meta données pour cette page
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| certif:procedure:develop:gestioncertificat [2026/10/01 14:01] – nicolas | certif:procedure:develop:gestioncertificat [2026/10/01 14:02] (Version actuelle) – nicolas | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | |{{: | + | |{{: |
| - | |{{: | + | |{{: |
| - | ====== Création des certificats, renouvellement... (# | + | ====== |
| ===== Informations qualité ===== | ===== Informations qualité ===== | ||
| - | |**Suivi des modifications majeures** |2026/05/12 Evolution suite à changement chez httpcs\\ 2025/07/16 Nicolas MARCHAND - Reprise en procédure d'une doc intranet| | ||
| - | |**Suivi des approbations** |Cartographie fonctionnelle| | ||
| - | |**Objet** |Ce document explique la bonne pratique de la mise en place des certificats sur nos serveurs| | ||
| - | |**Destinataires** |**- Validation des modifications : ** Gérant \\ **- Approbation du document** : Dev | | ||
| - | ==== Renouvellement ==== | ||
| - | * Aller chez https:// | ||
| - | * Demander le renouvellement, | ||
| - | * Revenir un peut plus tard et suivre les demandes CNAME... | ||
| - | * Revenir un peu plus tard (temps de propagation) | ||
| - | ===== Procédure ===== | ||
| - | Les certificats que nous utilisons viennent de https:// | ||
| - | Il est livré des certificats au format crt hors IIS veut des format pfx, il faut donc les convertir. | ||
| - | Copier les fichiers contenus dans le zip (dans le bon dossier)\\ | + | ^Suivi des modifications majeures^^^ |
| - | '' | + | ^Date^Auteur^Modifications^ |
| - | Conversion via le bat : Genere PFX.bat | + | |16 juillet 2025|Nicolas MARCHAND|Reprise en procédure d'une documentation de l'intranet| |
| + | |12 mai 2026|Nicolas MARCHAND|Évolution suite au changement chez HTTPCS| | ||
| + | |**Suivi des approbations** |[[https:// | ||
| + | |**Objet** |Décrire le renouvellement des certificats SSL de nos serveurs : commande chez le fournisseur, | ||
| + | |**Destinataires** |**- Validation des modifications :** Gérant \\ **- Approbation du document :** Équipe développement| | ||
| + | |**Origine** |Ancienne documentation de l' | ||
| - | Pour mémoire : | + | \\ |
| - | |logeas-web_fr.crt|Fichier certificat généré par httpcs| | + | |
| - | |logeas-web_fr.key|Contient la clef privé| | + | |
| - | |logeas-web_fr.pfx|Fichier certificat utilisé par IIS doit être généré (cf plus bas) à partir du .crt et du .key| | + | |
| - | et | + | |
| - | |AAACertificateServices.crt|usage inconnu| | + | |
| - | |USERTrustRSAAAACA.crt|usage inconnu| | + | |
| - | |SectigoRSADomainValidationSecureServerCA.crt|usage inconnu| | + | |
| + | ===== Périmètre ===== | ||
| + | Nos certificats SSL sont achetés chez [[https:// | ||
| - | ==== Convertir du format crt -> pfx ==== | + | HTTPCS livre les certificats au format |
| - | === Récupérer la clef privée | + | |
| - | Normalement | + | <WRAP important>La clé privée ('' |
| - | Si ce n'est pas le cas on peut le générer | + | |
| - | | + | ===== Responsabilités ===== |
| - | | + | |
| - | * pour exporter la clef par la commande | + | ^ Action ^ Qui ^ |
| - | ==== Convertir | + | | Surveiller l' |
| - | utilisez | + | | Valider le domaine, convertir et installer le certificat | Équipe développement | |
| + | |||
| + | ===== Déroulé ===== | ||
| + | |||
| + | ==== 1. Renouvellement chez HTTPCS ==== | ||
| + | |||
| + | - Sur https:// | ||
| + | - Demander le renouvellement et le payer. | ||
| + | - Revenir un peu plus tard : créer chez l' | ||
| + | - Attendre la propagation DNS et la délivrance du certificat, puis télécharger le zip. | ||
| + | |||
| + | ==== 2. Préparation des fichiers ==== | ||
| + | |||
| + | Sur le serveur, copier le contenu du zip dans le dossier du domaine | ||
| + | |||
| + | ^ Fichier ^ Rôle ^ | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | |||
| + | **Si la clé privée | ||
| + | | ||
| + | | ||
| + | < | ||
| + | |||
| + | ==== 3. Conversion .crt vers .pfx ==== | ||
| + | |||
| + | Lancer '' | ||
| < | < | ||
| - | NB : | ||
| - | * le password demandé est à créer, il sera utilisé lors de l' | ||
| - | * des .bat existent dans les dossiers pour executer la commande avec cmd (ne marche pas en powershell? | ||
| - | ===== Mettre en place ===== | ||
| - | Il suffit alors de : | ||
| - | * Réimporter le certificat dans le magasin de IIS (certificat du serveur) | ||
| - | * Sur le WIN / Certificats de serveur | ||
| - | * Clic droit / Importer sur celui voulu | ||
| - | * Reprendre dans le bon chemin d' | ||
| - | * aller sur le/les sites correspondants puis dans les liaisons et de mettre en place le nouveau certificat | ||
| - | ===== IDEM App.Logeas.fr ===== | + | OpenSSL demande un mot de passe : le créer, il servira à l' |
| - | Copier | + | |
| + | ==== 4. Installation dans IIS ==== | ||
| + | |||
| + | - Dans le gestionnaire IIS, sur le serveur, ouvrir '' | ||
| + | - Clic droit '' | ||
| + | - Sur chaque site concerné, ouvrir '' | ||
| + | - Vérifier dans un navigateur que le site présente le nouveau certificat et sa nouvelle date d' | ||
| + | |||
| + | ==== 5. Autres domaines | ||
| + | |||
| + | Même démarche pour app.logeas.fr : copier | ||