|
|
|
|
|
- Les différentes étapes
- Etape n°1 : Création d'une requête de signature de certificat
- Etape n°2 : Envoi de la demande de certification à un fournisseur de certificat
- Etape n°3 : Mise en place du certificat
- Certificat auto-signé
Obtention d'un certificat TSL (SSL) pour IIS
Etape n°1 : Création d'une requête de signature de certificat Pour créer une demande de certification : - Ouvrez le Gestionnaire des services Internet (option "Démarrer .. Exécuter": Inetmgr.exe).
- Sélectionnez l'ordinateur en cours (la racine des connexions).
- Double-cliquez sur l'option "Certificats de serveur".
- Dans l'écran qui s'affiche, cliquez sur le lien "Créer une demande de certificat". Un assistant se lance.
- Renseignez les différentes informations demandées et indiquez le nom du fichier à générer.
Etape n°2 : Envoi de la demande de certification à un fournisseur de certificat La demande de certification se fait à un organisme de certification de clé. Les étapes sont presque les mêmes pour chaque organisme. Il suffit de se connecter au site Web de l'organisme de certification, de s'identifier, et de fournir le fichier précédemment généré pour obtenir un certificat (payant ou en version d'évaluation selon les organismes). . Etape n°3 : Mise en place du certificat Les opérations à effectuer sont les suivantes : - Le fournisseur de certificat peut vous envoyer le certificat par email.
- Sélectionnez la partie qui ressemble à ceci.
-----BEGIN CERTIFICATE-----
MIICBzCCAbECEFi+J6vFjN+EkkfCKLgi6uUwDQYJKoZIhvcNAQEEBQAwgakxFjAUBgNVBAoTDVZlcmlTaWduLCB
JbmMxRzBFBgNVBAsTPnd3dy52ZXJpc2lnbi5jb20vcmVwb3NpdG9yeS9UZXN0Q1BTIEluY29ycC4gQnkgUmVmLi
BMaWFiLiBMVEQuMUYwRAYDVQQLEz1Gb3IgVmVyaVNpZ24gYXV0aG9yaXplZCB0ZXN0aW5nIG9ubHkuIE5vIGFzc
3VyYW5jZXMgKEMpVlMxOTk3MB4XDTAwMDkwMTAwMDAwMFoXDTAwMDkxNTIzNTk1OVowZDELMAkGA1UEBhMCRlIx
EjAQBgNVBAgTCUxBTkdVRURPQzEUMBIGA1UEBxQLTU9OVFBFTExJRVIxDDAKBgNVBAoUA1BDUzEPMA0GA1UECxQ
GV0VCREVWMQwwCgYDVQQDFANtcjIwXDANBgkqhkiG9w0BAQEFAANLADBIAkEAmqKCTidFBZEwI0Q7WPTBlQzlac
Qi5nwjNndrWU2tjGMElrY0IxoduwTgRX+DY42IuptGERQApb5NCx/4/3iBrQIDAQABMA0GCSqGSIb3DQEBBAUAA
0EABT7REV9bLiq3EFiug+a/irlbYI7aNiuITsdSVO7j34baFtxaa2jTE4JoGrNhrWTQZgBl1GOMpuMef/MuwXHO
1A==
-----END CERTIFICATE-----
- Copiez la partie sélectionnée dans un nouveau fichier appelé par exemple "Certif.cer".
- Ouvrez le Gestionnaire des services Internet (option "Démarrer .. Exécuter": Inetmgr.exe).
- Sélectionnez l'ordinateur en cours (la racine des connexions).
- Double-cliquez sur l'option "Certificats de serveur".
- Dans l'écran qui s'affiche, cliquez sur le lien "Terminer la demande de certificat". Un assistant se lance.
- Sélectionnez le fichier que vous venez de créer (Certif.cer) et terminez l'assistant.
IIS permet de créer un certificat auto-signé. Cette option permet de créer un certificat local pour tester le TSL/SSL. Pour créer un certificat auto-signé : - Ouvrez le Gestionnaire des services Internet (option "Démarrer .. Exécuter": Inetmgr.exe).
- Sélectionnez l'ordinateur en cours (la racine des connexions).
- Double-cliquez sur l'option "Certificats de serveur".
- Dans l'écran qui s'affiche, cliquez sur le lien "Créer un certificat auto-signé". Un assistant se lance.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|