| Microsoft Internet Information Server 5.0 |
| Installation du certificat pour votre serveur
web |
Votre certificat vous est parvenu par
courriel. Le texte de ce message contient le certificat de serveur web
que vous avez acheté.
Copiez le certificat contenu dans le courriel et collez-le dans un
éditeur de textes, comme Notepad, afin de créer des fichiers textes.
Installation de votre certificat
Voici les étapes à suivre :
- Depuis le menu Administrative Tools,
sélectionnez le module Internet Information Service.
- Sélectionnez le site web hôte
pour lequel le certificat a été commandé. Cliquez sur le bouton
droit de la souris et sélectionnez Properties.
- Sélectionnez l'onglet Directory Security.
- Sélectionnez l'option Server Certificate.
- S'ouvre alors le guide Welcome to the Web Server Certificate.
Cliquez sur OK.
- Sélectionnez Process the pending request and install the certificate.
Cliquez sur Next.
- Dans la fenêtre Process a Pending Request,
choississez le nom du fichier du certificat. L'extension peut
être .txt ou .crt au lieu de .cer. Après la sélection du
fichier de certificat adéquat, cliquez sur Next.
- Vérifiez le Certificate Summary
pour vous assurer que toutes les informations sont exactes. Cliquez
sur Next.
- Sélectionnez Finish.
- Dans la fenêtre Site Properties,
sélectionnez Web Site pour éditer les paramètres SSL du port 443
de votre serveur. Cliquez sur OK.
Sauvegarde de votre fichier de paire
de clés
Les modules Certificate Snap-in (MMC)
ne sont pas pré-configurées. Vous aurez donc à les configurer avant
de pouvoir utiliser les fonctions Exporter ou Importer. Pour
configurer Certificate Snap-in, suivez les étapes suivantes. C'est
l'administrateur du système qui crée les modules.
- Allez sur Démarrer.
- Sélectionnez Exécuter, tapez mmc
et cliquez sur OK. Un module vide sans fonctionnalité sera
créé.
- Cliquez sur Console et
sélectionnez Add/Remove Snap-in. Seulement Console Root
apparaîtra dans la liste Snap-ins added. Cliquez sur Add.
- Sélectionnez Certificates puis
cliquez sur Add.
- Sélectionnez Computer Account.
- Cliquez sur Finish.
- Cliquez sur Close.
- Cliquez sur OK.
Administration de vos certificats
Allez dans le module Microsoft Management (MMC) et ajoutez Snap-in for
Certificates.
- Sélectionnez le dossier Console
Root\Certificates(Local Computer)\Personal\Certificates.
- Cliquez sur le bouton droit de la
souris sur le certificat à exporter.
- Select All Tasks and Export.
- S'ouvre alors la fenêtre Welcome to the Certificate Manager Import Wizard. Cliquez
sur Next.
- Sélectionnez Yes et exportez la
clé privée. Cliquez sur Next.
- Assurez-vous que la boîte Personal Information Exchange-PKCS # 12
(.pfx) est sélectionnée. Avertissement : Assurez-vous que
l'option Delete the private key if the export is successful n'est PAS
cochée.
- Cochez la boîte Enable strong protection requires IE5.0, NT4.0 SP4 or above.
Sélectionnez Next.
- Cochez la boîte Include all certificates in the chain.
- Tapez et confirmez le mot
de passe de l'exportation. Veuillez noter que ce champ du mot de
passe peut être laissé vide, mais nous recommandons
l'utilisation d'un bon mot de passe par sécurité.
Avertissement : Si vous perdez le mot de passe, vous devrez
acheter un autre certificat.
Sauvegardez le fichier sur un disque
ou tout autre support. Vous devriez choisir un support fiable à
partir duquel vous pourrez restaurer si votre système doit être
reconfiguré. Gardez ce fichier dans un endroit sûr.
Microsoft envoie un avertissement de problème lors de l'exportation ou
l'importation de certificats. La rustine Service Pack 2 corrige ce
problème. Il existe aussi un Hotfix que Microsoft publie et qui doit
être exécuté avant d'exporter ou d'importer votre certificat. Prière
d'aller à l'adresse suivante pour obtenir plus d'informations ou
écrivez-nous.
http://support.microsoft.com/support/kb/articles/Q261/6/55.ASP
Conversion de votre certificat d'essai vers un format de fichier .crt
Vous devrez ouvrir le certificat dans Notepad. Vous pourrez ouvrir Notepad
en allant sur le bouton Démarrer situé dans le bas du coin gauche de
votre écran, puis en cliquant sur Exécuter, tapez
notepad et appuyez sur Entrée.
Premièrement, ouvrez votre certificat d'essai et copiez les
informations qui sont contenues dans le bloc chiffré, incluant les
lignes -----BEGIN----- et -----END CERTIFICATE-----.
------BEGIN CERTIFICATE-----
(encrypted information)
-----END CERTIFICATE-----
Tapez yourwebsite.crt comme nom de fichier et changez le type
d'extension de .txt à All Files ; sauvegardez alors ce fichier
dans un endroit où votre serveur peut accéder.
Conversion ultérieure de votre fichier .crt vers le format Microsoft .cer
Voici les étapes à suivre :
- Double-cliquez sur le fichier yourwebsite.crt
afin d'afficher le certificat.
- Sélectionnez l'onglet Details,
puis sélectionnez le bouton Copy to file.
- Appuyez sur Next dans Certificate
Wizard.
- Sélectionnez Base-64 encoded X.509 (.CER),
puis cliquez sur Next.
- Sélectionnez Browse (pour
choisir une destination) et tapez le nom de fichier yourwebsite.
- Appuyez sur Save. Vous avez
maintenant le fichier
yourwebsite.cer
Testez votre certificat en
vous servant d'un fureteur pour vous connecter à votre serveur.
Utilisez une directive de protocole comme https://your.server.com/
pour indiquer que vous voulez utiliser HTTP sécurisé.
Veuillez noter que l'icône du cadenas fermé apparaîtra au bas du
fureteur si votre certificat est installé correctement et votre
serveur configuré adéquatement pour SSL.
Innovation dans la Sécurité de
l'information
SupraLink, en partenariat avec GeoTrust, le principal fournisseur de services de sécurité de l'information les plus modernes,
fournit des transactions sécurisées d'e-commerce, la vérification
d'identité et des solutions d'authentification à la communauté
globale d'utilisateurs web. SupraLink assure un nouveau niveau de sécurité
d'affaires en ligne — votre première étape vers la conquête du
plein potentiel d'affaires de l'Internet.
|