 |
 |
Support des certificats SSL |
 |
|
 |
|
Rechercher dans les informations de support
|
|
|
Déplacer un certificat- Import Certificate
Un certificat SSL est lié à la fois au logiciel
du serveur (c’est-à-dire de Microsoft à Microsoft) et au nom courant
du certificat (c’est-à-dire « www.societe.fr » ou « societe.fr »). Si ces
deux éléments restent les mêmes, vous pouvez exporter le certificat
et sa clé privée depuis le serveur d’origine et l’importer sur le nouveau
serveur.
Sélectionnez le fournisseur de logiciel et
la version corrects ci-dessous pour obtenir des instructions d’importation.
Microsoft IIS Version 4.0
Importer le certificat
- Ouvrez la console de gestion Microsoft (MMC) : Sélectionnez
Démarrer > Programmes > Windows NT 4.0 Option Pack > Microsoft
Internet Information Server > Gestionnaire des services Internet
(ISS).
- Cliquez avec le bouton droit de la souris sur le site Web de
destination d’importation et sélectionnez Propriétés.
- Cliquez sur l'onglet Sécurité du répertoire.
- Dans la section
Communications sécurisées, cliquez sur Modifier.
- Cliquez sur le gestionnaire de clés.
- Dans la catégorie
Ordinateur local, sélectionnez
WWW.
- Dans la barre
de menu, sélectionnez Clé > Importer la clé > Fichier de sauvegarde.
- Naviguez jusqu’au certificat que vous souhaitez importer, puis cliquez sur
Ouvrir.
- Entrez le mot de passe utilisé pour sécuriser le certificat
lors de l’export, puis cliquez sur OK.
Attribuer le certificat
- Dans la fenêtre
Liaisons au serveur, cliquez sur Modifier pour attribuer une adresse IP et un numéro
de port SSL au certificat.
- Entrez l’adresse IP du site Web.
- Entrez le port SSL pour ce site Web (le port 443 est le port
SSL par défaut), puis cliquez sur OK.
- Dans la barre
de menu, enregistrez
les changements en sélectionnant Ordinateurs > Sauvegarder les modifications.
Microsoft IIS Version 5.0
Importer le certificat
- Créez un composant logiciel enfichable MMC (Microsoft Management
Console) pour gérer les certificats, comme décrit à la solution vs4224.
- Ouvrez la console de gestion Microsoft (MMC).
- Dans le panneau
de gauche, cliquez
sur Certificats.
- Dans le panneau
de droite, double-cliquez
sur Personnel.
- Dans le panneau
de droite, cliquez
avec le bouton droit de la souris sur Certificats et sélectionnez
Toutes les tâches > Importer (cela ouvre l’assistant d’importation
des certificats). Cliquez sur Suivant.
- Naviguez jusqu’au certificat que vous souhaitez importer, puis cliquez sur
Suivant.
- Entrez le mot de passe utilisé pour sécuriser le certificat
lors de l’export, puis cliquez sur OK.
- Pour exporter
à nouveau le certificat depuis cet ordinateur, sélectionnez
Rendre la clé exportable. Par défaut, le certificat est placé dans le
référentiel Certificats personnels. Conservez cette sélection par défaut,
puis cliquez
sur Suivant.
- Cliquez sur Terminer. Un message confirme la réussite de l’import. Cliquez sur
OK.
Attribuer le certificat
- Ouvrez le gestionnaire de services Internet (IIS) : Démarrer > Programmes
> Outils d’administration> Gestionnaire des services Internet (IIS).
- Dans la section
Sites Web, cliquez
avec le bouton droit sur votre site Web et sélectionnez
Propriétés.
- Cliquez sur l'onglet Sécurité du répertoire.
- Dans la section
Communications sécurisées, cliquez sur Certificat de serveur (cela ouvre l’assistant de
certificat de serveur Web), puis cliquez sur Suivant.
- Sélectionnez
Attribuer un certificat existant, puis cliquez sur Suivant.
- Sélectionnez
le certificat à importer (identifié par le nom courant), puis cliquez sur Suivant.
- Entrez le port SSL pour ce site Web (le port 443 est le port
SSL par défaut), puis cliquez sur Suivant.
- Une page de
résumé affiche les détails du certificat que vous installez. Assurez-vous
que les informations de résumé sont correctes, puis cliquez sur Suivant.
- Cliquez sur Terminer.
Microsoft IIS Version 6.0
Importer le certificat
- Créez un composant logiciel enfichable MMC (Microsoft Management
Console) pour gérer les certificats, comme décrit à la solution vs4224.
- Ouvrez la console de gestion Microsoft (MMC).
- Dans le panneau
de gauche, cliquez
sur Certificats.
- Dans le panneau
de droite, double-cliquez
sur Personnel.
