HTTPS

Retour sommaireDemande de certificat de serveur web

Emission d'un certificat en réponse à une demande

Traitement de la demande par le web

Emission d'un certificat en réponse à une demande


Traitement de la demande par le web

  • Ouvrir le navigateur du serveur de certificat
  • Taper l'URL pointant sur le site de votre autorité de certification Windows 2000
    http://www.votresite.chose/CertSrv/
  • Choisir "Demander un certificat" cliquer "Suivant"
  • puis "Demande avancée" cliquer "Suivant"
  • puis "Soumettre une demande de certificat en utilisant un fichier crypté en Base64 PKCS #10 ou une demande de renouvellement en utilisant un fichier crypté en Base64 PKCS #7" cliquer sur "Suivant". Le formulaire de demande avancée se charge alors.
    Il est différent de celui qu'on obtient lorsqu'on fait la demande directement en ligne depuis le serveur web destinataire du certificat.
Vous pouvez soit rechercher le fichier sur le disque, si les stratégies de sécurité de votre navigateur le permettent, soit ouvrir le fichier avec le bloc-note et copier/coller le contenu directement dans la zone de saisie.
Préciser le modèle de certificat pour serveur web.

Il n'y a plus qu'à cliquer sur "Soumettre".

Si tout s'est bien passé, l'écran suivant vous indique que le certificat a bien été émis. Vous pouvez vérifier l'existence du certificat délivré en lançant sur le serveur de certificats l'outil "Démarrer, Programmes, Outils d'administration, Autorité de certification". A la fin de la liste des certificats délivrés se trouve celui qui vient d'être généré.

Maintenant il va falloir exporter ce certificat sous forme de fichier afin de le communiquer au responsable du serveur web pour qu'il puisse l'installer.

Emission du fichier réponse

Pour l'extraire afin de l'envoyer au gestionnaire du serveur web concerné il faut cliquer droit sur le certificat et "Ouvrir". Cliquer ensuite sur l'onglet "Détails" et le bouton "Copier dans un fichier...". Ceci ouvre l'assistant exportation de certificat. Cliquez sur "Suivant" . Choisir le format DER X.509 (.cer).

Cliquer sur "Suivant" et choisir le chemin et le nom du fichier d'exportation.

Puis cliquer sur "Suivant" et "Terminer". Si tout s'est bien passé vous avez l'écran suivant. Il n'y a plus qu'à cliquer sur "Ok".

Vous pouvez quitter l'outil de l'autorité de certification.

Maintenant, il faut évidemment récupérer ce fichier et l'expédier au responsable du serveur web pour qu'il puisse l'installer sur son serveur.


mailto:etienne.durup@free.fr

Dernière mise à jour : 15.02.2003