Menu
picture of tbs certificates
picture of tbs certificates
Les certificats
Notre gamme
Partenaires
Support
Numéro vert
Focus
Autres activités


Demander un certificat Microsoft Authenticode ou VB (multiplateformes)

Pour demander un certificat développeur Microsoft, ou Visual Basic (VB), Visual Studio (VS), ... (multi plateformes), il faut utiliser un navigateur Internet Explorer.

Avec Internet Explorer 5.5 à 6 (ou 7 sous XP):

En utilisant le formulaire de demande de certificat, votre navigateur génèrera la clef privée sous la forme d'un fichier .pvk. Quand vous installerez le certificat, vous obtiendrez le fichier .spc.

Notez bien l'emplacement du fichier .pvk que vous choisissez sur le formulaire de commande.

Avec Internet Explorer 7 à 11 (à partir de Windows Vista/Windows Server 2008)

En utilisant le formulaire de demande de certificat, votre navigateur génèrera une clef privée dans la base de registre (base des certificats). Il n'y a plus de fichier .pvk. Quand vous installerez le certificat, il s'installera dans la base de registre (visible via la MMC). Il n'y aura plus de fichier .spc.

Bien choisir son certificat Code Signing pour Microsoft Authenticode :

  • Pour signer une application, un éxécutable, ou une bibliothèque windows 32 ou 64 bit (.EXE/.MSI/.DLL), il vous faut un certificat Développeur Thawte, Symantec ou Globalsign. Voir: http://thawte.tbs-certificats.com/codesign_explication.html.fr

  • Si vous voulez signer des drivers windows, il faut obligatoirement prendre le produit Symantec ou Globalsign. C'est également ce dernier qu'il faut choisir pour de la signature à destination de Windows RT.
  • Si vous souhaitez signer des drivers Kernel pour Windows 10, il vous faudra utiliser un certificat Globalsign Développeur EV.
  • Si vous souhaitez maximiser votre reconnaissance Smartscreen, dès le déploiement de votre certificat, nous vous recommandons également le certificat Globalsign Développeur EV.

  • Tarifs et commande en ligne

Un fois votre certificat délivré :
Pour ne pas avoir de souci d'expiration, il faut réaliser une signature avec horodatage (voir timestamping dans la documentation Microsoft).

Cas de Windows 10 et de Microsoft Edge

Microsoft Edge n'est pas compatible avec l'API Cert Enroll de Microsoft ou la balise Keygen. Il faut donc obligatoirement utiliser Internet Explorer sous Windows. Sous Windows 10, la version installée par défaut est Internet Explorer 11. Une page de téléchargement est également disponible.

Génération manuelle de CSR

Si vous n'avez pu générer automatiquement votre CSR avec Internet Explorer lors de la demande et devez fournir un CSR, vous pouvez utiliser notre outil (documentation) pour le générer à l'aide d'Internet Explorer.

Pour les cas où vous n'avez pas accès à Internet Explorer, vous pouvez également générer des clés privées et CSR à l'aide des outils Windows: