|
|
 |
| Solutions hébergement |
 |
| Support et Assistance technique. |
|
| | |
| |
[Certificat SSL]
|
| |
Deplacer-un-certificat-Import-Certificate
| | |
| |
Un certificat SSL est lié à la fois au logiciel du
serveur (c’est-à-dire de Microsoft à Microsoft) et au nom courant du certificat
(c’est-à-dire « www.societe.fr » ou « societe.fr »). Si ces
deux éléments restent les mêmes, vous pouvez exporter le certificat et sa clé
privée depuis le serveur d’origine et l’importer sur le nouveau serveur.
Sélectionnez le fournisseur de logiciel et la version
corrects ci-dessous pour obtenir des instructions d’importation.
Microsoft
IIS Version 4.0
Importer le certificat
- Ouvrez la console de gestion Microsoft
(MMC) : Sélectionnez Démarrer > Programmes > Windows NT 4.0 Option
Pack > Microsoft Internet Information Server > Gestionnaire des services
Internet (ISS).
- Cliquez avec le bouton droit de la souris sur
le site Web de destination d’importation et sélectionnez Propriétés.
- Cliquez sur l'onglet Sécurité du répertoire.
- Dans la section Communications
sécurisées, cliquez
sur Modifier.
- Cliquez sur le gestionnaire de clés.
- Dans la catégorie Ordinateur local,
sélectionnez WWW.
- Dans la barre de menu, sélectionnez Clé > Importer la clé >
Fichier de sauvegarde.
- Naviguez jusqu’au certificat que vous
souhaitez importer, puis cliquez sur Ouvrir.
- Entrez le mot de passe utilisé pour sécuriser
le certificat lors de l’export, puis cliquez sur OK.
Attribuer le certificat
- Dans la fenêtre Liaisons au serveur,
cliquez sur Modifier
pour attribuer une adresse IP et un numéro de port SSL au certificat.
- Entrez l’adresse IP du site Web.
- Entrez le port SSL pour ce site Web (le port
443 est le port SSL par défaut), puis cliquez sur OK.
- Dans la barre de menu, enregistrez les
changements en sélectionnant Ordinateurs > Sauvegarder les modifications.
Microsoft IIS Version 5.0
Importer le certificat
- Créez un composant logiciel enfichable MMC
(Microsoft Management Console) pour gérer les certificats, comme décrit à la
solution vs4224.
- Ouvrez la console de gestion Microsoft (MMC).
- Dans le panneau de gauche, cliquez sur Certificats.
- Dans le panneau de droite, double-cliquez sur
Personnel.
- Dans le panneau de droite, cliquez avec le bouton
droit de la
souris sur Certificats et sélectionnez Toutes les tâches > Importer
(cela ouvre l’assistant d’importation des certificats). Cliquez sur Suivant.
- Naviguez jusqu’au certificat que vous
souhaitez importer, puis cliquez sur Suivant.
- Entrez le mot de passe utilisé pour sécuriser
le certificat lors de l’export, puis cliquez sur OK.
- Pour exporter à nouveau le
certificat depuis cet ordinateur, sélectionnez Rendre la clé exportable. Par
défaut, le certificat est placé dans le référentiel Certificats personnels.
Conservez cette sélection par défaut, puis cliquez sur Suivant.
- Cliquez sur Terminer. Un message confirme la
réussite de l’import. Cliquez sur OK.
Attribuer le certificat
- Ouvrez le gestionnaire de services Internet
(IIS) : Démarrer > Programmes > Outils d’administration> Gestionnaire des
services Internet (IIS).
- Dans la section Sites Web, cliquez avec le bouton
droit sur votre site Web et sélectionnez Propriétés.
- Cliquez sur l'onglet Sécurité du répertoire.
- Dans la section Communications
sécurisées, cliquez
sur Certificat de serveur (cela ouvre l’assistant de certificat de serveur
Web), puis cliquez
sur Suivant.
- Sélectionnez Attribuer un certificat existant,
puis cliquez sur
Suivant.
- Sélectionnez le certificat à importer
(identifié par le nom courant), puis cliquez sur Suivant.
- Entrez le port SSL pour ce site Web (le port
443 est le port SSL par défaut), puis cliquez sur Suivant.
- Une page de résumé affiche les
détails du certificat que vous installez. Assurez-vous que les informations de
résumé sont correctes, puis cliquez sur Suivant.
- Cliquez sur Terminer.
Microsoft IIS Version 6.0
Importer le certificat
- Créez un composant logiciel enfichable MMC
(Microsoft Management Console) pour gérer les certificats, comme décrit à la
solution vs4224.
- Ouvrez la console de gestion Microsoft (MMC).
- Dans le panneau de gauche, cliquez sur Certificats.
- Dans le panneau de droite, double-cliquez sur
Personnel.
- Dans le panneau de droite, cliquez avec le bouton droit de
la souris sur Certificats et sélectionnez Toutes les tâches > Importer
(cela ouvre l’assistant d’importation des certificats). Cliquez sur Suivant.
