OVH Cloud OVH Cloud

Renouvellement SSL

5 réponses
Avatar
joe
Bonjour à tous,

J'ai un site web hébergé depuis bientôt plus d'un an sur un serveur IIS6.
J'y avais mis en place un certificat SSL de chez Verisign.
Un mois avant l'échéance, j'ai été prévenu que mon certificat arrivait à
expiration.
Je dois le renouveller et fournir à Verisign une nouvelle requette de
signature de certificat (RSC).

Le problème c'est que je ne sais pas comment générer un nouveau RSC.
Le wizard (très simple) qui normalement permet la génération du RSC ne
m'offre plus la possibilité de le faire pour la simple raison qu'il y a déjà
un certificat sur ce site.
Je ne peux que :
- renommer le certificat actuel (pas bon)
- supprimer le certificat actuel (pas bon du tout)
- exporter le certificat actuel vers un fichier .pfx (???)
- copier ou exporter le certificat actuel vers le site d'un serveur distant
et aucune des solutions proposées ne me convient.

Alors si quelqu'un sait...

Merci d'avance.

Jérôme

5 réponses

Avatar
Benjamin Guinebertière [MS]
Je viens de faire le test et les options qui me sont proposées (une fois un
premier certificat installé) dans la console IIS sont les suivantes:
- renew the current certificate
- remove the current certificate
- replace the current certificate
- export the current certificate to a .Pfx file
- Copy or move the current certificate to a remote server site

La première option semble adaptée.

L'article suivant peut également vous aider.
298805 How To Enable SSL for All Customers Who Interact with Your Web Site
in
COMMENT FAIRE : Activation de la couche SSL pour l'ensemble des clients qui
interagissent avec votre site Web
http://support.microsoft.com/?id)8805


Peut-être ne parlons-nous pas du même assistant.
Je précise que j'ai fait le test en soumettant la requête pour le premier
certificat comme si je le faisais vers une autorité de certification externe
mais que l'autorité de certification est en fait l'autorité de certification
du domaine dans laquelle se trouve le serveur IIS 6 de test. Peut-être
est-ce que cela explique la différence dans les options que j'obtiens.

Vous pouvez peut-être également essayer depuis la console MMC
Start, execute, mmc
File, add remove snap-in
Add
Certificates
Computer Account
Local Computer (the computer this console is running in)
Finish
Close
ok
Puis allez dans Certificates/Personal/Certificates
Cliquez sur le certificat et voyez si vous trouvez votre bonheur dans All
Tasks.


--
Benjamin Guinebertière
Microsoft France

Ce message est fourni en l’état, sans garantie d’aucune sorte, et ne vous
confère aucun droit. Vous assumez tous les risques liés à son utilisation.



"joe" wrote in message
news:e8zwC4A%
Bonjour à tous,

J'ai un site web hébergé depuis bientôt plus d'un an sur un serveur IIS6.
J'y avais mis en place un certificat SSL de chez Verisign.
Un mois avant l'échéance, j'ai été prévenu que mon certificat arrivait à
expiration.
Je dois le renouveller et fournir à Verisign une nouvelle requette de
signature de certificat (RSC).

Le problème c'est que je ne sais pas comment générer un nouveau RSC.
Le wizard (très simple) qui normalement permet la génération du RSC ne
m'offre plus la possibilité de le faire pour la simple raison qu'il y a
déjà
un certificat sur ce site.
Je ne peux que :
- renommer le certificat actuel (pas bon)
- supprimer le certificat actuel (pas bon du tout)
- exporter le certificat actuel vers un fichier .pfx (???)
- copier ou exporter le certificat actuel vers le site d'un serveur
distant
et aucune des solutions proposées ne me convient.

Alors si quelqu'un sait...

Merci d'avance.

Jérôme




Avatar
joe
Bien joué,

C'est bien la bonne option.
Merci la traduction anglais / français.
C'est très compréhensible en anglais (renew = renouveller) mais pas du tout
en français (ils ont écrit "renommer").
Les traducteurs ont mal compris.
D'où mon incompréhension.

