IIS 10/Windows Server 2016 : Génération de demandes de signature de certificat (CSR)
Avant de demander un certificat dans notre application en ligne, vous devez utiliser le module Gestionnaire des services Internet de Microsoft® pour générer une demande de signature de certificat (CSR) pour votre site Web.
- Dans le menu Démarrer de Windows, tapez Gestionnaire des services Internet (IIS).
- Une fois le gestionnaire ouvert, dans le panneau Connexions (partie gauche), cliquez sur le nom du serveur pour lequel le CSR doit être généré.
- Dans le panneau central, double-cliquez sur Certificats de serveur.
- Dans le panneau Actions (partie droite), cliquez sur Créer une demande de certificat.
- Entrez les valeurs suivantes dans Propriétés du nom unique, puis cliquez sur Suivant :
Remarque : les caractères suivants ne sont pas acceptés : < > ~ ! @ # $ % ^ * / \ ( ) ? &
- Nom commun : nom de domaine complet (FQDN) ou URL auquel/à laquelle vous avez prévu d’associer ce certificat (il s’agit de la zone de votre site à laquelle vous souhaitez que les visiteurs se connectent en mode SSL).
- Un certificat SSL émis pour www.coolexample.com ne sera pas valide pour secure.coolexample.com. Si vous souhaitez que votre certificat SSL couvre également secure.coolexample.com, assurez-vous que le nom commun soumis dans la demande CSR est secure.coolexample.com.
- Si vous demandez un certificat générique, ajoutez un astérisque (*) à gauche du nom commun (par exemple, *.coolexample.com ou *.secure.coolexample.com).
- Société : nom sous lequel votre société a été déclarée/enregistrée. La société doit être le déposant légal du nom de domaine spécifié dans la demande de certificat.
Remarque : si vous vous enregistrez à titre individuel, entrez le nom du demandeur du certificat dans le champ Société et le nom commercial dans le champ Division (Unité d'organisation).
- Division (unité d’organisation) : ce champ permet de différencier les départements/services/divisions de la société (par exemple, « Ingénierie » ou « Ressources humaines »). Il n’est pas nécessaire de spécifier une unité organisationnelle pour générer un CSR.
- Ville/localité – Nom complet de la ville (ou autre type de localité) dans laquelle votre société est située/enregistrée. Ne pas abréger.
- État/Région : nom complet de l’état (ou de la province, ou autre type de région administrative) dans lequel/laquelle votre société est située/enregistrée. Ne pas abréger.
- Pays : code ISO à deux lettres du pays dans lequel votre société est enregistrée/déclarée.
- Nom commun : nom de domaine complet (FQDN) ou URL auquel/à laquelle vous avez prévu d’associer ce certificat (il s’agit de la zone de votre site à laquelle vous souhaitez que les visiteurs se connectent en mode SSL).
- Pour Fournisseur de services de chiffrement, sélectionnez Fournisseur de chiffrement Microsoft RSA SChannel.
- Pour Longueur en bits, sélectionnez 2048 (ou plus) et cliquez sur Suivant.
- Cliquez sur …, entrez l’emplacement (dossier) et le nom de fichier de votre demande CSR, puis cliquez sur Terminer.
Étapes suivantes
Remarque : pour vous faciliter la tâche, nous vous proposons des informations sur l'utilisation de certains produits tiers, mais nous ne validons aucunement ces produits, nous n'en assurons aucunement le support technique et nous ne saurions être tenus responsables du fonctionnement ou de la fiabilité de ces produits.