- Naviguez jusqu’au certificat que vous
souhaitez importer, puis cliquez sur Suivant.
- Entrez le mot de passe utilisé pour sécuriser
le certificat lors de l’export, puis cliquez sur OK.
- Pour exporter à nouveau le
certificat depuis cet ordinateur, sélectionnez Rendre la clé exportable. Par
défaut, le certificat est placé dans le référentiel Certificats personnels.
Conservez cette sélection par défaut, puis cliquez sur Suivant.
- Cliquez sur Terminer. Un message confirme la
réussite de l’import. Cliquez sur OK.
Attribuer le certificat
- Ouvrez le gestionnaire de services Internet
(IIS) : Démarrer > Programmes > Outils d’administration> Gestionnaire des
services Internet (IIS).
- Dans la section Sites Web, cliquez avec le bouton
droit sur votre site Web et sélectionnez Propriétés.
- Cliquez sur l'onglet Sécurité du
répertoire.
- Dans la section Communications
sécurisées, cliquez
sur Certificat de serveur (cela ouvre l’assistant de certificat de serveur
Web), puis cliquez
sur Suivant.
- Sélectionnez Attribuer un certificat existant,
puis cliquez sur
Suivant.
- Sélectionnez le certificat à importer (identifié par
le nom courant), puis cliquez sur Suivant.
- Entrez le port SSL pour ce site Web (le port
443 est le port SSL par défaut), puis cliquez sur Suivant.
- Une page de résumé affiche les
détails du certificat. Assurez-vous que les informations de résumé sont
correctes, puis cliquez
sur Suivant.
- Cliquez sur Terminer.
Apache
Importer le certificat
- Copiez les fichiers .key et .crt depuis la
disquette ou le CD dans le répertoire approprié sur l’hôte cible.
- Modifiez la section d’hôte virtuel du fichier
httpd.conf afin que la directive SSLCertificateFile désigne le fichier .crt et
que la directive SSLCertificateKeyFile désigne le fichier .key.
Vous pouvez utiliser la section d’hôte virtuel du fichier
httpd.conf en tant que guide sur la disquette ou le CD.
iPlanet Version 4.0
Importer le certificat
- Renommez les fichiers sur la sauvegarde pour
vous conformer à ce qui suit :
« https-admsrv-(servername).cert7.db » et
« https-admsrv-(servername).key3.db »
- Créez une base de données sécurisée pour le
serveur.
- Dans le répertoire Alias, remplacez les fichiers
cert7.db et key3.db du serveur d’administration par les fichiers cert7.db et
key3.db du nouveau site.
- Redémarrez le service Web.
iPlanet Version 6.0
Importer le certificat
- Renommez les fichiers sur la sauvegarde pour
vous conformer à ce qui suit :
« https-admsrv-(servername).cert7.db » et
« https-admsrv-(servername).key3.db »
- Créez une base de données sécurisée pour le
serveur.
- Dans le répertoire Alias, remplacez les fichiers
cert7.db et key3.db du serveur d’administration par les fichiers cert7.db et
key3.db du nouveau site.
- Redémarrez le service Web.
Serveur IBM Websphere
Importer le certificat
- Entrez ikeyman sur une ligne de
commande sous UNIX ou
démarrez l’utilitaire de gestion des clés dans le dossier du serveur
IBM Websphere.
- Sélectionnez Key Database File dans le menu
principal, puis cliquez
sur Open.
- Dans la boîte de dialogue Open,
entrez le nom de
votre base de données des clés ou cliquez sur key.kdb si vous utilisez celle
par défaut. Cliquez
sur OK.
- Dans la boîte de dialogue Password
Prompt, entrez votre
mot de passe et cliquez
sur OK.
- Sélectionnez les certificats personnels dans le
cadre de
contenu de la base de données des clés, puis cliquez sur le bouton Export/Import sur
l’étiquette.
- Dans la fenêtre Export/Import Key,
sélectionnez Import Key.
- Sélectionnez le type de fichier de la base de
données des clés.
- Entrez le nom de fichier ou recherchez et sélectionnez l’emplacement et le nom de
fichier, puis cliquez sur OK.
- Dans la boîte de dialogue Password
Prompt, entrez le
mot de passe, puis cliquez
sur OK.
- Dans la liste Select from Key Label,
sélectionnez le nom d’étiquette correct, puis
cliquez sur OK.
Tomcat
Importer le certificat
1. Copiez le fichier Keystore sauvegardé dans
votre répertoire SSL. Ce répertoire peut
parfois être masqué. Par
exemple : /root/.keystore
- Modifiez le fichier server.xml pour
configurer le connecteur SSL.
|
 |
|
Nos serveurs
sont désormais des serveurs
Pentium 3 Ghz, 1 Go Ram
|
La
formule de base est à 10
Euros TTC / mois
Si vous avez des besoins plus spécifiques (composants,
espace disque...), nous sommes la pour répondre à
vos questions. |
| Rappel : les
frais d'installation sont gratuits |
|
|
|