Notez cet article :
Cet article vous a été utile ?
Oui
Non
Vous avez noté 0 étoile(s)
Procédure
Lorsque l'on veut activer un certificat SSL, il est dans un premier temps, nécessaire de générer une clé CSR. Un CSR Wildcard est une demande de signature de certificat. En effet, il s'agit d'un bloc de texte chiffré précisant le nom de domaine à protéger mais aussi qui vous êtes.
Si vous désirez acheter un certificat SSL, il vous faudra dans un premier temps générer la clé CSR, car cette dernière vous sera demandée lors de la souscription au certificat auprès du prestataire concerné (Trustico par exemple).
Pour pouvoir générer la clé CSR, il vous sera nécessaire d'accéder en SSH à votre serveur (serveur hébergé ou ordinateur sous Linux ou OS X / macOS ou Windows). Afin de pouvoir générer cette clé, il vous sera nécessaire de taper la commande ci-dessous sur votre Terminal SSH ou gestionnaire de commande :
openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr
Afin de mieux comprendre la commande, les différents éléments de cette dernière sont expliqués ci-dessous :
Une fois la commande tapée sur votre Terminal SSH, certaines données permettant l'identification vous seront demandées. En effet, ces données sont nécessaires pour permettre la vérification par l'autorité de certification. Ces informations comprennent :
Dès l'exécution de la commande, deux fichiers seront créés, une clé privée .key et un fichier public CSR. Il est à noter que la clé privée ne doit pas être divulgué. De plus, cette dernière sera nécessaire pour l'installation du certificat. Il est important aussi de savoir que cette clé ne peut être remplacée ou substituée.
Dès la CSR générée, il vous sera nécessaire de copier le contenu de ce fichier afin de le coller dans le champ concerné du prestataire chez lequel vous désirez souscrire au certificat SSL. Pour cela, il vous est possible d'ouvrir le fichier par le biais d'un éditeur de texte ou en utilisant la commande suivante :
cat monserveur.csr
De plus, il est à noter qu'il est nécessaire de copier/coller l'intégralité du fichier, ce qui comprends aussi le test :
-----BEGIN CERTIFICATE REQUEST----- -----END CERTIFICATE REQUEST-----
Vous êtes désormais en mesure de générer le fichier CSR ainsi que la clé privée afin de souscrire à un certificat SSL Payant.
N'hésitez pas à partager vos questions et vos remarques.
Notez cet article :
Cet article vous a été utile ?
Oui
Non
1mn de lecture
Comment protéger l'accès à un répertoire sur votre hébergement web ?
1mn de lecture
Firewall applications web
0mn de lecture
Comment régler le Firewall IP
0mn de lecture
Comment installer un Certificats SSL payant ?