Exporter des certificats

S’APPLIQUE À :no-img-132013 no-img-162016 no-img-192019 oui-img-seÉdition d’abonnement no-img-sopSharePoint dans Microsoft 365

SharePoint prend en charge l’exportation de certificats vers des fichiers PFX (PKCS #12), des fichiers P7B (PKCS #7) et des fichiers CER. Les fichiers PFX et P7B peuvent contenir plusieurs certificats, ce qui est utile pour exporter une chaîne de certificats du certificat d’entité finale (feuille) vers le certificat racine. Toutefois, seuls les fichiers PFX peuvent contenir des clés privées pour les certificats, qui sont nécessaires pour qu’un certificat de serveur soit affecté à un site web IIS. Les fichiers CER ne contiennent qu’un seul certificat.

Utilisez l’applet de Export-SPCertificate commande PowerShell pour importer des certificats à partir de fichiers de certificat.

Cette applet de commande prend en charge plusieurs jeux de paramètres :

Export-SPCertificate [-Identity] <SPServerCertificatePipeBind> -Password <securestring> [-EncryptionType {AES256 | TripleDes}] [-IncludeAllCertificatesInCertificationPath] [-IncludeExtendedProperties] [-Path <string>] [-Force]
Export-SPCertificate [-Identity] <SPServerCertificatePipeBind> -Type {Cert | Pkcs7} [-IncludeAllCertificatesInCertificationPath] [-Path <string>] [-Force]

Les paramètres de l’applet de commande sont les suivants :

Paramètre Description
Identité Certificat à exporter. -Password Le mot de passe à utiliser pour protéger le fichier PFX exporté. Ce paramètre est uniquement compatible avec les fichiers PFX.
EncryptionType Spécifie l’algorithme de chiffrement à utiliser pour protéger le fichier PFX exporté. AES256 spécifie que AES-256 le chiffrement avec le hachage SHA256 sera utilisé. TripleDes spécifie que le chiffrement 3DES avec hachage SHA1 sera utilisé. AES-256 le chiffrement est plus fort que le chiffrement 3DES, mais n’est pris en charge qu’avec les fichiers PFX sur Windows Server 2019 et les systèmes d’exploitation plus récents. Utilisez le chiffrement 3DES si le fichier PFX doit être compatible avec des systèmes d’exploitation plus anciens. Si ce paramètre n’est pas spécifié, AES-256 le chiffrement est utilisé par défaut. Ce paramètre est uniquement compatible avec les fichiers PFX
Type Spécifie le type de fichier à générer. Le certificat génère un fichier CER contenant un seul certificat codé en DER. Pkcs7 génère un fichier P7B (PKCS #7) contenant un ou plusieurs certificats. Ce paramètre est uniquement compatible avec les fichiers CER et P7B
IncludeAllCertificatesInCertificationPath Spécifie s’il faut exporter des certificats supplémentaires qui font partie de la chaîne de certificats du certificat spécifié. Cela ajoute uniquement les certificats parents du certificat spécifié, et non les certificats enfants émis par le certificat spécifié. Ce paramètre est uniquement compatible avec les fichiers PFX et P7B.
IncludeExtendedProperties Spécifie si les propriétés étendues du certificat doivent être exportées, telles que le nom convivial du certificat. Ce paramètre est uniquement compatible avec les fichiers PFX.
Chemin d’accès Spécifie le chemin d’accès au fichier PFX, P7B ou CER contenant les certificats.
Force Spécifie s’il faut remplacer un fichier s’il existe déjà au chemin d’accès spécifié. Exemple de syntaxe d’applet de commande : $password = ConvertTo-SecureString -AsPlainText -Force Export-SPCertificate -Identity "Contoso SharePoint (2020)" -Password $password -IncludeAllCertificatesInCertificationPath -IncludeExtendedProperties -Path "\server\fileshare\certificates.pfx.