Génération CSR sur Microsoft IIS 5.x / 6.x ou ISA 2000 Server
CSR c'est le fichier contenant vos informations sur le certificat IIS SSL, y compris votre Clé privée. Générez votre CSR et puis insérez le fichier CSR dans le formulaire du processus d`enregistrement Web:
Génération des clés et Demande de certificat signé:
• - Sélectionnez Administrative Tools
• - Lancez Internet Services Manager
• Ouvrez la fenêtre propriétes du site Web, pour lequel a été généré le CSR. Vous pouvez le faire en cliquant avec le bouton droit de la souris sur Default Website et sélectionnant Properties (propriétes) dans le menu
• ouvrez Directory Security en cliquant avec la touche droite de la souris sur Directory Security tab
• Cliquez sur Server Certificate. apparaîtra l`assistant suivant:
• Cliquez sur Create a new certificate ( Créer un nouveau certificat) et cliquez sur Next (ensuite).
Remarque: Si vous avez déjà un certificat établi sur ce site Web, s'il vous plaît, suivez les instructions suivantes pour la creation de CSR sans supprimer certificat en cours.
• Sélectionnez Prepare the request (Préparer la demande) et cliquez sur Next (ensuite).
• Indiquez le nom du certificat, puisque c'est nécessaire pour l'identification rapide au cas où vous travaillez avec plusieurs domaines. C'est nécessaire seulement pour vos notes.
• Pour le certificat EV SSL s`il vous plaît, utilisez une clé de longueur 2048 bits mais pour les autres certificats - 1024 bits, puis cliquez sur Next (ensuite)
• Entrez Organization (Nom de la compagnie) et Organization Unit (le département de l`organisation), cliquez sur Next.
• Dans la zone Common Name il doit avoir Fully Qualified Domain Name (FQDN) ou l`adresse Web pour laquelle vous envisagez utiliser le certificat IIS SSL , exemple, espace/domaine de votre site, qui doit être protégé par le certificat SSL. Exemple, le certificat Instant SSL , délivré pour comodogroup.com ne sera pas valable pour secure.comodogroup.com. Si l`adresse Web utilisée pour SSL est secure.comodogroup.com, soyez persuadés que Сommon Name présenté dans le CSR est secure.comodogroup.com. pour le certificat Wildcard SSL , Common Name doit contenir au moins un astérisque(*) Exemple: *.comodo.com, *.instantssl.com, ..etc.
• Cliquez sur Nextaprès avoir entré Сommon Name.
• Entrez votre pays, votre région et votre ville ensuite cliquez sur Next.
• Entrez le nom du fichier et son emplacement pour sauvegarder votre CSR. Vous aurez besoin de ce CSR pour enregistrer votre certificat IIS SSL. Cliquez sur Next.
• Vérifiez les informations que vous avez entrées. Si vous avez fait des erreurs, cliquez sur Back et corrigez les données. Soyez entièrement convaincus que vous aviez correctement saisi le nom de domaine du certificat qui sera délivré. Votre certificat IIS SSL va travailler seulement dans ce domaine. Cliquez sur Next si vous êtes convaincus que toutes les données sont correctes.
• Lorsque vous faites une requête, vous devez être assurés que vous avez mis tout le CSR dans les sections correspondantes du formulaire d`enregistrement, y compris
-----BEGIN CERTIFICATE REQUEST-----to-----END CERTIFICATE REQUEST-----
• Cliquez sur Next
• Confirmez vos informations dans le formulaire d'enregistrement
• C`est prêt
Pour sauvegarder la clé privée:
• Entrez dans: Certificates en cliquant sur MMC
• Sélectionnez Requests
• Sélectionnez All tasks
• Sélectionnez Export
Nous vous recommandons de concerver votre mot de passe et de sauvegarder ou faire un Backup de votre clé privée, car en cas de perte, vous ne pourrez pas les restaurer et nous aussi ne seront pas en mesure de vous aider à les retrouver. N'importe quel lecteur (disque, disquette...) est recommandé pour sauvegarder vos fichiers backup.