la CSR sous forme de fichier .txt sur Windows Server 2012. (Nous recommandons cette option.)

    Save or Copy CSR Contents

  6. Cliquez sur Close.

  7. Si vous avez enregistré la CSR dans un fichier, ouvrez le fichier CSR avec un éditeur de texte (tel que le Bloc-notes). Ensuite, copiez le texte (y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----), puis collez-le dans le formulaire de commande DigiCert.

  8. Après avoir reçu votre certificat SSL de DigiCert, vous pouvez utiliser l’utilitaire de certificat DigiCert pour l’installer.
     


Étape 2: Installer votre certificat SSL sur Windows Server 2012 à l’aide de l’utilitaire DigiCert

Si vous n’avez pas créé votre CSR avec l’utilitaire de certificat DigiCert ni commandé votre certificat SSL, consultez Windows Server 2012: création de votre CSR avec l’utilitaire DigiCert.

Après que DigiCert a validé votre commande et émis votre certificat SSL, vous pouvez utiliser l’utilitaire de certificat DigiCert pour installer le fichier de certificat sur votre Windows Server 2012. Vous pouvez ensuite utiliser IIS 8 ou IIS 8.5 pour configurer le serveur afin qu’il l’utilise.


Pour installer votre certificat SSL sur votre Windows Server 2012, effectuez les étapes ci-dessous.

  1. Importez votre certificat SSL sur votre Windows Server 2012 à l’aide de l’utilitaire de certificat DigiCert.

  2. Configurez votre Windows Server 2012 pour utiliser le certificat SSL avec IIS 8 ou IIS 8.5.

i. Importer votre certificat SSL à l’aide de l’utilitaire de certificat DigiCert

Après que DigiCert a émis votre certificat SSL, vous pouvez utiliser l’utilitaire de certificat DigiCert pour installer le fichier de certificat sur votre Windows Server 2012.

Remarque concernant le magasin de certificats Microsoft:
Lorsque vous utilisez l’utilitaire de certificat DigiCert pour importer/installer vos certificats SSL, il place les certificats dans le magasin Personal au lieu du magasin Web Hosting store. Si vous avez moins de 30 certificats, cela ne posera pas de problème. Toutefois, si vous gérez 30 certificats ou plus, vous devrez déplacer vos certificats vers le magasin Web Hosting, conçu pour un plus grand nombre de certificats. Consultez Déplacer un certificat du magasin Personal vers le magasin de certificats Web Hosting.

 

Comment importer un certificat SSL sur votre Windows Server 2012

  1. Sur le serveur Windows 2012 où vous avez créé la CSR, extrayez le contenu du fichier ZIP reçu de DigiCert (par ex., your_domain_com.cer) dans le dossier où vous avez enregistré l’exécutable de l’utilitaire de certificat DigiCert (DigiCertUtil.exe).

  2. Ouvrez l’utilitaire de certificat DigiCert (double-cliquez sur DigiCertUtil).

  3. Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Import.

    Import an SSL Certificate

  4. Dans l’assistant Certificate Import, cliquez sur Browse pour localiser le fichier de certificat .cer reçu de DigiCert (par ex., your_domain_com.cer), puis cliquez sur Open.

    Certificate Import wizard

  5. Cliquez sur Next

  6. Dans le champ Enter a new friendly name or you can accept the default, saisissez un nom convivial pour le certificat.

    Remarque: Le nom convivial ne fait pas partie du certificat; il sert plutôt à identifier le certificat. Nous vous recommandons d’ajouter l’autorité de certification émettrice (par ex., DigiCert) et la date d’expiration à la fin de votre nom convivial; par exemple, yoursite-digicert-(date d’expiration). Cela permet d’identifier l’émetteur et la date d’expiration de chaque certificat, et aide également à distinguer plusieurs certificats utilisant le même nom de domaine.

    Certificate Import wizard

  7. Pour importer le certificat SSL sur votre serveur, cliquez sur Finish.

  8. Vous devriez recevoir un message indiquant que le certificat a été importé avec succès et voir maintenant votre certificat SSL dans DigiCert Certificate Utility for Windows©.

    Import an SSL Certificate

  9. (Facultatif) Répétez le processus si nécessaire pour chaque certificat SSL supplémentaire.

  10. Maintenant que vous avez installé votre certificat SSL avec succès, vous devez l’attribuer au site approprié.
     

ii. Configurer le serveur pour utiliser votre certificat SSL avec IIS 8 ou IIS 8.5

Après avoir importé votre certificat SSL sur votre Windows Server 2012, vous devez configurer IIS pour utiliser le certificat nouvellement importé afin de sécuriser votre site web.


(Certificat unique) Comment configurer le serveur pour utiliser votre certificat SSL

  1. Sur le Windows Server 2012 où vous avez importé votre certificat SSL avec l’utilitaire de certificat DigiCert, ouvrez Internet Information Services (IIS) Manager.

    Depuis l’écran Start, recherchez Internet Information Services (IIS) Manager et ouvrez-le.

  2. Dans Internet Information Services (IIS) Manager, dans le volet Connections, développez le nom du serveur sur lequel le certificat a été installé. Développez ensuite Sites et cliquez sur le site que vous souhaitez sécuriser avec le certificat SSL.

