Création d’une demande de signature de certificat (CSR)

Un fichier Demande de signature de certificat  est requis dans le processus d’achat d’un certificat SSL. Demandez un certificat de serveur Internet lorsque vous devez prouver l’identité de votre serveur Internet pour les clients qui demandent un contenu qui réside sur le serveur. Les certificats de serveur Internet sont émis par les autorités de certification publiques (CA).

Pour demander un certificat de serveur Internet

1.       Dans le menu Démarrer , cliquez sur Tous les programmes > Accessoires > Exécuter.

2.       Dans la case Ouvrir, tapez inetmgr puis cliquez sur OK.

3.       Sur le volet gauche, naviguez sur <Nom du serveur>.

4.       Dans la fenêtre Fonctionnalités , double-cliquez sur Certificats de serveur.

5.       Dans le volet Actions , cliquez sur Créer une demande de certificat.

6.       Sur la page Propriétés du nom unique de l’Assistant de certificat demande, tapez les informations suivantes, puis cliquez sur Suivant.

      Dans la boîte de texte Nom commun, entrez le nom du certificat.

      Dans la zone de texte Organisation, tapez le nom de l’organisation dans laquelle le certificat sera utilisé.

      Dans la zone de texte Unité d’organisation , tapez le nom de l’unité d’organisation de l’organisation dans laquelle le certificat sera utilisé.

      Dans la zone de texte Ville/localité , tapez le nom non abrégé de la ville ou la localité où votre organisation ou une unité organisationnelle est située.

      Dans la boîte de texte État/province, saisissez le nom de l’État ou de la province où votre organisation ou unité organisationnelle est située.

      Dans la zone de texte Département/région , tapez le nom non abrégé du pays ou de la région où votre organisation ou une unité organisationnelle est située.

7.       Dans la page Cryptographic Service Provider Properties (Propriétés du fournisseur de services de chiffrement), sélectionnez Microsoft RSA SChannel Cryptographic Provider (Fournisseur de services de chiffrement Microsoft RSA SChannel) ou Microsoft DH SChannel Cryptographic Provider (Fournisseur de services de chiffrement Microsoft DH SChannel) à partir du menu déroulant Cryptographic service provider (Fournisseur de services de chiffrement).  Par défaut, IIS 7 utilise le fournisseur de chiffrement Microsoft RSA SChannel.

8.       Dans le menu déroulant Bit length (longueur en bits) , sélectionnez une longueur en bits qui peut être utilisée par le fournisseur. Par défaut, le fournisseur RSA SChannel utilise une longueur de 2048 bits. Le fournisseur de DH SChannel utilise une longueur de bit de 512. Une longueur de bit plus longue est plus sûre, mais peut affecter les performances.

9.       Cliquez sur Next (Suivant).

10.  Dans la page Nom de fichier , saisissez un nom de fichier dans la boîte de texte Spécifiez un nom de fichier pour la demande de certificat , ou cliquez sur le bouton Parcourir pour localiser un fichier, puis cliquez sur Finir.

11.  Envoyez la demande de certificat à une autorité de certification publique.

Voir également

Installation d’un certificat SSL