Comment charger solde une batterie de serveurs Web en utilisant un certificat SSL dans IIS 6.0 et IIS 5.0

Traductions disponibles Traductions disponibles
Numéro d'article: 313299 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

INTRODUCTION

Cet article explique comment configurer des batteries de serveurs Web qui contiennent plusieurs serveurs Web Internet Information Services (IIS) avec le même certificat. Lorsque vous faites cela, les communications entre les ordinateurs clients Web et les serveurs sont sécurisées par SSL (Secure Sockets LAYER).

Plus d'informations

Comment obtenir et installer un certificat de serveur Web pour le premier serveur Web

Pour effectuer équilibrage de charge d'une batterie de Web avec un seul certificat dans IIS 6.0 ou dans IIS 5.0, procédez comme suit :
  1. Cliquez sur Démarrer , pointez sur programmes , pointez sur Outils d'administration et puis cliquez sur Gestionnaire des services Internet ou Gestionnaire des services IIS .
  2. Développez le nom du serveur, cliquez avec le bouton droit sur le site Web et puis cliquez sur Propriétés .
  3. Cliquez sur l'onglet Sécurité de répertoire .
  4. Cliquez sur Certificat de serveur .
  5. Lorsque l'Assistant Certificat de serveur Web démarre, cliquez sur suivant .
  6. Dans la page Certificat de serveur , cliquez sur la méthode que vous souhaitez utiliser pour affecter ce site un nouveau certificat, par exemple, cliquez sur Créer un nouveau certificat .
  7. Sur la page ultérieure ou la requête Exécution , cliquez sur une des options suivantes, puis cliquez sur suivant .
    • Si vous disposez d'un serveur de certificats en ligne dans votre organisation, cliquez sur Envoyer la demande immédiatement à l'autorité de certification en ligne .
    • Si vous disposez envoyer la demande à un fournisseur tiers ou à une autorité de certification (CA) qui sont en dehors du réseau, cliquez sur Préparer la demande maintenant, mais il ultérieurement en envoyer . La procédure décrite dans cet article suppose que vous cliquez sur cette option.
  8. Sur la page Nom et les paramètres de sécurité , tapez un nom pour le nouveau certificat dans la zone Nom , cliquez sur 1024 dans le champ longueur bits et puis cliquez sur suivant .
  9. Sur la page informations d'organisation , tapez le nom de votre organisation dans la zone organisation , tapez le nom de votre unité d'organisation dans la zone Unité d'organisation et puis cliquez sur suivant .
  10. Sur la page Nom commun de votre site , tapez le nom de domaine pleinement qualifié (FQDN) que les utilisateurs utiliser pour accéder au site dans la zone Nom commun , puis cliquez sur suivant .

    note Si vous utilisez le serveur sur l'intranet uniquement, vous pouvez utiliser le nom NetBIOS du serveur.
  11. Sur la page informations géographiques ou informations géographiques , cliquez sur votre pays dans la zone pays/région , tapez le nom complet de l'état de votre ou votre région dans le State/province zone, tapez le nom complet de votre ville ou localité votre dans la City/locality zone, puis cliquez sur suivant .
  12. Sur la page nom du fichier demande de certificat , tapez le chemin d'accès complet du fichier de demande de certificat ou utiliser la demande de certificat par défaut et puis cliquez sur suivant .
  13. Sur la page Résumé du fichier demande , vérifiez les paramètres, puis cliquez sur suivant .
  14. Dans la page Fin de l'Assistant de certificat serveur Web , cliquez sur Terminer .
  15. Récupérer la demande de certificat, puis la demande de messagerie ou utiliser une disquette pour transmettre la demande à votre fournisseur d'autorité de CERTIFICATION. Le fournisseur retourne le certificat de signature pour vous.
  16. Installer le certificat sur le serveur Web.

Comment faire pour installer un certificat signé

  1. Procurez-vous et installez un certificat de serveur Web pour le premier serveur Web.
  2. Cliquez sur Démarrer , pointez sur programmes , pointez sur Outils d'administration et puis cliquez sur Gestionnaire des services Internet ou Gestionnaire des services IIS .
  3. Développez le nom du serveur, cliquez avec le bouton droit sur le site Web et puis cliquez sur Propriétés .
  4. Sous l'onglet Sécurité de répertoire , cliquez sur Certificat de serveur .
  5. Lorsque l'Assistant Certificat de serveur Web démarre, cliquez sur suivant .
  6. Sur la page demande de certificat en attente , cliquez sur traiter la demande en attente et installer le certificat , puis cliquez sur suivant .
  7. Sur la page de traiter une demande en attente , tapez le chemin d'accès complet de du certificat dans la zone chemin d'accès et le nom de fichier , puis cliquez sur suivant .
  8. Sur la page Résumé du certificat , vérifiez les paramètres de dans le certificat, puis cliquez sur suivant .
  9. Dans la page Fin de l'Assistant de certificat serveur Web , cliquez sur Terminer .
  10. Cliquez sur OK .
  11. Arrêtez et redémarrez le site Web.