Y a t'il un moyen de le signaler à MS ?

Merci de votre aide efficace et rapide.

Jérôme

"Benjamin Guinebertière [MS]" a écrit dans le
message de news:uEz9b5C%
Je viens de faire le test et les options qui me sont proposées (une fois


un
premier certificat installé) dans la console IIS sont les suivantes:
- renew the current certificate
- remove the current certificate
- replace the current certificate
- export the current certificate to a .Pfx file
- Copy or move the current certificate to a remote server site

La première option semble adaptée.

L'article suivant peut également vous aider.
298805 How To Enable SSL for All Customers Who Interact with Your Web Site
in
COMMENT FAIRE : Activation de la couche SSL pour l'ensemble des clients


qui
interagissent avec votre site Web
http://support.microsoft.com/?id)8805


Peut-être ne parlons-nous pas du même assistant.
Je précise que j'ai fait le test en soumettant la requête pour le premier
certificat comme si je le faisais vers une autorité de certification


externe
mais que l'autorité de certification est en fait l'autorité de


certification
du domaine dans laquelle se trouve le serveur IIS 6 de test. Peut-être
est-ce que cela explique la différence dans les options que j'obtiens.

Vous pouvez peut-être également essayer depuis la console MMC
Start, execute, mmc
File, add remove snap-in
Add
Certificates
Computer Account
Local Computer (the computer this console is running in)
Finish
Close
ok
Puis allez dans Certificates/Personal/Certificates
Cliquez sur le certificat et voyez si vous trouvez votre bonheur dans All
Tasks.


--
Benjamin Guinebertière
Microsoft France

Ce message est fourni en l'état, sans garantie d'aucune sorte, et ne vous
confère aucun droit. Vous assumez tous les risques liés à son utilisation.



"joe" wrote in message
news:e8zwC4A%
> Bonjour à tous,
>
> J'ai un site web hébergé depuis bientôt plus d'un an sur un serveur


IIS6.
> J'y avais mis en place un certificat SSL de chez Verisign.
> Un mois avant l'échéance, j'ai été prévenu que mon certificat arrivait à
> expiration.
> Je dois le renouveller et fournir à Verisign une nouvelle requette de
> signature de certificat (RSC).
>
> Le problème c'est que je ne sais pas comment générer un nouveau RSC.
> Le wizard (très simple) qui normalement permet la génération du RSC ne
> m'offre plus la possibilité de le faire pour la simple raison qu'il y a
> déjà
> un certificat sur ce site.
> Je ne peux que :
> - renommer le certificat actuel (pas bon)
> - supprimer le certificat actuel (pas bon du tout)
> - exporter le certificat actuel vers un fichier .pfx (???)
> - copier ou exporter le certificat actuel vers le site d'un serveur
> distant
> et aucune des solutions proposées ne me convient.
>
> Alors si quelqu'un sait...
>
> Merci d'avance.
>
> Jérôme
>
>




Avatar
Benjamin Guinebertière [MS]
Effectivement!
Je remonte le problème tout de suite.
Merci pour votre retour (feedback :-))

--
Benjamin Guinebertière
Microsoft France

Ce message est fourni en l’état, sans garantie d’aucune sorte, et ne vous
confère aucun droit. Vous assumez tous les risques liés à son utilisation.




"joe" wrote in message
news:uMiQsUI%
Bien joué,

C'est bien la bonne option.
Merci la traduction anglais / français.
C'est très compréhensible en anglais (renew = renouveller) mais pas du
tout
en français (ils ont écrit "renommer").
Les traducteurs ont mal compris.
D'où mon incompréhension.

Y a t'il un moyen de le signaler à MS ?

Merci de votre aide efficace et rapide.

