Support des certificats SSL - Déplacer un certificat- Import Certificate - VeriSign France S. A.
VeriSign France SAS France Accueil | Nos sites dans le monde | Plan du site
Vous êtes ici:  France Accueil > Support > Support des certificats SSL > Déplacer un certificat- Import Certificate

Support des certificats SSL

Déplacer un certificat- Import Certificate

Un certificat SSL est lié à la fois au logiciel du serveur (c’est-à-dire de Microsoft à Microsoft) et au nom courant du certificat (c’est-à-dire « www.societe.fr » ou « societe.fr »). Si ces deux éléments restent les mêmes, vous pouvez exporter le certificat et sa clé privée depuis le serveur d’origine et l’importer sur le nouveau serveur.

Sauvegarder votre certificat >>

Sélectionnez le fournisseur de logiciel et la version corrects ci-dessous pour obtenir des instructions d’importation.

Microsoft IIS Version 4.0

Sauvegarde >>

Importer le certificat

  1. Ouvrez la console de gestion Microsoft (MMC) : Sélectionnez Démarrer > Programmes > Windows NT 4.0 Option Pack > Microsoft Internet Information Server > Gestionnaire des services Internet (ISS).
  2. Cliquez avec le bouton droit de la souris sur le site Web de destination d’importation et sélectionnez Propriétés.
  3. Cliquez sur l'onglet Sécurité du répertoire.
  4. Dans la section Communications sécurisées, cliquez sur Modifier.
  5. Cliquez sur le gestionnaire de clés.
  6. Dans la catégorie Ordinateur local, sélectionnez WWW.
  7. Dans la barre de menu, sélectionnez Clé > Importer la clé > Fichier de sauvegarde.
  8. Naviguez jusqu’au certificat que vous souhaitez importer, puis cliquez sur Ouvrir.
  9. Entrez le mot de passe utilisé pour sécuriser le certificat lors de l’export, puis cliquez sur OK.

Attribuer le certificat

  1. Dans la fenêtre Liaisons au serveur, cliquez sur Modifier pour attribuer une adresse IP et un numéro de port SSL au certificat.
  2. Entrez l’adresse IP du site Web.
  3. Entrez le port SSL pour ce site Web (le port 443 est le port SSL par défaut), puis cliquez sur OK.
  4. Dans la barre de menu, enregistrez les changements en sélectionnant Ordinateurs > Sauvegarder les modifications.

Microsoft IIS Version 5.0

Sauvegarde >>

Importer le certificat

  1. Créez un composant logiciel enfichable MMC (Microsoft Management Console) pour gérer les certificats, comme décrit à la solution vs4224.
  2. Ouvrez la console de gestion Microsoft (MMC).
  3. Dans le panneau de gauche, cliquez sur Certificats.
  4. Dans le panneau de droite, double-cliquez sur Personnel.
  5. Dans le panneau de droite, cliquez avec le bouton droit de la souris sur Certificats et sélectionnez Toutes les tâches > Importer (cela ouvre l’assistant d’importation des certificats). Cliquez sur Suivant.
  6. Naviguez jusqu’au certificat que vous souhaitez importer, puis cliquez sur Suivant.
  7. Entrez le mot de passe utilisé pour sécuriser le certificat lors de l’export, puis cliquez sur OK.
  8. Pour exporter à nouveau le certificat depuis cet ordinateur, sélectionnez Rendre la clé exportable. Par défaut, le certificat est placé dans le référentiel Certificats personnels. Conservez cette sélection par défaut, puis cliquez sur Suivant.
  9. Cliquez sur Terminer. Un message confirme la réussite de l’import. Cliquez sur OK.

Attribuer le certificat

  1. Ouvrez le gestionnaire de services Internet (IIS) : Démarrer > Programmes > Outils dadministration> Gestionnaire des services Internet (IIS).
  2. Dans la section Sites Web, cliquez avec le bouton droit sur votre site Web et sélectionnez Propriétés.
  3. Cliquez sur l'onglet Sécurité du répertoire.
  4. Dans la section Communications sécurisées, cliquez sur Certificat de serveur (cela ouvre l’assistant de certificat de serveur Web), puis cliquez sur Suivant.
  5. Sélectionnez Attribuer un certificat existant, puis cliquez sur Suivant.
  6. Sélectionnez le certificat à importer (identifié par le nom courant), puis cliquez sur Suivant.
  7. Entrez le port SSL pour ce site Web (le port 443 est le port SSL par défaut), puis cliquez sur Suivant.
  8. Une page de résumé affiche les détails du certificat que vous installez. Assurez-vous que les informations de résumé sont correctes, puis cliquez sur Suivant.
  9. Cliquez sur Terminer.

