Procédure

IIS : renouveler et remplacer un certificat HTTPS

Procédure de remplacement d’un certificat HTTPS sur IIS avec validation du binding et de la chaîne.

⌚ Environ 2 min de lecture
Voir mes favoris
DomaineSSL / PKINiveauIntermédiaireDurée20 à 40 minRisqueMoyen

Objectif

Installer un nouveau certificat, l’associer au bon site IIS et vérifier qu’il est réellement présenté aux clients.

Prérequis

  • Nouveau certificat avec clé privée disponible sur le serveur.
  • Liste des noms DNS couverts et du site IIS concerné.
  • Accès administrateur IIS.

Procédure pas à pas

1

Contrôler le nouveau certificat

Vérifier sujet, SAN, dates, émetteur et présence de la clé privée.

2

Importer dans le bon magasin

Installer le certificat dans le magasin Local Computer attendu par IIS.

3

Modifier le binding HTTPS

Associer le nouveau certificat au site, port et hostname appropriés.

4

Tester depuis un client

Ouvrir le service via son FQDN et vérifier le certificat réellement présenté.

openssl s_client -connect exemple.fr:443 -servername exemple.fr
5

Surveiller après changement

Vérifier logs IIS et applications dépendantes pendant quelques minutes.

Validation

  • Le certificat présenté correspond au nouveau certificat.
  • Le FQDN est couvert par les SAN.
  • La chaîne est valide et aucune application dépendante ne signale d’erreur TLS.

Retour arrière

  • Réassocier l’ancien certificat au binding IIS.
  • Redémarrer uniquement le composant requis si le binding n’est pas repris correctement.
0