Je souhaite que mon application Web ou mon site Web qui s'exécute sur une instance Amazon Elastic Compute Cloud (Amazon EC2) utilise le protocole HTTPS. Donc, je souhaite installer mon propre certificat SSL/TLS sur mon instance Windows Amazon EC2 qui s'exécute sur un serveur Internet Information Services (IIS).
Résolution
Remarque : Si vous utilisez Elastic Load Balancing (ELB), vous pouvez utiliser un certificat émis par Amazon à partir d'AWS Certificate Manager (ACM).
Pour installer un certificat SSL/TLS sur votre instance Windows, procédez comme suit.
Créer un CSR et demander un certificat SSL/TLS
Procédez comme suit :
- Choisissez Démarrer, puis Internet Information Services (IIS) Manager.
- Pour Connexions, sélectionnez le serveur sur lequel vous souhaitez installer le certificat.
- Sous IIS, choisissez Certificats de serveur.
- Sous Actions, choisissez Créer une demande de certificat.
- Pour Demander un certificat, configurez les paramètres suivants :
Pour Nom commun, entrez le nom de domaine complet (FQDN), tel que www.example.com.
Pour Organisation, saisissez le nom de votre entreprise.
(Facultatif) Pour Unité organisationnelle, entrez le nom du service au sein de votre organisation.
Pour Ville/localité, entrez la ville où l'entreprise est légalement établie.
Pour État/province, entrez l'état ou la province où l'entreprise est légalement établie.
Pour Pays, entrez le pays dans lequel l'entreprise est légalement établie.
- Sélectionnez Suivant.
- Pour Propriétés du fournisseur de services cryptographiques, configurez les paramètres suivants :
Pour Fournisseur de services cryptographiques, sélectionnez un fournisseur.
Pour Longueur en bits, sélectionnez 2048.
Remarque : Il est recommandé d'utiliser 2048 pour équilibrer la sécurité, la latence et l'utilisation du processeur.
- Sélectionnez Suivant.
- Pour Nom du fichier, accédez à l'emplacement où vous souhaitez enregistrer la demande de signature de certificat (CSR).
Remarque : Si vous ne spécifiez aucun emplacement, Windows enregistre le fichier dans C:\windows\system32 ou ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools.
- Choisissez Terminer.
- Utilisez un éditeur de texte pour copier le texte à partir du fichier.
Exemple de texte :
-----BEGIN NEW CERTIFICATE REQUEST-----examplekey-----END NEW CERTIFICATE REQUEST-----
- Envoyez le texte, avec les première et dernière lignes, à votre fournisseur de certificats afin qu'il puisse émettre le certificat.
Installer votre certificat SSL/TLS
Procédez comme suit :
- Enregistrez le fichier de certificat émis par votre fournisseur sur le serveur sur lequel vous avez créé le CSR.
- Choisissez Démarrer, puis Internet Information Services (IIS) Manager.
- Pour Connexions, choisissez le nom du serveur sur lequel vous souhaitez installer le certificat.
- Sous IIS, choisissez Certificats de serveur.
- Sous Actions, choisissez Terminer la demande de certificat.
- Pour ** Spécifier la réponse de l'autorité de certification**, configurez les paramètres suivants :
Pour Nom de fichier contenant la réponse de l'autorité de certification, sélectionnez le fichier de certificat (.cer).
Pour Nom convivial, entrez un nom qui vous permettra d'identifier le certificat.
Pour Sélectionner un magasin de certificats pour le nouveau certificat, sélectionnez Hébergement Web.
- Cliquez sur OK.
Attribuer le certificat SSL/TLS à votre déploiement IIS
Procédez comme suit :
- Choisissez Démarrer, puis Internet Information Services (IIS) Manager.
- Pour Connexions, choisissez le nom du serveur sur lequel vous avez installé votre certificat.
- Sélectionnez Sites pour développer la section, puis choisissez le site auquel vous souhaitez attribuer le certificat.
- Sous Actions, choisissez Liaisons.
- Dans la fenêtre contextuelle Liaisons de sites, choisissez Ajouter.
Remarque : Pour modifier un certificat SSL/TLS existant attribué à un site, choisissez la liaison HTTPS, puis choisissez Modifier. Dans la liste déroulante Certificats SSL, sélectionnez le certificat, puis cliquez sur OK.
- Pour Ajouter une liaison de site, configurez les paramètres suivants :
Pour Type, sélectionnez HTTPS.
Pour Adresse IP, sélectionnez l'adresse IP du site ou sélectionnez Toutes non attribuées.
Pour Port, saisissez 443.
Remarque : HTTPS utilise le port 443 pour le trafic sécurisé SSL/TLS.
Pour Certificat SSL, sélectionnez le certificat SSL pour le site, par exemple www.example.com.
- Cliquez sur OK.