Quand choisir un SSL personnalisé

Un certificat SSL personnalisé, plutôt que le Let's Encrypt gratuit, peut s'imposer pour :

  • Validation étendue (EV) : affiche le nom de l'entreprise dans le navigateur
  • SSL Wildcard : sécurise un nombre illimité de sous-domaines
  • Validation d'organisation (OV) : identité d'entreprise vérifiée
  • Validité plus longue : jusqu'à 1 à 2 ans
  • Garantie : protection financière en cas de compromission

Ce dont vous aurez besoin

Votre fournisseur SSL vous remettra :

  • Certificat (CRT) : le certificat SSL de votre domaine
  • Clé privée : générée lors de la création du CSR
  • Bundle CA : certificats intermédiaires et chaîne de confiance
Important : conservez votre clé privée en lieu sûr. Ne la partagez jamais et ne la transmettez jamais par un canal non sécurisé.

Étape 1 : générer le CSR (si ce n'est pas déjà fait)

Si vous n'avez pas encore acheté votre certificat, générez d'abord un CSR :

1

Ouvrez la section SSL

Dans EGPNL, allez dans SSLGenerate CSR.

2

Renseignez les informations

Saisissez votre nom de domaine, les informations de votre organisation et votre localisation.

3

Générez et enregistrez

Cliquez sur Generate. Conservez le CSR et la clé privée en lieu sûr.

Étape 2 : acheter le certificat SSL

Transmettez votre CSR à un fournisseur SSL, par exemple :

  • DigiCert
  • Sectigo (anciennement Comodo)
  • GlobalSign
  • GeoTrust

Suivez leur procédure de vérification, puis téléchargez les fichiers de votre certificat.

Étape 3 : installer le certificat

1

Ouvrez les paramètres SSL

Dans EGPNL, allez dans SSLInstall Custom Certificate.

2

Sélectionnez le domaine

Choisissez le domaine pour lequel vous installez le certificat.

3

Collez le certificat

Collez le contenu de votre certificat, y compris -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----.

4

Collez la clé privée

Collez le contenu de votre clé privée, y compris les marqueurs BEGIN et END.

5

Collez le bundle CA (facultatif)

Collez les certificats intermédiaires et de chaîne s'ils vous ont été fournis.

6

Installez

Cliquez sur Install Certificate et attendez la confirmation.

Format de fichier : les certificats doivent être au format PEM (du texte avec les marqueurs BEGIN/END). Si vous avez des fichiers .pfx ou .p12, convertissez-les au préalable.

Vérifier l'installation

  1. Ouvrez votre site avec https://
  2. Cliquez sur l'icône de cadenas dans le navigateur
  3. Affichez les détails du certificat pour confirmer qu'il s'agit bien du nouveau
  4. Vérifiez les dates de validité et l'émetteur

Outils de vérification SSL

Utilisez ces outils pour vérifier votre installation :

Problèmes courants

Chaîne de certificats incomplète

Veillez à inclure le bundle CA et les certificats intermédiaires.

Clé privée non concordante

La clé privée doit correspondre à celle utilisée pour générer le CSR.

Certificat expiré

Assurez-vous d'utiliser un certificat à jour et valide.