Table des matières

IIS (Web) : Certificats

Résumé

Les certificats sont (notamment) destinés à permettre la communication chiffrée entre un serveur web et un navigateur.

La procédure de renouvellement dans IIS est très particulière et décrite dans le document How to renew or create new certificate Signing Request While Another Certificate Is Currently Installed.

Cet article ne détaille pas les raisons pour implanter un certificat ni les règles de choix de la classe de certificat ni le choix du nom principal à implanter.

Renouvellement de certificat de site

Choisir une autorité de certification

En principe, c'est un choix stratégique d'entreprise. En France, on fait le plus souvent appel à Verisign (tarifs environ 1000,00 € H.T./an/certificat pour la version de base).

Dans les cas non critiques et/ou de maquettage, on peut faire appel à une autorité gratuite et automatique telle que SelSo (SelSo ne certifie rien de particulier, il n'est même pas nécessaire de créer un compte chez eux).

1ère étape : obtenir un nouveau certificat

La création de demande ne peut se faire que depuis un site dénué de certificat. Il faut donc créer un nouveau site vierge que l'on détruira à la fin de la procédure…

Relations avec l'autorité de certification

2ème étape : installer et faire prendre en compte le nouveau certificat

3ème étape : installer le nouveau certificat dans le site en exploitation

4ème étape : faire le ménage

Ouf !