Génération du certificat dans un centre de certification
Des instructions sont fournies pour le centre de certification Microsoft Enterprise Certification Authority déployé sur le serveur Windows Server 2016.
Dans le navigateur, ouvrez la page de votre centre de certification : https://<adresse du serveur>//certsrv/certrqxt.asp.
La page Submit a Certificate Request or Renewal Request s'ouvre.
Dans le champ Base-64-encoded certificate request (CMC or PKCS #10 or PKCS #7), coller le contenu du fichier de requête copié à l'étape 1.
Dans la liste déroulante Certificate Template, sélectionnez Subordinate Certification Authority.
Cliquez sur le bouton Submit.
La page Certificate Issued s'ouvre.
Procédez comme suit :
Sélectionnez l'encodage du fichier de certificat.
L'application prend en charge l'utilisation des certificats avec encodage DER et Base64.
Sélectionnez le format du certificat :
Si vous souhaitez télécharger le fichier de certificat final avec l'extension .cer qui ne contient pas de certificats intermédiaires, sélectionnez Download certificate.
Si vous souhaitez télécharger la chaîne de certificats complète au format conteneur PKCS#7 avec extension .p7b, sélectionnez Download certificate chain.
Il est recommandé de télécharger la chaîne de certificats complète afin d'éviter des problèmes de vérification par les centres de certification intermédiaires.
Le certificat sera généré et enregistré sur votre ordinateur dans le dossier de téléchargement du navigateur.