Comment faire pour exporter une clé privée

Pour exporter la clé que vous installé sur le premier serveur Web, procédez comme suit. Cette clé est importée aux autres serveurs Web de la batterie de serveurs.
  1. Cliquez sur Démarrer , cliquez sur Exécuter , tapez mmc et puis cliquez sur OK .
  2. Dans le menu console dans IIS 5 ou dans le menu Fichier D'IIS 6, cliquez sur Ajouter/Supprimer un composant logiciel enfichable ou sur Ajouter/Supprimer un composant logiciel enfichable , puis cliquez sur Ajouter .
  3. Cliquez sur certificats , puis cliquez sur Ajouter .
  4. Cliquez sur compte d'ordinateur , puis cliquez sur suivant .
  5. Cliquez sur local ordinateur (le cette console s'exécute sur) , puis cliquez sur Terminer .
  6. Cliquez sur Fermer , puis cliquez sur OK .
  7. Dans le volet gauche, développez certificats , puis développez personnels .
  8. Cliquez sur certificats sous personnels .
  9. Cliquez avec le bouton droit sur le certificat de serveur Web dans le volet droit, pointez sur Toutes les tâches et puis cliquez sur Exporter .
  10. Lorsque l'Assistant Exportation de certificat démarre, cliquez sur suivant .
  11. Sur la page Exportation de la clé privée , cliquez sur Oui, exporter la clé privée , puis cliquez sur suivant .
  12. Sur la page Exportation format de fichier , cliquez sur Activer la case à cocher Inclure tous les certificats du chemin d'accès de certification si possible , puis cliquez sur suivant .

    note Si vous souhaitez activer la protection renforcée dans IIS 5 pour Microsoft Internet Explorer 5.0 ou Microsoft Windows NT 4.0 service packs, cliquez pour sélectionner la case à cocher Activer la protection renforcée . Si vous ne souhaitez pas activer la protection renforcée dans IIS 6, cliquez sur désactivez la case à cocher Activer la protection renforcée .
  13. Dans la page mot de passe , tapez un mot de passe dans la zone mot de passe , retapez le mot de passe dans la zone Confirmer le mot de passe et cliquez sur suivant .
  14. Sur la page fichier à exporter , tapez le nom de fichier du certificat exporté dans la zone Nom de fichier , puis cliquez sur suivant .
  15. Dans la page Terminer l'Assistant Exportation de certificat , cliquez sur Terminer .

Comment faire pour importer un certificat dans le magasin personnel

Une fois le certificat a été exporté, copiez le certificat à un emplacement sur un autre serveur Web de la charge équilibrée batterie de serveurs. Vous devez importer le certificat au magasin de certificats personnels l'ordinateur. Pour importer le certificat au magasin de certificats personnels l'ordinateur, procédez comme suit :
  1. Cliquez sur Démarrer , cliquez sur Exécuter , tapez mmc et puis cliquez sur OK .
  2. Dans le menu console dans IIS 5 ou dans le menu Fichier D'IIS 6, cliquez sur Ajouter/Supprimer un composant logiciel enfichable ou sur Ajouter/Supprimer un composant logiciel enfichable , puis cliquez sur Ajouter .
  3. Cliquez sur certificats , puis cliquez sur Ajouter .
  4. Cliquez sur compte d'ordinateur , puis cliquez sur suivant .
  5. Cliquez sur local ordinateur (le cette console s'exécute sur) , puis cliquez sur Terminer .
  6. Cliquez sur Fermer , puis cliquez sur OK .
  7. Dans le volet gauche, développez certificats , puis développez personnels .
  8. Cliquer avec le bouton droit sur les certificats personnels sous, pointez sur Toutes les tâches et puis cliquez sur Importer .
  9. Lors du démarrage de l'Assistant Importation de certificat, cliquez sur suivant .
  10. Sur la page fichier à importer , tapez le chemin d'accès complet du fichier dans la zone Nom de fichier ou cliquez sur Parcourir pour localiser le fichier, puis cliquez sur suivant .
  11. Dans la page mot de passe , tapez le mot de passe est affecté au certificat dans la zone mot de passe , puis cliquez sur suivant .
  12. Sur la page de magasin de certificats , cliquez sur Placer tous les certificats dans le magasin suivant , vérifiez que personnel est activée en tant que banque et puis cliquez sur suivant .
  13. Dans la page Terminer l'Assistant Importation de certificat , cliquez sur Terminer .
  14. Cliquez sur OK .

Comment affecter le certificat importé à ce site

Pour affecter le certificat importé à ce site, procédez comme suit :
  1. Cliquez sur Démarrer , pointez sur programmes , pointez sur Outils d'administration et puis cliquez sur Gestionnaire des services Internet ou Gestionnaire des services IIS .
  2. Développez le nom du serveur, cliquez avec le bouton droit sur le site Web et puis cliquez sur Propriétés .
  3. Sous l'onglet Sécurité de répertoire , cliquez sur Certificat de serveur .
  4. Lorsque l'Assistant Certificat de serveur Web démarre, cliquez sur suivant .
  5. Sur la page Certificat de serveur , cliquez sur attribuer un certificat existant , puis cliquez sur suivant .
  6. Sur la page certificats disponibles , cliquez sur le certificat que vous avez importé, puis cliquez sur suivant .
  7. Sur la page Résumé du certificat , vérifiez les paramètres, puis cliquez sur suivant .
  8. Dans la page Fin de l'Assistant de certificat serveur Web , cliquez sur Terminer .
  9. Cliquez sur OK .
Répétez l'importation et les procédures d'affectation de certificat sur n'importe quel autre serveur de la batterie de serveurs Web.

Propriétés

Numéro d'article: 313299 - Dernière mise à jour: lundi 3 décembre 2007 - Version: 1.7
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Internet Information Services 6.0
  • Microsoft Internet Information Services 5.0
Mots-clés : 
kbmt kbhowto kbenv KB313299 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 313299
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com