Jérôme

"Benjamin Guinebertière [MS]" a écrit dans
le
message de news:uEz9b5C%
Je viens de faire le test et les options qui me sont proposées (une fois


un
premier certificat installé) dans la console IIS sont les suivantes:
- renew the current certificate
- remove the current certificate
- replace the current certificate
- export the current certificate to a .Pfx file
- Copy or move the current certificate to a remote server site

La première option semble adaptée.

L'article suivant peut également vous aider.
298805 How To Enable SSL for All Customers Who Interact with Your Web
Site
in
COMMENT FAIRE : Activation de la couche SSL pour l'ensemble des clients


qui
interagissent avec votre site Web
http://support.microsoft.com/?id)8805


Peut-être ne parlons-nous pas du même assistant.
Je précise que j'ai fait le test en soumettant la requête pour le premier
certificat comme si je le faisais vers une autorité de certification


externe
mais que l'autorité de certification est en fait l'autorité de


certification
du domaine dans laquelle se trouve le serveur IIS 6 de test. Peut-être
est-ce que cela explique la différence dans les options que j'obtiens.

Vous pouvez peut-être également essayer depuis la console MMC
Start, execute, mmc
File, add remove snap-in
Add
Certificates
Computer Account
Local Computer (the computer this console is running in)
Finish
Close
ok
Puis allez dans Certificates/Personal/Certificates
Cliquez sur le certificat et voyez si vous trouvez votre bonheur dans All
Tasks.


--
Benjamin Guinebertière
Microsoft France

Ce message est fourni en l'état, sans garantie d'aucune sorte, et ne vous
confère aucun droit. Vous assumez tous les risques liés à son
utilisation.



"joe" wrote in message
news:e8zwC4A%
> Bonjour à tous,
>
> J'ai un site web hébergé depuis bientôt plus d'un an sur un serveur


IIS6.
> J'y avais mis en place un certificat SSL de chez Verisign.
> Un mois avant l'échéance, j'ai été prévenu que mon certificat arrivait
> à
> expiration.
> Je dois le renouveller et fournir à Verisign une nouvelle requette de
> signature de certificat (RSC).
>
> Le problème c'est que je ne sais pas comment générer un nouveau RSC.
> Le wizard (très simple) qui normalement permet la génération du RSC ne
> m'offre plus la possibilité de le faire pour la simple raison qu'il y a
> déjà
> un certificat sur ce site.
> Je ne peux que :
> - renommer le certificat actuel (pas bon)
> - supprimer le certificat actuel (pas bon du tout)
> - exporter le certificat actuel vers un fichier .pfx (???)
> - copier ou exporter le certificat actuel vers le site d'un serveur
> distant
> et aucune des solutions proposées ne me convient.
>
> Alors si quelqu'un sait...
>
> Merci d'avance.
>
> Jérôme
>
>








Avatar
joe
Bonjour à tous,

Bon, j'ai bien réussi à générer ma requête de signature de certificat (RSC)
mais maintenant c'est Verisign qui la refuse.

Leur message indique : "Le composant Unité d'organisation de la RSC comprend
un ou plusieurs caractères non valides"

Alons bon !
J'ai renouvellé la génération de la RSC, même résultat.
Ce problème là est il connu ?

Je vais aller plus loin du côté de Vérisign pour savoir quel caractère ne
serai pas valide.
Mais je ne pense pas pouvoir "bidouiller" un certificat, il y a peu de
chance que ça fonctionne par la suite.

Merci de votre aide.

Jérôme

"joe" a écrit dans le message de
news:uMiQsUI%
Bien joué,

C'est bien la bonne option.
Merci la traduction anglais / français.
C'est très compréhensible en anglais (renew = renouveller) mais pas du


tout
en français (ils ont écrit "renommer").
Les traducteurs ont mal compris.
D'où mon incompréhension.

Y a t'il un moyen de le signaler à MS ?

Merci de votre aide efficace et rapide.

