Microsoft IIS 8 - Configurer Server Name Indication (SNI)
Dernière mise à jour sur 6 sept. 2023, 13:20:10.
Catégorie:
Tout sur les certificats SSL
CSR
IIS 8
IIS 8.5
Microsoft
SNI
Windows server 2012
Windows server 2012 R2
Comment installer un plusieurs certificats SSL sous Microsoft IIS 8?
- Sauvegardez le certificat que vous avez reçu sur le plan de travail de votre Windows 2012 Server.
- Ouvrez la console IIS en cliquant Start, puis en ouvrant les Outils Administratifs, puis en sélectionnant Internet Information Services (IIS) Manager.
- Cliquez sur le nom de votre serveur dans la partie gauche.
- Dans la partie centrale, double-cliquez Certificats Serveur sous l'en-tête IIS.
- Dans le menu des Actions à droite, cliquez sur Compléter demande de certificat... pour ouvrir le dialogue.
- Cherchez le certificat que vous venez de sauvegarder, et sélectionnez un nom par lequel l'identifier. Ce nom ne fait pas partie intégrante de votre certification, mais sert juste à l'identification par l'administrateur de serveur. Saissisez le même nom de domaine que vous avez utilisé lors de votre demande. Choisissez le stockage de certificats Web Hosting, puis cliquez OK pour installer le certificat sur le serveur.
Il se peut que vous rencontriez une erreur connue sous IIS 8 si vous recevez le message "Failed to remove the certificate". Dans ce cas, cliquez Annuler pour quitter le dialogue, et rafraichissez la liste des certificats en pressant F5. Si le certificat apparaît dans la liste, ce q'ul a été installé. Vérifiez toutefois qu'il a bien été stocké dans le conteneur Web Hosting. Si le certificat ne s'affiche pas, il vous faudra réémettre votre certificat en générant un nouveau CSR.
- Le certificat est à présent installé sur le serveur, mais doit être lié au site web correct sous IIS. Cliquez le nom de votre serveur a gauche pour ouvrir l'arborescence des sites, et sélectionner le site sur lequel installer le certificat. Dans le menu Actions à droite, cliquez Bindings... pour ajouter une connection.
- Dans le dialogue Site Bindings, cliquez Ajouter... pour ouvrir la fenêtre Add Site Binding.
- Selectionnez le type https. L'adresse IP est celle de votre site web, ou alternativement laissez le menu déroulant sur All Unassigned. Laissez le port TCP port à 443, et sélectionnez votre certificat dans le menu déroulant en-dessous.
- Votre premier certificat est à présent installé, et votre site web principal est pret à accepter des connections SSL.
- Répétez les pas précédents pour votre second certificat, jusqu'au pas 9. Dans la fenêtre Add Site Binding, vous devez maintenant cochez la case Require Server Name Indication. Ceci n'est pas nécessaire pour le premier certificat, mais l'est pour le second certificat et tous les suivants.
- Répétez les pas ci-dessus pour votre troisième et tout autres certificats additionnels que vous souhaitez installer.