Premièrement, exportez votre certificat SSL sur le serveur Windows IIS dans un fichier PFX (vous devriez le faire pour la sauvegarde en temps normal) :
Démarrez Openssl en ligne de commande (Démarrer > Exécuter > cmd.exe) puis exécutez les commandes suivantes pour extraire la clé privée et le fichier certificat.
# Exportez la clé privée à partir du fichier PFX
Openssl pkcs12-in key.pem filename.pfx-nocerts-out
# Exportez le certificat à partir du fichier PFX
Openssl pkcs12-in-filename.pfx clcerts-nokeys-out cert.pem
# Supprimez le mot de passe de la clé privée, Apache ne vous
# demandera pas votre passphase lors du démarrage
Openssl rsa-in server.key-out key.pem
openssl x509 -inform der -in certificate.cer -out certificate.pem
openssl x509 -outform der -in certificate.pem -out certificate.der
openssl pkcs12 -in keyStore.pfx -out keyStore.pem -nodes
openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt
Importez votre couple certificat SSL / clé privée (à partir d'un fichier .PFX)
Cliquez sur le signe "+" pour développer l'arborescence de la console Certificats (Ordinateur Local).
Lorsque vous y êtes invité, choisissez de placer automatiquement les certificats dans les dossiers basés selon le type de certificat.
Dans le cas où vous y êtes invité, il n'est pas nécessaire d'enregistrer les modifications apportées à la console MMC.
Si vous n'avez pas cette option, il vous sera demandé ce que vous voulez faire avec le certificat actuel pour le site, choisissez l'option "Remplacer" votre certificat actuel.
Il est parfois nécessaire de redémarrer le service IIS ou le serveur entièrement afin que le nouveau certificat soit reconnu.
Aucune question sur cette page et ses sous-pages.
Flux RSS des questions correspondant à ce filtre (Aide)Dernière modification: le 26/08/2010 à 11:00 par Emerick M. (Gandi)