Génération du certificat dans un centre de certification
Des instructions sont fournies pour le centre de certification Microsoft Certification Authority déployé sur le serveur Windows Server 2016.
Il est recommandé d'utiliser le navigateur Internet Explorer. Certaines pages du centre de certification Microsoft Certification Authority peuvent s'afficher incorrectement dans d'autres navigateurs.
Pour générer un certificat PFX avec une clé privée :
Dans le navigateur, ouvrez la page de votre centre de certification : https://<l'adresse du serveur>/certsrv.
Sélectionnez Request a certificate.
La page Request a Certificate s'ouvre.
Sélectionnez advanced certificate request.
La page Advanced Certificate Request s'ouvre.
Sélectionnez Create and submit a request to this CA.
La page Advanced Certificate Request s'ouvre.
Sélectionnez l'une des options suivantes dans le menu déroulant Certificate Template :
modèle avec l'extension Server Authentication si vous souhaitez utiliser le certificat comme certificat de serveur.
modèle avec l'extension Client Authentication si vous souhaitez utiliser le certificat comme certificat de client.
modèle avec extensions Server Authentication et Client Authentication, si vous souhaitez utiliser le certificat en tant que certificat serveur et client.
Dans le groupe de paramètres Identifying Information For Offline Template, remplissez les informations sur votre organisation.
Le champ Name doit être rempli.
Dans le groupe de paramètres Key Options, procédez comme suit :