Support

Générer un Certificate Signing Request (CSR) pour IIS SSL en utilisant Microsoft IIS 5.x / 6.x

Un CSR est un fichier qui contient vos informations d'application du certificat IIS SSL, y compris votre Clef Publique. Générer votre CSR et ensuite copier/coller le fichier de CSR dans la plateforme web dans le processus d'inscription: 

Générer les clefs et le Certificate Signing Request:

  • Sélectionner les Administrative Tools (les Outils Administratifs)
  • Lancer Internet Services Manager

ssl-IIS1.gif

  • Veuillez ouvrir la fenêtre des propriétés pour le site web auquel le CSR est destiné. Vous pouvez effectuer ceci en cliquant droit sur le Site Web par défaut et en sélectionnant les Propriétés à partir du menu.
  • Veuillez ouvrir le Directory Security en cliquant droit sur l'onglet Directory Security

ssl-IIS2.gif

  • Cliquer sur Server Certificate. L'assistant suivant apparaîtra:

ssl-IIS3.gif

  • Cliquer sur Create a new certificate et cliquer sur Next.

ssl-IIS4.gif

  • Sélectionner Prepare the request et cliquer sur Next.

ssl-IIS5.gif

  • Veuillez fournir un nom pour le certificat, ceci doit être facilement identifiable si vous travaillez avec de domaines multiples. Ceci est seulement pour vos enregistrements.
  • Si votre serveur permet la cryptographie de 40 Bit, vous allez générer une clef de 512 Bit. Si votre serveur est de 128 Bit, vous pouvez générer des clefs jusqu'à 1024 Bit. Nous vous recommandons que vous restiez avec la clef par défaut de 2048 Bit si l'option est disponible. Cliquer sur Next

ssl-IIS6.gif

 

  • Entrer Organisation et Organisation Unit, ceux-ci sont respectivement le nom de votre entreprise et le département. Cliquer sur Next.

ssl-IIS7.gif

  • Le champ de Nom Commun devrait être le Fully Qualified Domain Name (FQDN) ou l'adresse web pour laquelle vous avez pour but d'utiliser votre certificat IIS SSL, par exemple la zone de votre site auquel vous souhaitez que vos clients se connectent en utilisant la technologie SSL. Par exemple, un Certificat SSL Basic émis pour Networking4allgroup.com ne sera pas valide pour 
    secure.Networking4allgroup.com. Si l'adresse web à utiliser pour la technologie SSL est 
    secure.Networking4allgroup.com, veuillez vous assurer que le nom commun émis dans le CSR est 
    secure.Networking4allgroup.com. Cliquer sur Next.

ssl-IIS8.gif

  • Entrer votre country (Pays), state (Etat) et city (Ville). Cliquer sur Next.

ssl-IIS9.gif

  • Entrer un nom de fichier et un emplacement pour sauvegarder votre CSR. Vous aurez besoin de ce CSR pour vous inscrire pour votre Certificat IIS SSL. Cliquer sur Next.

ssl-IIS10.gif

  • Vérifier les informations que vous avez indiquées. Si vous avez fait une erreur, cliquer sur Back et veuillez ajouter les détails. Soyez surtout certain de vérifier le nom de domaine pour lequel le Certificat doit être "Emis à". Votre certificat IIS SSL fonctionnera seulement sur ce domaine. Cliquer sur Next si vous êtes satisfaits des informations et que vous êtes certain qu'elles soient correctes. 
  • Quand vous faîtes votre demande, veuillez vous assurer d'inclure le CSR dans sa totalité dans la section appropriée dans le formulaire d'inscription - y compris -----BEGIN CERTIFICATE REQUEST----- à -----END CERTIFICATE REQUEST-----
  • Cliquer sur Next
  • Confirmer vos informations dans le formulaire d'inscription
  • Finir

Pour sauvegarder votre clef privée:

  • Aller à: Certificats snap in dans le MMC
  • Sélectionner Requests
  • Sélectionner All tasks
  • Sélectionner Export

Nous vous recommandons que vous prenez note de votre mot de passe et sauvegarder votre clef afin qu'elles soient connues que de vous, donc si vous les perdez, on ne pourra rien y faire ! Une disquette ou autre média amovible sont recommandés pour vos fichiers de backup.