Table des matières

Export d'un certificat SSL à partir d'un serveur Windows IIS.

Premièrement, exportez votre certificat SSL sur le serveur Windows IIS dans un fichier PFX (vous devriez le faire pour la sauvegarde en temps normal) :

Convertir un certificat SSL généré pour Windows IIS en plusieurs fichiers contenant la clé privée et les certificats que vous pouvez utiliser sur Apache pour Windows ou Linux.

Démarrez Openssl en ligne de commande (Démarrer > Exécuter > cmd.exe) puis exécutez les commandes suivantes pour extraire la clé privée et le fichier certificat.

openssl pkcs12 -in key.pem filename.pfx -nocerts -out

openssl pkcs12 -in filename.pfx -clcerts -nokeys -out cert.pem

openssl rsa -in server.key-out key.pem

Convertir un certificat SSL (.crt) vers d'autres formats (.pem, .pfx)

openssl x509 -inform der -in certificate.cer -out certificate.pem

openssl x509 -outform der -in certificate.pem -out certificate.der

openssl pkcs12 -in keyStore.pfx -out keyStore.pem -nodes

openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt

Importer votre certificat sur IIS

Importez votre couple certificat SSL / clé privée (à partir d'un fichier .PFX)

Cliquez sur le signe ”+” pour développer l'arborescence de la console Certificats (Ordinateur Local).

Lorsque vous y êtes invité, choisissez de placer automatiquement les certificats dans les dossiers basés selon le type de certificat.

Dans le cas où vous y êtes invité, il n'est pas nécessaire d'enregistrer les modifications apportées à la console MMC.

Configuration de votre certificat sur IIS

Si vous n'avez pas cette option, il vous sera demandé ce que vous voulez faire avec le certificat actuel pour le site, choisissez l'option “Remplacer” votre certificat actuel.

Il est parfois nécessaire de redémarrer le service IIS ou le serveur entièrement afin que le nouveau certificat soit reconnu.