- Dans le panneau
de droite, cliquez
avec le bouton droit de la souris sur Certificats et sélectionnez
Toutes les tâches > Importer (cela ouvre l’assistant d’importation
des certificats). Cliquez sur Suivant.
- Naviguez jusqu’au certificat que vous souhaitez importer, puis cliquez sur
Suivant.
- Entrez le mot de passe utilisé pour sécuriser le certificat
lors de l’export, puis cliquez sur OK.
- Pour exporter
à nouveau le certificat depuis cet ordinateur, sélectionnez
Rendre la clé exportable. Par défaut, le certificat est placé dans le
référentiel Certificats personnels. Conservez cette sélection par défaut,
puis cliquez
sur Suivant.
- Cliquez sur Terminer. Un message confirme la réussite de l’import. Cliquez sur
OK.
Attribuer le certificat
- Ouvrez le gestionnaire de services Internet (IIS) : Démarrer > Programmes > Outils
d’administration> Gestionnaire des services Internet (IIS).
- Dans la section
Sites Web, cliquez
avec le bouton droit sur votre site Web et sélectionnez
Propriétés.
- Cliquez sur
l'onglet Sécurité du répertoire.
- Dans la section
Communications sécurisées, cliquez sur Certificat de serveur (cela ouvre l’assistant de
certificat de serveur Web), puis cliquez sur Suivant.
- Sélectionnez
Attribuer un certificat existant, puis cliquez sur Suivant.
- Sélectionnez le certificat
à importer (identifié par le nom courant), puis cliquez sur Suivant.
- Entrez le port SSL pour ce site Web (le port 443 est le port
SSL par défaut), puis cliquez sur Suivant.
- Une page de
résumé affiche les détails du certificat. Assurez-vous que les informations
de résumé sont correctes, puis cliquez sur Suivant.
- Cliquez sur Terminer.
Apache
Importer le certificat
- Copiez les fichiers .key et .crt depuis la disquette ou le
CD dans le répertoire approprié sur l’hôte cible.
- Modifiez la section d’hôte virtuel du fichier httpd.conf afin
que la directive SSLCertificateFile désigne le fichier .crt et que la
directive SSLCertificateKeyFile désigne le fichier .key.
Vous pouvez utiliser la section d’hôte virtuel du
fichier httpd.conf en tant que guide sur la disquette ou le CD.
iPlanet Version 4.0
Importer le certificat
- Renommez les fichiers sur la sauvegarde pour vous conformer
à ce qui suit : « https-admsrv-(servername).cert7.db » et « https-admsrv-(servername).key3.db »
- Créez une base de données sécurisée pour le serveur.
- Dans le répertoire
Alias, remplacez
les fichiers cert7.db et key3.db du serveur d’administration par les
fichiers cert7.db et key3.db du nouveau site.
- Redémarrez le service Web.
iPlanet Version 6.0
Importer le certificat
- Renommez les fichiers sur la sauvegarde pour vous conformer
à ce qui suit : « https-admsrv-(servername).cert7.db » et « https-admsrv-(servername).key3.db »
- Créez une base de données sécurisée pour le serveur.
- Dans le répertoire
Alias, remplacez
les fichiers cert7.db et key3.db du serveur d’administration par les
fichiers cert7.db et key3.db du nouveau site.
- Redémarrez le service Web.
Serveur IBM Websphere
Importer le certificat
- Entrez ikeyman
sur une ligne de commande sous UNIX ou démarrez l’utilitaire de gestion des clés dans le dossier
du serveur IBM Websphere.
- Sélectionnez
Key Database File dans le menu principal, puis cliquez sur Open.
- Dans la boîte
de dialogue Open, entrez le nom de votre base de données des clés ou cliquez sur key.kdb si vous utilisez celle par défaut. Cliquez sur
OK.
- Dans la boîte
de dialogue Password Prompt, entrez votre mot de passe et cliquez sur OK.
- Sélectionnez
les certificats personnels dans le cadre de contenu de la base de données des clés, puis cliquez sur
le bouton Export/Import sur l’étiquette.
- Dans la fenêtre
Export/Import Key, sélectionnez
Import Key.
- Sélectionnez
le type de fichier de la base de données des clés.
- Entrez le nom de fichier ou recherchez et sélectionnez
l’emplacement et le nom de fichier, puis cliquez
sur OK.
- Dans la boîte
de dialogue Password Prompt, entrez le mot de passe, puis cliquez sur OK.
- Dans la liste
Select from Key Label, sélectionnez
le nom d’étiquette correct, puis cliquez sur OK.
Tomcat
Importer le certificat
1. Copiez le fichier Keystore sauvegardé dans votre répertoire
SSL. Ce répertoire peut
parfois être masqué. Par
exemple : /root/.keystore
- Modifiez le fichier server.xml pour configurer le connecteur
SSL.
|
|