Certificat SSL  

Émission de certificat Positive SSL et SectigoSSL DV

Ce tutoriel va vous aider lors du processus d'émission et d'installation d'un certificat Positive SSL et SectigoSSL DV.


Pour lancer le processus d’émission du certificat SSL, accédez à votre Espace Client Amen et cliquez sur la colonne de droite au-dessus du certificat, sous la section "À ACTIVER".


Si nécessaire, vous pourrez changer la langue dans le menu de configuration en haut à droite. 


Pour commencer l’émission, cliquez sur le symbole "" qui apparaît dans la colonne Actions, à la fin de la ligne du certificat.


Sur l’écran suivant apparaîtra une boîte qui vous demandera d’ajouter un fichier .csr. Nous générerons le CSR dans l’onglet "Générer un nouveau CSR".


Renseignez tous les champs avec les données relatives au domaine pour lequel vous voulez émettre le certificat SSL, accepter les termes et conditions, et cliquez sur "Générer" :


Un résumé du CSR s'affichera, et vous pourrez continuer en cliquant sur "Suivant".


Indiquez le type de serveur sur lequel vous allez installer le certificat et cliquez sur "Suivant".


Dans cette partie de l’émission, vous pouvez sélectionner la manière dont nous validerons ce certificat DV. Cela peut se faire par email, en sélectionnant un des comptes par défaut qui peuvent valider l’émission du certificat, ou par DNS.


Avec l’option DNS, si les enregistrements DNS du domaine sont ceux d’Amen, il est recommandé de cocher l’option automatiquement.


À l'étape suivante, vous devrez télécharger la Clé privée qui est nécessaire pour installer le certificat SSL sur l’hébergement/le serveur de votre choix. Il est important de la conserver. Vous devrez réémettre le certificat SSL si vous la perdez.


Une fois la Clé privée téléchargée, le bouton "Suivant" sera cliquable.


Le processus de validation du domaine a maintenant commencé. Veuillez noter que :

  • Le certificat sera validé en quelques minutes si l'option de validation automatique a été sélectionnée.
  • Avec l'option de validation par e-mail, le processus de validation du domaine commencera dès que nous validerons la demande reçu par e-mail.
  • La validation par DNS est faite manuellement. Le processus de validation du domaine commencera à partir du moment où vous ajoutez la configuration DNS téléchargeable dans la zone DNS du domaine.

Une fois le certificat SSL émis, vous pourrez le télécharger au format .crt, .p7b et intermédiaires.


Redirection

Une fois le certificat émis et installé, il faut forcer la redirection vers la version https.

Pour les hébergements Hosting Linux et l'Espace Statique, cette redirection se fait via .htaccess.

La mise en place de fichiers .htaccess reste sous l'entière responsabilité des clients, puisque cela implique des connaissances en programmation.


Concernant notre domaine exemple amen-test.fr, nous avons utilisé le code suivant pour forcer la redirection vers le https par défaut (image 1).


Ce code a été créé sur un bloc de note, puis enregistré avec le nom ".htaccess" (image 2).

- image 1 -

- image 2 -


Ce fichier a été téléchargé directement sur la racine de notre hébergement sur le dossier public/www .


Une fois le .htaccess implémenté sur la racine de votre hébergement, le nom de domaine https://amen-test.fr/ s'affiche avec la version https par défaut.


En faisant un diagnostic rapide de notre site, via https://www.whynopadlock.com/ nous avons obtenu le résultat suivant :