| Suivi des modifications majeures | 2026/05/12 Evolution suite à changement chez httpcs 2025/07/16 Nicolas MARCHAND - Reprise en procédure d'une doc intranet |
| Suivi des approbations | Cartographie fonctionnelle |
| Objet | Ce document explique la bonne pratique de la mise en place des certificats sur nos serveurs |
| Destinataires | - Validation des modifications : Gérant - Approbation du document : Dev |
Les certificats que nous utilisons viennent de https://www.httpcs.com/
Il est livré des certificats au format crt hors IIS veut des format pfx, il faut donc les convertir.
Copier les fichiers contenus dans le zip (dans le bon dossier) Conversion via le bat : Genere PFX.bat
Pour mémoire :
| logeas-web_fr.crt | Fichier certificat généré par httpcs |
| logeas-web_fr.key | Contient la clef privé |
| logeas-web_fr.pfx | Fichier certificat utilisé par IIS doit être généré (cf plus bas) à partir du .crt et du .key |
et
| AAACertificateServices.crt | usage inconnu |
| USERTrustRSAAAACA.crt | usage inconnu |
| SectigoRSADomainValidationSecureServerCA.crt | usage inconnu |
Normalement la clef est sur le serveur dans le dossier certificat suivi du domaine
Si ce n'est pas le cas on peut le générer à partir du certificat actuel par la suite de commande suivante
"C:\Program Files\OpenSSL-Win64\bin\openssl.exe" pkcs12 -in logeas-web.pfx -out logeas-web.key -nodes
utilisez la commande suivante :
"C:\Program Files\OpenSSL-Win64\bin\openssl.exe" pkcs12 -inkey logeas-web_fr.key -in logeas-web_fr.crt -export -out logeas-web_fr.pfx
NB :
Il suffit alors de :
Copier le fichier logeas_fr.pfx et modifier dans IIS