

Sur Windows 10 et Windows 11, les navigateurs web peuvent marquer les sites internes (intranet, services locaux) comme non sécurisés à cause de certificats SSL/TLS invalides ou auto-signés. Ce problème est fréquent dans les environnements sans autorité de certification publique. Ce guide présente des solutions pour générer, installer et faire reconnaître les certificats pour des services web locaux.

• Connaissance de base des certificats numériques et SSL/TLS
• Familiarité avec PowerShell ou l’outil MMC
• Droits d’administrateur local requis

• Approche #1 : Générer un certificat auto-signé avec PowerShell
• Approche #2 : Installer le certificat dans le magasin racine via MMC
• Approche #3 : Créer une autorité interne avec Active Directory Certificate Services

• Approche #1 : Facile
• Approche #2 : Moyen
• Approche #3 : Avancé

• Approche #1 : Rapide et local
• Approche #2 : Reconnaissance automatique dans l’environnement local
• Approche #3 : Intégration avec le domaine et déploiement automatisé

• Approche #1 : Non reconnu par défaut par les navigateurs
• Approche #2 : Doit être appliqué sur chaque poste
• Approche #3 : Nécessite un environnement AD et un serveur



Code:
New-SelfSignedCertificate -DnsName "intranet.local" -CertStoreLocation "Cert:\LocalMachine\My"

Code:
Export-PfxCertificate -Cert "Cert:\LocalMachine\My<Thumbprint>" -FilePath "C:\certificat.pfx" -Password (ConvertTo-SecureString -String "motdepasse" -Force -AsPlainText)


Code:
mmc









Utilisez un nom DNS interne valide avec New-SelfSignedCertificate pour éviter les erreurs de nom d’hôte dans les navigateurs.

N’utilisez pas de certificats auto-signés en production publique : ils ne garantissent pas la confiance par des tiers.

Conservez tous les certificats dans un dossier sécurisé avec dates d’expiration documentées pour éviter les interruptions.

• XCA générer certificats SSL locaux
• mkcert certificats locaux Windows
• Let's Encrypt certificats auto-hébergés intranet

• Support Microsoft
• Microsoft Learn
• Recherche Github

L'erreur "site non sécurisé" pour des services internes provient souvent de l’usage de certificats non reconnus. Grâce aux approches présentées, vous pouvez générer et installer des certificats fiables pour vos services locaux. L’intégration d’une autorité de certification interne offre une solution pérenne et compatible avec tous les navigateurs dans un environnement d’entreprise.