|
|
|
|
|
- Les différentes étapes
- Etape n°1 : Création d'un certificat
- Etape n°2 : Demande de certification
- Etape n°3 : Certification du certificat sur le serveur
Obtention d'un certificat SSL pour IIS2 (2.0 ou +)
Etape n°1 : Création d'un certificat Pour créer un certificat : - Ouvrez le Gestionnaire des services Internet (option "Démarrer .. Exécuter": Inetmgr.exe).
- Sélectionnez le site Web sur lequel s'appliquera la sécurisation (par exemple : "Site Web par défaut").
- Faites un clic droit sur ce site et sélectionnez l'option "Propriétés" du menu contextuel.
- Sélectionnez l'onglet "Sécurité de répertoire" :
- Cliquez sur le bouton "Certificat de serveur". Un assistant se lance.
- Choisissez l'option "Créer un certificat".
- Sur le volet de l'assistant "Nom usuel de votre site" : laissez le nom de votre ordinateur.
- L'assistant crée un fichier texte "certreq.txt" qui permet de demander votre certificat.
- Quittez les propriétés du serveur Web.
Etape n°2 : Demande de certification La demande de certification se fait à un organisme de certification de clé (exemple de société : www.verisign.com). Cet exemple décrit la procédure à suivre avec l'organisme Vérisign. Les étapes sont sensiblement les mêmes pour chaque organisme. - Dans votre navigateur, tapez : http://www.verisign.com
- Cliquez sur "Free Trial". Cette option permet d'obtenir un certificat valide 15 jours gratuitement.
- Remplissez le petit questionnaire puis cliquez sur "Submit".
- Suivez pas à pas l'assistant de certification :
- Step 1 of 5 : Generate CSR : Cliquez sur "Continue".
- Step 2 of 5 : Submit CSR : Copiez le contenu du fichier créé précédemment "certreq.txt" dans la zone de saisie prévue à cet effet, puis cliquez sur "Continue".
- Step 3 of 5 : Complete Application : Le contenu du certificat est listé à l'écran, tapez vos coordonnées (Attention les accents ne sont pas acceptés, la plupart des informations doivent être les mêmes que dans le contenu du certificat. Exemple : la région, la société). Renseignez bien votre adresse email : c'est à cette adresse que vous sera envoyé le certificat. Cliquez sur "Accept".
Dans l'heure qui suit vous recevrez votre certificat. Etape n°3 : Certification du certificat sur le serveur - Dans l'email envoyé par VeriSign, vous avez le certificat.
- Sélectionnez la partie qui ressemble à ceci.
-----BEGIN CERTIFICATE-----
MIICBzCCAbECEFi+J6vFjN+EkkfCKLgi6uUwDQYJKoZIhvcNAQEEBQAwgakxFjAUBgNVBAoTDVZlcml
TaWduLCBJbmMxRzBFBgNVBAsTPnd3dy52ZXJpc2lnbi5jb20vcmVwb3NpdG9yeS9UZXN0Q1BTIEluY2
9ycC4gQnkgUmVmLiBMaWFiLiBMVEQuMUYwRAYDVQQLEz1Gb3IgVmVyaVNpZ24gYXV0aG9yaXplZCB0Z
XN0aW5nIG9ubHkuIE5vIGFzc3VyYW5jZXMgKEMpVlMxOTk3MB4XDTAwMDkwMTAwMDAwMFoXDTAwMDkx
NTIzNTk1OVowZDELMAkGA1UEBhMCRlIxEjAQBgNVBAgTCUxBTkdVRURPQzEUMBIGA1UEBxQLTU9OVFB
FTExJRVIxDDAKBgNVBAoUA1BDUzEPMA0GA1UECxQGV0VCREVWMQwwCgYDVQQDFANtcjIwXDANBgkqhk
iG9w0BAQEFAANLADBIAkEAmqKCTidFBZEwI0Q7WPTBlQzlacQi5nwjNndrWU2tjGMElrY0IxoduwTgR X+DY42IuptGERQApb5NCx/4/3iBrQIDAQABMA0GCSqGSIb3DQEBBAUAA0EABT7REV9bLiq3EFiug+a/ irlbYI7aNiuITsdSVO7j34baFtxaa2jTE4JoGrNhrWTQZgBl1GOMpuMef/MuwXHO1A==
-----END CERTIFICATE-----
- Copiez la partie sélectionnée dans un nouveau fichier appelé par exemple "Certif.cer".
- Ouvrez le Gestionnaire des services Internet (option "Démarrer..Exécuter": Inetmgr.exe).
- Sélectionnez le site Web sur lequel s'appliquera la sécurisation (par exemple : "Site Web par défaut").
- Faites un clic droit sur ce site et sélectionnez l'option "Propriétés".
- Sélectionnez l'onglet "Sécurité de répertoire" :
- Cliquez sur le bouton "Certificat de serveur" puis suivez l'assistant.
- Choisissez l'option "Traiter la demande en attente et installer le certificat".
- Sélectionnez le fichier que vous venez de créer (Certif.cer).
- Terminez l'assistant.
Note importante : Si vous avez déjà fait un certificat de test pour cette machine : - Enlevez le certificat qui a expiré (Dans l'assistant de l'étape 1, choisir l'option "Supprimer le certificat").
- Changez le nom de votre machine (car 2 certificats de tests ne peuvent pas être délivrés pour la même machine = même nom).
- Recommencez à partir de l'étape 1.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|