|
|
|
|
|
- Les différentes étapes
- Etape n°1 : Création de la demande de certification
- Etape n°2 : Envoi de la demande de certification à un organisme
- Etape n°3 : Mise en place du certificat
- Certificat auto-signé
Obtention d'un certificat SSL pour IIS7 (ou supérieur)
Etape n°1 : Création de la demande de certification Pour créer une demande de certification : - Ouvrez le Gestionnaire des services Internet (option "Démarrer .. Exécuter": Inetmgr.exe).
- Sélectionnez l'ordinateur en cours (la racine des connexions).
- Double-cliquez sur l'option "Certificats de serveur".
- Dans l'écran qui s'affiche, cliquez sur le lien "Créer une demande de certificat". Un assistant se lance.
- Renseignez les différentes informations demandées et indiquez le nom du fichier à générer.
Etape n°2 : Envoi de la demande de certification à un organisme La demande de certification se fait à un organisme de certification de clé (exemple de société : www.verisign.com). Cet exemple décrit la procédure à suivre avec l'organisme Vérisign. Les étapes sont presque les mêmes pour chaque organisme. Les différentes étapes sont les suivantes : - Dans votre navigateur, tapez : http://www.verisign.com
- Cliquez sur "Free Trial". Cette option permet d'obtenir un certificat valide 15 jours gratuitement.
- Remplissez le petit questionnaire puis cliquez sur "Submit".
- Suivez pas à pas l'assistant de certification :
- Step 1 of 5 : Generate CSR : Cliquez sur "Continue".
- Step 2 of 5 : Submit CSR : Copiez le contenu du fichier créé précédemment (Etape 1) dans la zone de saisie prévue à cet effet, puis cliquez sur "Continue".
- Step 3 of 5 : Complete Application : Le contenu du certificat est listé à l'écran, tapez vos coordonnées (Attention les accents ne sont pas acceptés, la plupart des informations doivent être les mêmes que dans le contenu du certificat. Exemple : la région, la société, etc.). Renseignez bien votre adresse Email, c'est à cette adresse que vous sera envoyé le certificat. Cliquez sur "Accept".
Dans l'heure qui suit vous recevrez votre certificat. Etape n°3 : Mise en place du certificat Les opérations à effectuer sont les suivantes : - Dans l'email envoyé par VeriSign, vous avez le certificat.
- Sélectionnez la partie qui ressemble à ceci.
-----BEGIN CERTIFICATE-----
MIICBzCCAbECEFi+J6vFjN+EkkfCKLgi6uUwDQYJKoZIhvcNAQEEBQAwgakxFjAUBgNVBAoTDVZlcmlTaWduLCB
JbmMxRzBFBgNVBAsTPnd3dy52ZXJpc2lnbi5jb20vcmVwb3NpdG9yeS9UZXN0Q1BTIEluY29ycC4gQnkgUmVmLi
BMaWFiLiBMVEQuMUYwRAYDVQQLEz1Gb3IgVmVyaVNpZ24gYXV0aG9yaXplZCB0ZXN0aW5nIG9ubHkuIE5vIGFzc
3VyYW5jZXMgKEMpVlMxOTk3MB4XDTAwMDkwMTAwMDAwMFoXDTAwMDkxNTIzNTk1OVowZDELMAkGA1UEBhMCRlIx
EjAQBgNVBAgTCUxBTkdVRURPQzEUMBIGA1UEBxQLTU9OVFBFTExJRVIxDDAKBgNVBAoUA1BDUzEPMA0GA1UECxQ
GV0VCREVWMQwwCgYDVQQDFANtcjIwXDANBgkqhkiG9w0BAQEFAANLADBIAkEAmqKCTidFBZEwI0Q7WPTBlQzlac
Qi5nwjNndrWU2tjGMElrY0IxoduwTgRX+DY42IuptGERQApb5NCx/4/3iBrQIDAQABMA0GCSqGSIb3DQEBBAUAA
0EABT7REV9bLiq3EFiug+a/irlbYI7aNiuITsdSVO7j34baFtxaa2jTE4JoGrNhrWTQZgBl1GOMpuMef/MuwXHO
1A==
-----END CERTIFICATE-----
- Copiez la partie sélectionnée dans un nouveau fichier appelé par exemple "Certif.cer".
- Ouvrez le Gestionnaire des services Internet (option "Démarrer .. Exécuter": Inetmgr.exe).
- Sélectionnez l'ordinateur en cours (la racine des connexions).
- Double-cliquez sur l'option "Certificats de serveur".
- Dans l'écran qui s'affiche, cliquez sur le lien "Terminer la demande de certificat". Un assistant se lance.
- Sélectionnez le fichier que vous venez de créer (Certif.cer) et terminez l'assistant.
IIS 7 permet de créer un certificat auto-signé. Cette option permet de créer un certificat local pour tester le SSL. Pour créer un certificat auto-signé : - Ouvrez le Gestionnaire des services Internet (option "Démarrer .. Exécuter": Inetmgr.exe).
- Sélectionnez l'ordinateur en cours (la racine des connexions).
- Double-cliquez sur l'option "Certificats de serveur".
- Dans l'écran qui s'affiche, cliquez sur le lien "Créer un certificat auto-signé". Un assistant se lance.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|