Quand choisir un SSL personnalisé
Un certificat SSL personnalisé, plutôt que le Let's Encrypt gratuit, peut s'imposer pour :
- Validation étendue (EV) : affiche le nom de l'entreprise dans le navigateur
- SSL Wildcard : sécurise un nombre illimité de sous-domaines
- Validation d'organisation (OV) : identité d'entreprise vérifiée
- Validité plus longue : jusqu'à 1 à 2 ans
- Garantie : protection financière en cas de compromission
Ce dont vous aurez besoin
Votre fournisseur SSL vous remettra :
- Certificat (CRT) : le certificat SSL de votre domaine
- Clé privée : générée lors de la création du CSR
- Bundle CA : certificats intermédiaires et chaîne de confiance
Étape 1 : générer le CSR (si ce n'est pas déjà fait)
Si vous n'avez pas encore acheté votre certificat, générez d'abord un CSR :
Ouvrez la section SSL
Dans EGPNL, allez dans SSL → Generate CSR.
Renseignez les informations
Saisissez votre nom de domaine, les informations de votre organisation et votre localisation.
Générez et enregistrez
Cliquez sur Generate. Conservez le CSR et la clé privée en lieu sûr.
Étape 2 : acheter le certificat SSL
Transmettez votre CSR à un fournisseur SSL, par exemple :
- DigiCert
- Sectigo (anciennement Comodo)
- GlobalSign
- GeoTrust
Suivez leur procédure de vérification, puis téléchargez les fichiers de votre certificat.
Étape 3 : installer le certificat
Ouvrez les paramètres SSL
Dans EGPNL, allez dans SSL → Install Custom Certificate.
Sélectionnez le domaine
Choisissez le domaine pour lequel vous installez le certificat.
Collez le certificat
Collez le contenu de votre certificat, y compris -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----.
Collez la clé privée
Collez le contenu de votre clé privée, y compris les marqueurs BEGIN et END.
Collez le bundle CA (facultatif)
Collez les certificats intermédiaires et de chaîne s'ils vous ont été fournis.
Installez
Cliquez sur Install Certificate et attendez la confirmation.
Vérifier l'installation
- Ouvrez votre site avec
https:// - Cliquez sur l'icône de cadenas dans le navigateur
- Affichez les détails du certificat pour confirmer qu'il s'agit bien du nouveau
- Vérifiez les dates de validité et l'émetteur
Outils de vérification SSL
Utilisez ces outils pour vérifier votre installation :
Problèmes courants
Chaîne de certificats incomplète
Veillez à inclure le bundle CA et les certificats intermédiaires.
Clé privée non concordante
La clé privée doit correspondre à celle utilisée pour générer le CSR.
Certificat expiré
Assurez-vous d'utiliser un certificat à jour et valide.
Cet article vous a-t-il été utile ?