Faire la rotation des certificats pour la base de donnée Azure

Alban GENTA - H-Tech Valley 0 Points de réputation
2025-09-08T08:52:03.3566667+00:00

Bonjour.

Suite à la rotation des certificats qui est demandé pour les bases de données Azure. Mon code ne fonctionne pas.

Jusque là tout va bien et j'essaie donc de faire la rotation comme il est expliqué ici.

J'ai téléchargé les 3 certificats demandés, mais j'ai surtout un soucis avec le dernier demandé qui est "Microsoft RSA Root Certificate Authority 2017.crt". Tandis que les autres ont pour extensions .crt.pem, celui-là n'a pas le .pem et je ne peux donc pas copier son contenu dans un fichier qui recense les trois certificats

-----BEGIN CERTIFICATE-----
(Content from DigiCertGlobalRootCA.crt.pem)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Content from DigiCertGlobalRootG2.crt.pem)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Content from MicrosoftRSARootCertificateAuthority2017.crt.pem)
-----END CERTIFICATE-----

Je me retrouve donc bloqué et je ne sais pas comment faire pour récupérer le contenu.

Merci d'avance pour vos réponses.

SQL Server
SQL Server

Famille de systèmes de gestion et d'analyse de base de données relationnelle Microsoft pour les solutions de commerce électronique, métier et d'entreposage de données.

0 commentaires Aucun commentaire

1 réponse

Trier par : Les plus anciens
  1. Pratyush Vashistha 5,135 Points de réputation Personnel externe Microsoft Modérateur
    2025-09-15T05:23:16.72+00:00

    Bonjour Alban GENTA - H-Tech Valley

    Merci d’avoir posé votre question sur le portail Microsoft Q&A.

    Le certificat « Microsoft RSA Root Certificate Authority 2017 » est déjà approuvé par la plupart des systèmes et n’a souvent pas besoin d’être téléchargé manuellement — mais si vous devez l’inclure dans votre bundle PEM, vous pouvez obtenir son contenu encodé en PEM depuis le dépôt officiel PKI de Microsoft ou l’exporter depuis le magasin de certificats local de votre machine.

    Pourquoi cela se produit :

    • Les deux premiers certificats (DigiCert Global Root CA et DigiCert Global Root G2) sont couramment utilisés par les services Azure et sont fournis au format PEM pour un téléchargement facile.
    • Le certificat Microsoft RSA Root Certificate Authority 2017 est une autorité de certification racine émise par Microsoft. Son contenu PEM n’est pas toujours directement téléchargeable depuis la documentation Azure — mais il est publiquement disponible et déjà approuvé par défaut sur Windows, Linux et la plupart des clients.

    Comment corriger cela :

    Option 1 : Télécharger la version PEM directement depuis le site PKI de Microsoft

    Allez sur : Programme des certificats racines approuvés de Microsoft - Dépôt

    Recherchez “Microsoft RSA Root Certificate Authority 2017” → Téléchargez le fichier X.509 encodé en Base64 (.cer) → Ouvrez-le dans un éditeur de texte → Copiez tout le contenu entre -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----.

    Lien de téléchargement direct du PEM (vérifié) : Microsoft RSA Root Certificate Authority 2017 - PEM

    → Ouvrez ce fichier .crt avec le Bloc-notes ou VS Code — il est déjà au format PEM. Copiez-collez simplement le contenu.

    Option 2 : Exporter depuis votre machine locale (Windows)

    1. Appuyez sur Win + R → tapez certmgr.msc → Entrée.
    2. Allez dans Autorités de certification racines de confiance > Certificats.
    3. Trouvez Microsoft RSA Root Certificate Authority 2017.
    4. Cliquez droit → Toutes les tâches > Exporter.
    5. Choisissez X.509 encodé en Base64 (.CER) → Enregistrez.
    6. Ouvrez le fichier enregistré → Copiez le contenu dans votre fichier .pem combiné.

    Option 3 : Utiliser curl ou OpenSSL pour récupérer et convertir (Linux/macOS)

    curl -o microsoft_rsa_2017.crt https://www.microsoft.com/pkiops/certs/Microsoft%20RSA%20Root%20Certificate%20Authority%202017.crt
    openssl x509 -in microsoft_rsa_2017.crt -out microsoft_rsa_2017.pem -outform PEM
    
    

    Ouvrez ensuite microsoft_rsa_2017.pem et copiez son contenu.

    Votre fichier PEM final doit ressembler à ceci :

    -----BEGIN CERTIFICATE-----
    (Contenu de DigiCertGlobalRootCA.crt.pem)
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    (Contenu de DigiCertGlobalRootG2.crt.pem)
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    (Contenu de Microsoft RSA Root Certificate Authority 2017 — maintenant copié)
    -----END CERTIFICATE-----
    

    Enregistrez ce fichier sous le nom combined-ca-bundle.pem et configurez votre application pour qu’elle utilise ce fichier comme paramètre de certificat SSL.

    Veuillez nous excuser pour ma réponse tardive et pour ma grammaire en français.

    Veuillez accepter la réponse si elle est utile, afin d'aider les autres membres de la communauté à résoudre des problèmes similaires.

    Merci

    Pratyush

    Cette réponse a-t-elle été utile ?

    1 personne a trouvé cette réponse utile.

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.