Importer le fichier PFX

Internet Information Server 7

Les instructions suivantes sont généralement applicables uniquement si nous générons automatiquement votre CSR lors du processus de commande ou si vous avez déjà une clé privée, un certificat SSL et un certificat intermédiaire CA. 

Les fichiers PFX & Internet Information Service (IIS) 7 Windows

Un fichier PKCS12 (PFX) est un fichier spécialement formaté qui inclut un certificat SSL, une clé privée et en option les certificats intermédiaires CA requis. Le fichier a une extension .PFX et est compatible avec l'Internet Information Service (IIS) Windows.

Pour créer le fichier PKCS12 (PFX), veuillez visiter la section Outils SSL de notre site. Rendez vous sur le lien "Convertir le fichier formaté PEM en PKCS12 (format PFX). Il vous sera demandé d'entrer un mot de passe pour le fichier - cela assure la sécurité de votre fichier.

Si votre CSR n'a pas été généré lors du processus de commande, vous pouvez toujours utiliser nos outils SSL pour créer un fichier PKCS12 (PFX). Cependant, il vous sera demandé de fournir votre clé privée associée lorsque le fichier PKCS12 (PFX) sera généré afin qu'il puisse être créé.

Le fichier PKCS12 (PFX) sera compressé et sauvegardé en tant que fichier ZIP, veuillez vous assurer de le décompresser avant l'importation. Le fichier (PKCS12) PFX devrait inclure tous les composants requis (certificat SSL, clé privée et tous les certificats intermédiaires CA requis).

Comment importer le fichier PKCS12 (PFX) dans Microsoft IIS 7

Importer un fichier PKCS12 (PFX) dans Microsoft IIS est généralement une manoeuvre assez simple. Veuillez revoir les instructions données ci-dessous ou suivez les instructions fournies par Microsoft, référez-vous à la documentation de votre serveur ou contactez votre fournisseur de serveur.

Étape 1 : Cliquez sur "Commencer" et choisissez "Exécuter".

Étape 2 : Dans la boite de dialogue "Exécuter" entrez "MMC" et cliquez sur "OK". Le MMC devrait alors apparaitre. 

Étape 3 : Allez sur l'onglet Fichier et sélectionnez "Ajouter/Enlever Snap-in".

Étape 4 : Cliquez sur "Certificats" et cliquez sur "Ajouter". 

Étape 5 : Sélectionnez "Compte ordinateur" et cliquez "Suivant". 

Étape 6 : Sélectionnez "Ordinateur Local" et cliquez sur "Terminer". 

Étape 7 : Cliquez sur "OK" pour fermer la fenêtre "Ajouter/Enlever Snap-in". 

Étape 8 : Double-cliquez sur "Certificats (ordinateur local)" dans la fenêtre centrale. 

>Étape 9 : Faites un clic droit sur le dossier "Magasin des certificats personnels".

Étape 10 : Choisissez "Toutes les taches" puis sélectionnez "Importer".

Étape 11 : Suivez les instructions de l'assistant d'importation de certificat pour importer votre "Certificat Principal" depuis le fichier .PFX.

Étape 12 : Parcourez le .PFX et entrez le mot de passe associé où il est demandé.

Étape 13 : Si vous le souhaitez, cochez la case "Marquer cette clé comme exportable". Nous recommandons de choisir cette option.

Étape 14 : Lorsque vous y êtes invité, choisissez de placer automatiquement les certificats dans le magasin de certificats en fonction du type de certificat. 

Étape 15 : Cliquez sur "Terminer" pour fermer la fenêtre de l'assistant d'importation de certificat.

Étape 16 : Fermez la console MMC. Il n'est pas nécessaire de sauvegarder les changements que vous avez effectués dans la console MMC. 

Le certificat SSL, la clé privée et les éventuels certificats intermédiaires devraient désormais être importés sur votre serveur. Vous devez maintenant suivre les instructions ci-dessous pour lier votre certificat SSL au profil de votre site internet.

Comment lier un certificat SSL dans Microsoft IIS 7

Une fois que le certificat SSL a été importé, il est important de lier ce certificat à votre site internet afin que celui-ci fonctionne correctement. Votre certificat SSL ne fonctionnera pas tant que les étapes suivantes n'auront pas été effectuées.

Étape 1 : Cliquez sur "Commencer", "Outils d'administration" et choisissez ensuite Internet Information Services (IIS) Manager.

Étape 2 : Cliquez sur le nom du serveur et ouvrez le dossier "Sites". 

Étape 3 : Localisez votre site internet (généralement appelé "site internet par défaut") et cliquez dessus. 

Étape 4 : Depuis le menu "Actions" (sur la droite), cliquez sur "Liaison de sites" ou équivalent.

Étape 5. Dans la fenêtre "Liaison de sites", cliquez sur "Ajouter" ou équivalent. Cela ouvrira la fenêtre "Ajouter une liaison de site". 

Étape 6 : Dans "Type" choisissez https. L'adresse IP devrait être l'adresse IP dédiée correspondante du site ou "Tout non-affecté". Le "Port" par lequel le trafic va généralement être sécurisé est le port 443. Le champ "Certificat SSL" devrait indiquer le certificat qui a été installé durant l'importation décrite ci-dessus. 

Étape 7 : Cliquez sur "OK".

Étape 8 : Votre certificat SSL devrait désormais être installé et en fonctionnement sur votre site. Parfois, un redemarrage de l'IIS sera nécessaire avant que le nouveau certificat SSL soit reconnu.