Microsoft IIS Version 6.0

Sauvegarde >>

Importer le certificat

  1. Créez un composant logiciel enfichable MMC (Microsoft Management Console) pour gérer les certificats, comme décrit à la solution vs4224.
  2. Ouvrez la console de gestion Microsoft (MMC).
  3. Dans le panneau de gauche, cliquez sur Certificats.
  4. Dans le panneau de droite, double-cliquez sur Personnel.
  5. Dans le panneau de droite, cliquez avec le bouton droit de la souris sur Certificats et sélectionnez Toutes les tâches > Importer (cela ouvre l’assistant d’importation des certificats). Cliquez sur Suivant.
  6. Naviguez jusqu’au certificat que vous souhaitez importer, puis cliquez sur Suivant.
  7. Entrez le mot de passe utilisé pour sécuriser le certificat lors de l’export, puis cliquez sur OK.
  8. Pour exporter à nouveau le certificat depuis cet ordinateur, sélectionnez Rendre la clé exportable. Par défaut, le certificat est placé dans le référentiel Certificats personnels. Conservez cette sélection par défaut, puis cliquez sur Suivant.
  9. Cliquez sur Terminer. Un message confirme la réussite de l’import. Cliquez sur OK.

Attribuer le certificat

  1. Ouvrez le gestionnaire de services Internet (IIS) : Démarrer > Programmes > Outils dadministration> Gestionnaire des services Internet (IIS).
  2. Dans la section Sites Web, cliquez avec le bouton droit sur votre site Web et sélectionnez Propriétés.
  3. Cliquez sur l'onglet Sécurité du répertoire.
  4. Dans la section Communications sécurisées, cliquez sur Certificat de serveur (cela ouvre l’assistant de certificat de serveur Web), puis cliquez sur Suivant.
  5. Sélectionnez Attribuer un certificat existant, puis cliquez sur Suivant.
  6. Sélectionnez le certificat à importer (identifié par le nom courant), puis cliquez sur Suivant.
  7. Entrez le port SSL pour ce site Web (le port 443 est le port SSL par défaut), puis cliquez sur Suivant.
  8. Une page de résumé affiche les détails du certificat. Assurez-vous que les informations de résumé sont correctes, puis cliquez sur Suivant.
  9. Cliquez sur Terminer.

Apache

Sauvegarde >>

Importer le certificat

  1. Copiez les fichiers .key et .crt depuis la disquette ou le CD dans le répertoire approprié sur l’hôte cible.
  2. Modifiez la section d’hôte virtuel du fichier httpd.conf afin que la directive SSLCertificateFile désigne le fichier .crt et que la directive SSLCertificateKeyFile désigne le fichier .key.

Vous pouvez utiliser la section d’hôte virtuel du fichier httpd.conf en tant que guide sur la disquette ou le CD.

iPlanet Version 4.0

Sauvegarde >>

Importer le certificat

  1. Renommez les fichiers sur la sauvegarde pour vous conformer à ce qui suit : « https-admsrv-(servername).cert7.db » et « https-admsrv-(servername).key3.db »
  2. Créez une base de données sécurisée pour le serveur.
  3. Dans le répertoire Alias, remplacez les fichiers cert7.db et key3.db du serveur d’administration par les fichiers cert7.db et key3.db du nouveau site.
  4. Redémarrez le service Web.

iPlanet Version 6.0

Sauvegarde >>

Importer le certificat

  1. Renommez les fichiers sur la sauvegarde pour vous conformer à ce qui suit : « https-admsrv-(servername).cert7.db » et « https-admsrv-(servername).key3.db »
  2. Créez une base de données sécurisée pour le serveur.
  3. Dans le répertoire Alias, remplacez les fichiers cert7.db et key3.db du serveur d’administration par les fichiers cert7.db et key3.db du nouveau site.
  4. Redémarrez le service Web.

Serveur IBM Websphere

Sauvegarde >>

Importer le certificat

  1. Entrez ikeyman sur une ligne de commande sous UNIX ou démarrez l’utilitaire de gestion des clés dans le dossier du serveur IBM Websphere.
  2. Sélectionnez Key Database File dans le menu principal, puis cliquez sur Open.
  3. Dans la boîte de dialogue Open, entrez le nom de votre base de données des clés ou cliquez sur key.kdb si vous utilisez celle par défaut. Cliquez sur OK.
  4. Dans la boîte de dialogue Password Prompt, entrez votre mot de passe et cliquez sur OK.
  5. Sélectionnez les certificats personnels dans le cadre de contenu de la base de données des clés, puis cliquez sur le bouton Export/Import sur l’étiquette.
  6. Dans la fenêtre Export/Import Key, sélectionnez Import Key.
  7. Sélectionnez le type de fichier de la base de données des clés.
  8. Entrez le nom de fichier ou recherchez et sélectionnez l’emplacement et le nom de fichier, puis cliquez sur OK.
  9. Dans la boîte de dialogue Password Prompt, entrez le mot de passe, puis cliquez sur OK.
  10. Dans la liste Select from Key Label, sélectionnez le nom d’étiquette correct, puis cliquez sur OK.

Tomcat

Sauvegarde >>

Importer le certificat

1. Copiez le fichier Keystore sauvegardé dans votre répertoire SSL. Ce répertoire peut 

parfois être masqué. Par exemple : /root/.keystore

  1. Modifiez le fichier server.xml pour configurer le connecteur SSL.