Jérôme

"Benjamin Guinebertière [MS]" a écrit dans


le
message de news:uEz9b5C%
> Je viens de faire le test et les options qui me sont proposées (une fois
un
> premier certificat installé) dans la console IIS sont les suivantes:
> - renew the current certificate
> - remove the current certificate
> - replace the current certificate
> - export the current certificate to a .Pfx file
> - Copy or move the current certificate to a remote server site
>
> La première option semble adaptée.
>
> L'article suivant peut également vous aider.
> 298805 How To Enable SSL for All Customers Who Interact with Your Web


Site
> in
> COMMENT FAIRE : Activation de la couche SSL pour l'ensemble des clients
qui
> interagissent avec votre site Web
> http://support.microsoft.com/?id)8805
>
>
> Peut-être ne parlons-nous pas du même assistant.
> Je précise que j'ai fait le test en soumettant la requête pour le


premier
> certificat comme si je le faisais vers une autorité de certification
externe
> mais que l'autorité de certification est en fait l'autorité de
certification
> du domaine dans laquelle se trouve le serveur IIS 6 de test. Peut-être
> est-ce que cela explique la différence dans les options que j'obtiens.
>
> Vous pouvez peut-être également essayer depuis la console MMC
> Start, execute, mmc
> File, add remove snap-in
> Add
> Certificates
> Computer Account
> Local Computer (the computer this console is running in)
> Finish
> Close
> ok
> Puis allez dans Certificates/Personal/Certificates
> Cliquez sur le certificat et voyez si vous trouvez votre bonheur dans


All
> Tasks.
>
>
> --
> Benjamin Guinebertière
> Microsoft France
>
> Ce message est fourni en l'état, sans garantie d'aucune sorte, et ne


vous
> confère aucun droit. Vous assumez tous les risques liés à son


utilisation.
>
>
>
> "joe" wrote in message
> news:e8zwC4A%
> > Bonjour à tous,
> >
> > J'ai un site web hébergé depuis bientôt plus d'un an sur un serveur
IIS6.
> > J'y avais mis en place un certificat SSL de chez Verisign.
> > Un mois avant l'échéance, j'ai été prévenu que mon certificat arrivait


à
> > expiration.
> > Je dois le renouveller et fournir à Verisign une nouvelle requette de
> > signature de certificat (RSC).
> >
> > Le problème c'est que je ne sais pas comment générer un nouveau RSC.
> > Le wizard (très simple) qui normalement permet la génération du RSC ne
> > m'offre plus la possibilité de le faire pour la simple raison qu'il y


a
> > déjà
> > un certificat sur ce site.
> > Je ne peux que :
> > - renommer le certificat actuel (pas bon)
> > - supprimer le certificat actuel (pas bon du tout)
> > - exporter le certificat actuel vers un fichier .pfx (???)
> > - copier ou exporter le certificat actuel vers le site d'un serveur
> > distant
> > et aucune des solutions proposées ne me convient.
> >
> > Alors si quelqu'un sait...
> >
> > Merci d'avance.
> >
> > Jérôme
> >
> >
>
>




Avatar
Benjamin Guinebertière [MS]
J'imagine qu'il y a un accent ou un caractère spécial au niveau du champ OU
(unité d'organisation).
Peut-être devriez-vous essayer de saisir les informations sans accents à
nouveau.
NB: Je ne sais plus de mémoire si le renouvellement vous laisse
l'opportunité de changer la valeur de ce champ.


--
Benjamin Guinebertière
Microsoft France

Ce message est fourni en l’état, sans garantie d’aucune sorte, et ne vous
confère aucun droit. Vous assumez tous les risques liés à son utilisation.




"joe" wrote in message
news:OzoLe1Z%
Bonjour à tous,

Bon, j'ai bien réussi à générer ma requête de signature de certificat
(RSC)
mais maintenant c'est Verisign qui la refuse.

