Skip to main content

certificats

📘 Installation d’un certificat pour une application d’entreprise (Azure AD / App Registration)​

📝 Objectif​

Ce document explique comment rĂ©cupĂ©rer et prĂ©parer un certificat SSL tĂ©lĂ©chargĂ© depuis EasyHost afin de l’utiliser comme certificat d’authentification pour une application enregistrĂ©e dans Azure Active Directory (Entra ID).


đŸ”œ 1. TĂ©lĂ©charger les fichiers de certificat​

Depuis EasyHost :

  1. Connectez-vous à l’interface EasyHost.
  2. Allez dans la section certificats SSL.
  3. Téléchargez le fichier ZIP contenant les certificats pour votre domaine.

Ce fichier contient généralement :

  • votre-domaine_2025.crt → certificat public (principal)
  • votre-domaine_2025.key → clĂ© privĂ©e (⚠ ne jamais la publier)
  • votre-domaine_2025.ca-bundle → certificats intermĂ©diaires
  • votre-domaine_2025.csr → demande de signature (non utilisĂ©e ici)

🔧 2. GĂ©nĂ©rer le certificat public au format ****​

.pem​

Azure AD attend un certificat public au format PEM, sans la clé privée.

Dans un terminal, exécutez :

openssl x509 -in votre-domaine_2025.crt -outform PEM -out certificat-public.pem

Ce fichier contiendra uniquement :

-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----

🚀 3. Importer le certificat dans Azure AD​

  1. Accédez à https://portal.azure.com.
  2. Naviguez vers Azure Active Directory > App registrations.
  3. Sélectionnez votre application.
  4. Ouvrez la section Certificates & secrets.
  5. Sous Certificates, cliquez sur Upload certificate.
  6. Sélectionnez le fichier certificat-public.pem.
  7. Cliquez sur Add.

⚠ Remarques importantes​

‱ Ne jamais importer de fichier contenant la clĂ© privĂ©e (.key) ou un fichier .pfx ici. ‱ Le certificat aura une date d’expiration. Pensez Ă  le renouveler Ă  temps. ‱ Ce certificat sera utilisĂ© pour l’authentification par certificat client (par ex. via MSAL, OAuth2, etc.).

✅ Exemple de commande complùte

openssl x509 -in infrasoft-studio.be_2025.crt -outform PEM -out certificat-public.pem

Puis importez certificat-public.pem dans votre App Registration.