picture of tbs certificates
Focus
Alerte OpenSSL/Debian :
TBS Internet refabrique gratuitement les certificats impactés par ce bug et invite ses clients à vérifier si ils sont concernés. Plus de détails...

De nouveaux assistants sont à votre disposition!
TBS Internet a développé deux nouveaux outils pour vous guider dans votre choix de «solutions PKI» ou «certificats utilisateurs».



(Category) FAQ TBS-certificats : (Category) Installer un certificat : (Category) Installer un certificat serveur : (Category) Installer un certificat Microsoft IIS5 ou IIS6 :
Installer les certificats intermédiaires ou racine manuellement
Si vous n'avez pas suivi notre installation avec le fichier global (.p7b), il vous manque le ou les certificats intermédiaire et racine (sauf si votre certificat serveur n'est pas chaîné). Il vous faut tout installer à la main!


1- Lancez la MMC

  • Cliquez sur Démarrer ou Start puis sélectionnez Executer ou Run et tapez mmc
  • Cliquez sur le menu Fichier ou File et sélectionnez Ajouter/Supprimer un composant logiciel enfichable... ou Add/Remove Snap in
  • Choisissez Ajouter ou Add, sélectionnez Certificats ou Certificates dans la liste des Composants logiciels enfichables disponibles ou Standalone Snap-in puis cliquez sur Ajouter ou Add
  • Choisissez Le compte de l'ordinateur ou Computer Account et cliquez sur Suivant ou Next
  • Choisissez L'ordinateur local ou Local Computer et cliquez sur Terminer ou Finish
  • Fermez la fenêtre et cliquez sur OK dans la fenêtre supérieure

2- Placez les certificats à importer sur votre bureau

Pour se faire, il faut identifier les certificats à importer. Allez sur la page statut de votre certificat, appuyez sur le bouton Voir le certificat et cliquez sur Voir la chaine de certification complète.

Là vous allez visualiser toute la chaine, et de haut en bas, vous voyez le certificat qui a signé votre certificat, puis le certificat qui l'a signé et en dernier le certificat racine. Il peut y avoir plusieurs certificats entre celui de votre serveur et le dernier (la racine); on les appelle les certificats intermédiaires.
Vous devez importer les certificats un par un.

Pour se faire, copier/coller chaque certificat à importer dans un fichier texte sur le bureau, et suivez la procédure ci-dessous d'importation.

Vous pouvez aussi trouver les certificats que l'on utilise ici:


3- Importez un certificat d'autorité

Pour importer un certificat dans la MMC:
  • Télécharger le fichier sur votre bureau (voir ci-dessus)
  • Déterminer si c'est un certificat intermédiaire (pas le dernier de la liste mentionnée à l'étape 2) ou un certificat racine (le dernier de la liste)
  • si c'est un certificat intermédiaire: placez vous sur Autorités intermédiaires ou Intermediate Certification Authorities
  • si c'est un certificat racine: placez vous sur Autorités de certification racines de confiance ou Trust root certification authorities
  • Faites un clic droit, choisissez Toutes les tâches puis Importer
  • Un assistant se lance. Sélectionnez le fichier du certificat à importer.
  • Valider ensuite les choix par défaut
  • Vérifiez que votre certificat est apparu dans la liste

4- Relancez le serveur

Une fois que vous aurez importer à la main toute la chaine de certification dans les bons répertoires, relancez votre serveur web.

Sous IIS6, arrêter et démarrer le site web suffit (stop puis start). Sous IIS5 redémarrez la machine.


[Contribuer à cette Entrée]
2006-Jul-07 1:30pm



Précédent: (Answer) Sauvegarder votre certificat IIS5 ou IIS6 et sa clef privée
Suivant: (Answer) Forcer IIS à faire du 128-bit
Ce document est: http://www.tbs-certificats.com//cgi-bin/fom.cgi?file=174



C'est une Faq-O-Matic 2.721.
francais anglais contact