Leur message indique : "Le composant Unité d'organisation de la RSC
comprend
un ou plusieurs caractères non valides"

Alons bon !
J'ai renouvellé la génération de la RSC, même résultat.
Ce problème là est il connu ?

Je vais aller plus loin du côté de Vérisign pour savoir quel caractère ne
serai pas valide.
Mais je ne pense pas pouvoir "bidouiller" un certificat, il y a peu de
chance que ça fonctionne par la suite.

Merci de votre aide.

Jérôme

"joe" a écrit dans le message de
news:uMiQsUI%
Bien joué,

C'est bien la bonne option.
Merci la traduction anglais / français.
C'est très compréhensible en anglais (renew = renouveller) mais pas du


tout
en français (ils ont écrit "renommer").
Les traducteurs ont mal compris.
D'où mon incompréhension.

Y a t'il un moyen de le signaler à MS ?

Merci de votre aide efficace et rapide.

Jérôme

"Benjamin Guinebertière [MS]" a écrit dans


le
message de news:uEz9b5C%
> Je viens de faire le test et les options qui me sont proposées (une
> fois
un
> premier certificat installé) dans la console IIS sont les suivantes:
> - renew the current certificate
> - remove the current certificate
> - replace the current certificate
> - export the current certificate to a .Pfx file
> - Copy or move the current certificate to a remote server site
>
> La première option semble adaptée.
>
> L'article suivant peut également vous aider.
> 298805 How To Enable SSL for All Customers Who Interact with Your Web


Site
> in
> COMMENT FAIRE : Activation de la couche SSL pour l'ensemble des clients
qui
> interagissent avec votre site Web
> http://support.microsoft.com/?id)8805
>
>
> Peut-être ne parlons-nous pas du même assistant.
> Je précise que j'ai fait le test en soumettant la requête pour le


premier
> certificat comme si je le faisais vers une autorité de certification
externe
> mais que l'autorité de certification est en fait l'autorité de
certification
> du domaine dans laquelle se trouve le serveur IIS 6 de test. Peut-être
> est-ce que cela explique la différence dans les options que j'obtiens.
>
> Vous pouvez peut-être également essayer depuis la console MMC
> Start, execute, mmc
> File, add remove snap-in
> Add
> Certificates
> Computer Account
> Local Computer (the computer this console is running in)
> Finish
> Close
> ok
> Puis allez dans Certificates/Personal/Certificates
> Cliquez sur le certificat et voyez si vous trouvez votre bonheur dans


All
> Tasks.
>
>
> --
> Benjamin Guinebertière
> Microsoft France
>
> Ce message est fourni en l'état, sans garantie d'aucune sorte, et ne


vous
> confère aucun droit. Vous assumez tous les risques liés à son


utilisation.
>
>
>
> "joe" wrote in message
> news:e8zwC4A%
> > Bonjour à tous,
> >
> > J'ai un site web hébergé depuis bientôt plus d'un an sur un serveur
IIS6.
> > J'y avais mis en place un certificat SSL de chez Verisign.
> > Un mois avant l'échéance, j'ai été prévenu que mon certificat
> > arrivait


à
> > expiration.
> > Je dois le renouveller et fournir à Verisign une nouvelle requette de
> > signature de certificat (RSC).
> >
> > Le problème c'est que je ne sais pas comment générer un nouveau RSC.
> > Le wizard (très simple) qui normalement permet la génération du RSC
> > ne
> > m'offre plus la possibilité de le faire pour la simple raison qu'il y


a
> > déjà
> > un certificat sur ce site.
> > Je ne peux que :
> > - renommer le certificat actuel (pas bon)
> > - supprimer le certificat actuel (pas bon du tout)
> > - exporter le certificat actuel vers un fichier .pfx (???)
> > - copier ou exporter le certificat actuel vers le site d'un serveur
> > distant
> > et aucune des solutions proposées ne me convient.
> >
> > Alors si quelqu'un sait...
> >
> > Merci d'avance.
> >
> > Jérôme
> >
> >
>
>