ThématiqueWindows Server →
⌚ Environ 2 min de lecture
Objectif
Installer un nouveau certificat, l’associer au bon site IIS et vérifier qu’il est réellement présenté aux clients.
Prérequis
- Nouveau certificat avec clé privée disponible sur le serveur.
- Liste des noms DNS couverts et du site IIS concerné.
- Accès administrateur IIS.
Procédure pas à pas
1
Contrôler le nouveau certificat
Vérifier sujet, SAN, dates, émetteur et présence de la clé privée.
2
Importer dans le bon magasin
Installer le certificat dans le magasin Local Computer attendu par IIS.
3
Modifier le binding HTTPS
Associer le nouveau certificat au site, port et hostname appropriés.
4
Tester depuis un client
Ouvrir le service via son FQDN et vérifier le certificat réellement présenté.
openssl s_client -connect exemple.fr:443 -servername exemple.fr
5
Surveiller après changement
Vérifier logs IIS et applications dépendantes pendant quelques minutes.
Validation
- Le certificat présenté correspond au nouveau certificat.
- Le FQDN est couvert par les SAN.
- La chaîne est valide et aucune application dépendante ne signale d’erreur TLS.
Retour arrière
- Réassocier l’ancien certificat au binding IIS.
- Redémarrer uniquement le composant requis si le binding n’est pas repris correctement.