meta données pour cette page
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| certif:procedure:develop:gestioncertificat [2026/05/12 13:54] – [Informations qualité] nicolas | certif:procedure:develop:gestioncertificat [2026/10/01 14:02] (Version actuelle) – nicolas | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | |{{: | + | |{{: |
| - | |{{: | + | |{{: |
| - | ====== Création des certificats, renouvellement... (# | + | ====== |
| ===== Informations qualité ===== | ===== Informations qualité ===== | ||
| - | |**Suivi des modifications majeures** |2026/05/12 Evolution suite à changement chez httpcs\\ | + | |
| - | |**Suivi des approbations** |Cartographie fonctionnelle| | + | ^Suivi des modifications majeures^^^ |
| - | |**Objet** |Ce document explique la bonne pratique de la mise en place des certificats | + | ^Date^Auteur^Modifications^ |
| - | |**Destinataires** |**- Validation des modifications : ** Gérant \\ **- Approbation du document** | + | |16 juillet |
| - | ===== Procédure ===== | + | |12 mai 2026|Nicolas MARCHAND|Évolution suite au changement chez HTTPCS| |
| - | Les certificats que nous utilisons viennent | + | |
| - | Il est livré des certificats au format crt hors IIS veut des format pfx, il faut donc les convertir. | + | |**Suivi des approbations** |
| + | |**Objet** |Décrire le renouvellement | ||
| + | |**Destinataires** |**- Validation des modifications :** Gérant \\ **- Approbation du document | ||
| + | |**Origine** |Ancienne documentation | ||
| \\ | \\ | ||
| - | Pour mémoire : | ||
| - | |logeas-web_fr.crt|Fichier certificat généré par httpcs| | ||
| - | |logeas-web_fr.key|Contient la clef privé| | ||
| - | |logeas-web_fr.pfx|Fichier certificat utilisé par IIS doit être généré (cf plus bas) à partir du .crt et du .key| | ||
| - | et | ||
| - | |AAACertificateServices.crt|usage inconnu| | ||
| - | |USERTrustRSAAAACA.crt|usage inconnu| | ||
| - | |SectigoRSADomainValidationSecureServerCA.crt|usage inconnu| | ||
| + | ===== Périmètre ===== | ||
| + | Nos certificats SSL sont achetés chez [[https:// | ||
| - | ==== Convertir du format crt -> pfx ==== | + | HTTPCS livre les certificats au format |
| - | === Récupérer la clef privée | + | |
| - | Normalement | + | <WRAP important>La clé privée ('' |
| - | Si ce n'est pas le cas on peut le générer | + | |
| - | | + | ===== Responsabilités ===== |
| - | | + | |
| - | * pour exporter la clef par la commande | + | ^ Action ^ Qui ^ |
| - | ==== Convertir | + | | Surveiller l' |
| - | utilisez | + | | Valider le domaine, convertir et installer le certificat | Équipe développement | |
| + | |||
| + | ===== Déroulé ===== | ||
| + | |||
| + | ==== 1. Renouvellement chez HTTPCS ==== | ||
| + | |||
| + | - Sur https:// | ||
| + | - Demander le renouvellement et le payer. | ||
| + | - Revenir un peu plus tard : créer chez l' | ||
| + | - Attendre la propagation DNS et la délivrance du certificat, puis télécharger le zip. | ||
| + | |||
| + | ==== 2. Préparation des fichiers ==== | ||
| + | |||
| + | Sur le serveur, copier le contenu du zip dans le dossier du domaine | ||
| + | |||
| + | ^ Fichier ^ Rôle ^ | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | |||
| + | **Si la clé privée | ||
| + | | ||
| + | | ||
| + | < | ||
| + | |||
| + | ==== 3. Conversion .crt vers .pfx ==== | ||
| + | |||
| + | Lancer '' | ||
| < | < | ||
| - | NB : | + | |
| - | * le password demandé est à créer, il sera utilisé lors de l' | + | OpenSSL demande un mot de passe : le créer, il servira à l' |
| - | * des .bat existent dans les dossiers pour executer la commande avec cmd (ne marche pas en powershell? | + | |
| - | ===== Mettre en place ===== | + | ==== 4. Installation dans IIS ==== |
| - | Il suffit alors de : | + | |
| - | | + | - Dans le gestionnaire IIS, sur le serveur, ouvrir '' |
| - | * aller sur le/les sites correspondants puis dans les liaisons | + | - Clic droit '' |
| + | | ||
| + | - Vérifier | ||
| + | |||
| + | ==== 5. Autres domaines ==== | ||
| + | |||
| + | Même démarche pour app.logeas.fr : copier le fichier '' | ||