    IIS 8 Web Site Home Page Bindings

  3. Sur la page Home du site web, dans le menu Actions (volet droit), cliquez sur Bindings.

  4. Dans la fenêtre Site Bindings, cliquez sur Add.

    IIS 8 Site Bindings Window (Unconfigured)

  5. Dans la fenêtre Add Site Binding, procédez comme suit, puis cliquez sur OK.

    Type: Dans la liste déroulante, sélectionnez https.
    Adresse IP (IP address): Dans la liste déroulante, sélectionnez l’adresse IP du site ou sélectionnez All Unassigned.
    Port: Saisissez 443. (SSL utilise le port 443 pour sécuriser le trafic.)
    Certificat SSL (SSL certificate): Dans la liste déroulante, sélectionnez votre nouveau certificat SSL (par ex., yourdomain.com).

    IIS 8 Add Site Binding Dialog

  6. Votre certificat SSL est maintenant installé et le site web est configuré pour accepter les connexions sécurisées.

    IIS Site Bindings Window (Configured)


(Certificats multiples) Comment installer vos certificats SSL et configurer le serveur pour les utiliser avec SNI

Si vous n’avez pas importé tous vos certificats SSL, consultez Importer votre certificat SSL à l’aide de l’utilitaire de certificat DigiCert.

Ces instructions expliquent comment installer plusieurs certificats SSL et les attribuer avec SNI. Le processus est divisé en deux parties comme suit:


Attribuer le premier certificat SSL

Effectuez cette première série d’instructions une seule fois (pour le premier certificat SSL).

  1. Sur le Windows Server 2012 où vous avez importé votre certificat SSL avec l’utilitaire de certificat DigiCert, ouvrez Internet Information Services (IIS) Manager.

    Depuis l’écran Start, recherchez Internet Information Services (IIS) Manager et ouvrez-le.

  2. Dans Internet Information Services (IIS) Manager, dans le volet Connections, développez le nom du serveur sur lequel le certificat a été installé. Développez ensuite Sites et cliquez sur le site que vous souhaitez sécuriser avec le certificat SSL.

    IIS 8 Web Site Home Page Bindings

  3. Sur la page Home du site web, dans le menu Actions (volet droit), cliquez sur Bindings.

  4. Dans la fenêtre Site Bindings, cliquez sur Add.

    IIS 8 Site Bindings Window (Unconfigured)

  5. Dans la fenêtre Add Site Binding, procédez comme suit, puis cliquez sur OK.

    Type: Dans la liste déroulante, sélectionnez https.
    Adresse IP (IP address): Dans la liste déroulante, sélectionnez l’adresse IP du site ou sélectionnez All Unassigned.
    Port: Saisissez 443. (SSL utilise le port 443 pour sécuriser le trafic.)
    Certificat SSL (SSL certificate): Dans la liste déroulante, sélectionnez le certificat SSL que vous avez installé (par ex., yourdomain.com).

    IIS 8 Add Site Binding Dialog

  6. Votre premier certificat SSL est maintenant installé et le site web est configuré pour accepter les connexions sécurisées.

    IIS 8 Site Bindings Window (Configured)

 

Attribuer tous les certificats SSL supplémentaires

Pour attribuer chaque certificat SSL supplémentaire, répétez les étapes ci-dessous (si nécessaire).

  1. Dans Internet Information Services (IIS) Manager, dans le volet Connections, développez le nom du serveur sur lequel le certificat a été installé. Développez ensuite Sites et cliquez sur le site que vous souhaitez sécuriser avec le certificat SSL.

    IIS 8 Web Site Home Page Bindings

  2. Sur la page Home du site web, dans le menu Actions (volet droit), cliquez sur Bindings.

  3. Dans la fenêtre Site Bindings, cliquez sur Add.

    IIS 8 Site Bindings Window (Unconfigured)

  4. Dans la fenêtre Add Site Binding, procédez comme suit, puis cliquez sur OK.

    Type: Dans la liste déroulante, sélectionnez https.
    Adresse IP (IP address): Dans la liste déroulante, sélectionnez l’adresse IP du site ou sélectionnez All Unassigned.
    Port: Saisissez 443. (SSL utilise le port 443 pour sécuriser le trafic.)
    Nom d’hôte (Host name): Saisissez le nom d’hôte que vous souhaitez sécuriser.
    Require server name indication: Cochez cette case après avoir saisi le nom d’hôte.

    Remarque: Cette option est requise pour tout certificat/site supplémentaire après l’installation du premier certificat sur le site principal.
    Certificat SSL (SSL certificate): Dans la liste déroulante, sélectionnez le certificat SSL que vous avez installé (par ex., yourdomain.com).

  5. Vous avez installé avec succès un autre certificat SSL et configuré le site web pour accepter les connexions sécurisées.


Tester l’installation

Si votre site web est accessible publiquement, notre outil de diagnostic d’installation SSL DigiCert® peut vous aider à diagnostiquer les problèmes courants.

Informations supplémentaires

Did you find this page helpful?

Thank you for your feedback!