Knowledge Center Monthly Newsletter - June 2025
Stay up to date with the latest from the Knowledge Center. See all new Knowledge Center articles published in the last month, and re:Post's top contributors.
Comment installer un certificat SSL/TLS sur mon instance Windows EC2 qui s'exécute sur un serveur IIS ?
Je souhaite que mon application Web ou mon site Web qui s'exécute sur une instance Amazon Elastic Compute Cloud (Amazon EC2) utilise le protocole HTTPS. Pour ce faire, je souhaite installer mon propre certificat SSL/TLS sur l'instance Windows Amazon EC2 qui s'exécute sur un serveur Internet Information Services (IIS).
Brève description
Remarque : Si vous utilisez Elastic Load Balancing (ELB), vous pouvez utiliser un certificat fourni par Amazon à partir d'AWS Certificate Manager (ACM). Pour plus d’informations, consultez la section Comment puis-je associer un certificat SSL/TLS ACM à un Application Load Balancer, un Network Load Balancer ou un Classic Load Balancer ?
L'installation d'un certificat SSL/TLS sur votre instance Windows EC2 s'effectue en trois étapes :
- Créez une demande de signature de certificat (CSR) et demandez un certificat SSL/TLS.
- Installez votre certificat SSL/TLS.
- Attribuez le certificat SSL/TLS à votre déploiement IIS.
Vous pouvez également modifier un certificat SSL/TLS existant qui est attribué à un site.
Résolution
Créer un CSR et demander un certificat SSL/TLS
Procédez comme suit :
- Ouvrez le Gestionnaire IIS. Pour ouvrir le Gestionnaire IIS, choisissez d'abord Démarrer, Panneau de configuration, Outils d'administration, puis Gestionnaire des services Internet (IIS).
- Dans Connexions, choisissez le nom du serveur sur lequel vous souhaitez installer le certificat.
- Dans la section IIS de la page d'accueil, choisissez Certificats de serveur.
- Dans la console Certificats de serveur, sous Actions, choisissez Créer une demande de certificat.
- Entrez les valeurs suivantes dans l'assistant Demande de certificat :
Dans Nom commun, entrez le nom de domaine complet (FQDN) du domaine (par exemple, www.exemple.com).
Dans Organisation, saisissez le nom de votre entreprise.
(Facultatif) Dans Unité organisationnelle, entrez le nom du service au sein de votre organisation.
Dans Ville/localité, entrez la ville où l'entreprise est légalement établie.
Dans État/province, entrez l'état ou la province où l'entreprise est légalement établie.
Dans Pays, entrez le pays dans lequel l'entreprise est légalement établie. - Sélectionnez Suivant.
- Dans Propriétés du fournisseur de services cryptographiques, entrez les valeurs suivantes :
Dans Fournisseur de services cryptographiques, sélectionnez Fournisseur de chiffrement Microsoft RSA Channel. Vous pouvez également sélectionner d'autres options.
Dans Longueur en bits, sélectionnez 2048. Il est recommandé d'utiliser 2048, sauf si une valeur plus élevée est requise. - Sélectionnez Suivant.
- Dans Nom de fichier, accédez à l'emplacement où vous souhaitez enregistrer le CSR.
Remarque : Si vous ne spécifiez aucun emplacement, le fichier est enregistré dans C:\windows\system32 ou ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools. - Sélectionnez Terminer.
- Utilisez un éditeur de texte pour copier le texte à partir du fichier créé. Voici un exemple du texte :
-----BEGIN NEW CERTIFICATE REQUEST-----<examplekey> -----END NEW CERTIFICATE REQUEST-----
- Envoyez la valeur précédente, y compris les première et dernière lignes, au fournisseur de certificats que vous avez choisi afin qu'il puisse émettre le certificat.
Lorsque le certificat est disponible, installez votre certificat SSL/TLS.
Installer votre certificat SSL/TLS
Procédez comme suit :
- Enregistrez le fichier de certificat émis par le fournisseur que vous avez choisi sur le serveur sur lequel vous avez créé le CSR.
- Ouvrez le Gestionnaire IIS.
- Dans Connexions, choisissez le nom du serveur sur lequel vous souhaitez installer le certificat.
- Dans la section IIS, choisissez Certificats de serveur.
- Dans Actions, choisissez Terminer la demande de certificat.
- Dans l'assistant Indication de la réponse de l’autorité de certification, entrez les informations suivantes :
Dans Nom de fichier contenant la réponse de l'autorité de certification, sélectionnez le fichier de certificat (.cer).
Dans Nom convivial, entrez un nom qui vous permettra d'identifier le certificat. Il est recommandé d'ajouter la date d'expiration et le cas d'utilisation pour faciliter l'identification.
Dans Sélectionner un magasin de certificats pour le nouveau certificat, sélectionnez Hébergement Web.
Une fois que votre certificat SSL/TLS est installé sur le serveur et prêt à être utilisé, attribuez-le à votre site.
Attribuer le certificat SSL/TLS à votre déploiement IIS
Procédez comme suit :
- Ouvrez le Gestionnaire IIS.
- Dans Connexions, choisissez le nom du serveur sur lequel vous souhaitez installer le certificat.
- Sélectionnez Sites pour développer la section, puis choisissez le site auquel vous souhaitez attribuer le certificat.
- Dans Actions, choisissez Liaisons.
- Dans l'assistant Liaisons de site, choisissez Ajouter.
- Pour Ajouter une liaison de site, entrez les informations suivantes :
Dans Type, sélectionnez HTTPS.
Dans Adresse IP, sélectionnez l'adresse IP du site. Vous pouvez également sélectionner Toutes non attribuées.
Dans Port, saisissez 443. Le port 443 est le port utilisé par HTTPS pour le trafic sécurisé SSL/TLS.
Dans Certificat SSL, sélectionnez le certificat SSL pour ce site (par exemple, www.exemple.com). - Cliquez sur OK.
Le certificat SSL/TLS est attribué à ce site spécifique pour une utilisation avec HTTPS.
Modifier un certificat SSL/TLS existant attribué à un site
Pour modifier un certificat attribué à un site, procédez comme suit :
- Suivez les étapes décrites dans la section Créer un CSR et demander un certificat SSL/TLS de cet article.
- Suivez les étapes décrites dans la section Installer votre certificat SSL/TLS de cet article.
- Suivez les étapes 1 à 4 de la section Attribuer le certificat SSL/TLS à votre déploiement IIS de cet article.
- Dans l'assistant Liaisons de site, recherchez la liaison HTTPS. Sélectionnez la liaison, puis choisissez Modifier.
- Sélectionnez le nouveau certificat dans la liste déroulante Certificat SSL, puis choisissez Ok.
- Sujets
- Calcul
- Balises
- Amazon EC2Windows
- Langue
- Français
Vidéos associées


Contenus pertinents
- demandé il y a 2 ans
- demandé il y a un an
- demandé il y a un an
- Réponse acceptéedemandé il y a un an
- demandé il y a 7 mois