Famille de systèmes de gestion et d'analyse de base de données relationnelle Microsoft pour les solutions de commerce électronique, métier et d'entreposage de données.
Bonjour Alban GENTA - H-Tech Valley
Merci d’avoir posé votre question sur le portail Microsoft Q&A.
Le certificat « Microsoft RSA Root Certificate Authority 2017 » est déjà approuvé par la plupart des systèmes et n’a souvent pas besoin d’être téléchargé manuellement — mais si vous devez l’inclure dans votre bundle PEM, vous pouvez obtenir son contenu encodé en PEM depuis le dépôt officiel PKI de Microsoft ou l’exporter depuis le magasin de certificats local de votre machine.
Pourquoi cela se produit :
- Les deux premiers certificats (DigiCert Global Root CA et DigiCert Global Root G2) sont couramment utilisés par les services Azure et sont fournis au format PEM pour un téléchargement facile.
- Le certificat Microsoft RSA Root Certificate Authority 2017 est une autorité de certification racine émise par Microsoft. Son contenu PEM n’est pas toujours directement téléchargeable depuis la documentation Azure — mais il est publiquement disponible et déjà approuvé par défaut sur Windows, Linux et la plupart des clients.
Comment corriger cela :
Option 1 : Télécharger la version PEM directement depuis le site PKI de Microsoft
Allez sur : Programme des certificats racines approuvés de Microsoft - Dépôt
Recherchez “Microsoft RSA Root Certificate Authority 2017” → Téléchargez le fichier X.509 encodé en Base64 (.cer) → Ouvrez-le dans un éditeur de texte → Copiez tout le contenu entre -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----.
Lien de téléchargement direct du PEM (vérifié) : Microsoft RSA Root Certificate Authority 2017 - PEM
→ Ouvrez ce fichier .crt avec le Bloc-notes ou VS Code — il est déjà au format PEM. Copiez-collez simplement le contenu.
Option 2 : Exporter depuis votre machine locale (Windows)
- Appuyez sur
Win + R→ tapezcertmgr.msc→ Entrée. - Allez dans Autorités de certification racines de confiance > Certificats.
- Trouvez Microsoft RSA Root Certificate Authority 2017.
- Cliquez droit → Toutes les tâches > Exporter.
- Choisissez X.509 encodé en Base64 (.CER) → Enregistrez.
- Ouvrez le fichier enregistré → Copiez le contenu dans votre fichier
.pemcombiné.
Option 3 : Utiliser curl ou OpenSSL pour récupérer et convertir (Linux/macOS)
curl -o microsoft_rsa_2017.crt https://www.microsoft.com/pkiops/certs/Microsoft%20RSA%20Root%20Certificate%20Authority%202017.crt
openssl x509 -in microsoft_rsa_2017.crt -out microsoft_rsa_2017.pem -outform PEM
Ouvrez ensuite microsoft_rsa_2017.pem et copiez son contenu.
Votre fichier PEM final doit ressembler à ceci :
-----BEGIN CERTIFICATE-----
(Contenu de DigiCertGlobalRootCA.crt.pem)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Contenu de DigiCertGlobalRootG2.crt.pem)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Contenu de Microsoft RSA Root Certificate Authority 2017 — maintenant copié)
-----END CERTIFICATE-----
Enregistrez ce fichier sous le nom combined-ca-bundle.pem et configurez votre application pour qu’elle utilise ce fichier comme paramètre de certificat SSL.
Veuillez nous excuser pour ma réponse tardive et pour ma grammaire en français.
Veuillez accepter la réponse si elle est utile, afin d'aider les autres membres de la communauté à résoudre des problèmes similaires.
Merci
Pratyush