meta données pour cette page
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| certif:procedure:develop:gestioncertificat [2025/07/16 09:18] – [Création des certificats, renouvellement ... (#ID-)] nicolas | certif:procedure:develop:gestioncertificat [2026/10/01 14:02] (Version actuelle) – nicolas | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | |{{: | + | |{{: |
| - | |{{: | + | |{{: |
| - | ====== Création des certificats, renouvellement ... (# | + | ====== |
| ===== Informations qualité ===== | ===== Informations qualité ===== | ||
| - | |**Suivi des modifications majeures** |2025/07/16 Nicolas MARCHAND | + | |
| - | |**Suivi des approbations** |Cartographie fonctionnelle| | + | ^Suivi des modifications majeures^^^ |
| - | |**Objet** |Ce document explique la bonne pratique de la mise en place des certificats | + | ^Date^Auteur^Modifications^ |
| - | |**Destinataires** |**- Validation des modifications : ** Gérant \\ **- Approbation du document** : Dev | | + | |16 juillet 2025|Nicolas MARCHAND|Reprise en procédure d' |
| + | |12 mai 2026|Nicolas MARCHAND|Évolution suite au changement chez HTTPCS| | ||
| + | |||
| + | |**Suivi des approbations** | ||
| + | |**Objet** |Décrire le renouvellement | ||
| + | |**Destinataires** |**- Validation des modifications :** Gérant \\ **- Approbation du document | ||
| + | |**Origine** |Ancienne documentation de l' | ||
| + | |||
| + | \\ | ||
| + | |||
| + | ===== Périmètre ===== | ||
| + | |||
| + | Nos certificats SSL sont achetés chez [[https:// | ||
| + | |||
| + | HTTPCS livre les certificats au format '' | ||
| + | |||
| + | <WRAP important> | ||
| + | |||
| + | ===== Responsabilités ===== | ||
| + | |||
| + | ^ Action ^ Qui ^ | ||
| + | | Surveiller l' | ||
| + | | Valider le domaine, convertir et installer le certificat | Équipe développement | | ||
| + | |||
| + | ===== Déroulé ===== | ||
| + | |||
| + | ==== 1. Renouvellement chez HTTPCS ==== | ||
| + | |||
| + | - Sur https:// | ||
| + | - Demander le renouvellement et le payer. | ||
| + | - Revenir un peu plus tard : créer chez l' | ||
| + | - Attendre la propagation DNS et la délivrance du certificat, puis télécharger le zip. | ||
| + | |||
| + | ==== 2. Préparation des fichiers ==== | ||
| + | |||
| + | Sur le serveur, copier le contenu du zip dans le dossier du domaine sous '' | ||
| + | |||
| + | ^ Fichier ^ Rôle ^ | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | |||
| + | **Si la clé privée n'est pas dans le dossier**, la récupérer à partir du certificat en place : | ||
| + | - exporter le certificat actuel avec sa clé privée depuis la console MMC de gestion des certificats (voir [[https:// | ||
| + | - extraire la clé avec OpenSSL (si besoin, l' | ||
| + | < | ||
| + | |||
| + | ==== 3. Conversion .crt vers .pfx ==== | ||
| + | |||
| + | Lancer '' | ||
| + | < | ||
| + | |||
| + | OpenSSL demande un mot de passe : le créer, il servira à l' | ||
| + | |||
| + | ==== 4. Installation dans IIS ==== | ||
| + | |||
| + | - Dans le gestionnaire IIS, sur le serveur, ouvrir '' | ||
| + | - Clic droit '' | ||
| + | - Sur chaque site concerné, ouvrir '' | ||
| + | - Vérifier dans un navigateur que le site présente le nouveau certificat et sa nouvelle date d' | ||
| + | |||
| + | ==== 5. Autres domaines ==== | ||
| + | |||
| + | Même démarche pour app.logeas.fr : copier le fichier '' | ||