Si vous recherchez un moyen simple de créer vos CSR (demandes de signature de certificat), ainsi que d’installer et de gérer vos certificats SSL, nous vous recommandons d’utiliser l’utilitaire DigiCert® Certificate Utility for Windows. Pour plus d’informations sur cet utilitaire, consultez DigiCert® Certificate Utility for Windows.
Avec un serveur ou un poste de travail Microsoft, vous pouvez utiliser DigiCert Certificate Utility pour créer votre CSR et votre clé privée. Après avoir commandé et reçu votre certificat SSL, utilisez ce même utilitaire pour importer les fichiers de certificat sur l’ordinateur à partir duquel vous avez généré la CSR, puis exportez-les sous forme de fichiers de certificat au format Apache. Enfin, utilisez l’interface de Cerberus FTP Server pour charger et installer votre certificat SSL, votre clé privée et votre certificat intermédiaire.
Pour créer votre CSR, consultez Cerberus FTP Server | Création de votre CSR avec DigiCert Utility.
Pour installer votre certificat SSL, consultez Cerberus FTP Server | Installer et configurer votre certificat SSL.
Si vous préférez ne pas utiliser DigiCert Utility ou si vous ne pouvez pas utiliser cet utilitaire, consultez Cerberus FTP Server | Créer une CSR et installer un certificat SSL.
DigiCert® Certificate Utility for Windows simplifie le processus de création d’une CSR pour Cerberus FTP Server. Comme l’utilitaire vous permet de créer la clé RSA (clé privée) au cours du même processus que celui utilisé pour créer votre CSR, vous pouvez générer la clé RSA (clé privée) et la CSR en un seul clic.
Cerberus FTP Server : Comment créer votre CSR avec DigiCert Utility
Sur votre serveur Windows, téléchargez et enregistrez le fichier exécutable DigiCert® Certificate Utility for Windows (DigiCertUtil.exe).
Exécutez DigiCert® Certificate Utility for Windows (double-cliquez sur DigiCertUtil).
Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis sur Create CSR.

Sur la page Create CSR, saisissez les informations suivantes :
| Certificate Type: | Sélectionnez SSL. |
| Common Name: | Saisissez le nom de domaine complet (par exemple, www.example.com). Vous pouvez également saisir l’adresse IP. |
| Subject Alternative Names: | Si vous demandez un certificat multidomaine (SAN), saisissez tous les SAN que vous souhaitez inclure. (par exemple, www.example.com, www.example2.com et www.example3.net) |
| Organization: | Saisissez la dénomination sociale légalement enregistrée de votre entreprise (par exemple, VotreEntreprise, Inc.). |
| Department: | (Facultatif) Saisissez le service de votre organisation que vous souhaitez faire apparaître sur le certificat SSL. |
| City: | Saisissez la ville dans laquelle votre entreprise est légalement établie. |
| State: | Dans la liste déroulante, sélectionnez l’État dans lequel votre entreprise est légalement établie. Si votre entreprise est située en dehors des États-Unis, vous pouvez saisir le nom approprié dans le champ. |
| Country: | Dans la liste déroulante, sélectionnez le pays dans lequel votre entreprise est légalement établie. |
| Key Size: | Dans la liste déroulante, sélectionnez 2048. Nous vous recommandons d’utiliser 2048 bits, car cette taille est plus sécurisée. |
| Provider: | Dans la liste déroulante, sélectionnez Microsoft RSA SChannel Cryptographic Provider, sauf si vous utilisez un fournisseur de services cryptographiques spécifique. |

Cliquez sur Generate.
Sur la page DigiCert Certificate Utility for Windows© - Create CSR, effectuez l’une des opérations suivantes, puis cliquez sur Close :
| Cliquez sur Copy CSR. | Copie le contenu du certificat dans le Presse-papiers./td> Si vous utilisez cette option, nous vous recommandons de coller la CSR dans un outil tel que le Bloc-notes. Si vous oubliez de le faire et copiez un autre élément, vous aurez toujours accès à la CSR et n’aurez pas besoin de la recréer. |
| Cliquez sur Save to File. | Enregistre la CSR sous forme de fichier .txt sur le serveur Windows. Nous vous recommandons d’utiliser cette option. |

Ensuite, utilisez un éditeur de texte, tel que le Bloc-notes, pour ouvrir le fichier. Copiez ensuite le texte, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST----- , puis collez-le dans le formulaire de commande de certificat DigiCert.
Remarque : Lors du processus de commande de votre certificat SSL DigiCert, veillez à sélectionner Apache lorsqu’il vous est demandé de sélectionner le logiciel serveur. Cette option garantit que vous recevez tous les certificats requis pour l’installation du certificat SSL sur Cerberus FTP Server (certificat SSL et certificat intermédiaire).
Après avoir reçu votre certificat SSL de DigiCert, vous pouvez l’installer.
Après avoir reçu votre certificat SSL, vous devez installer le certificat SSL et le certificat intermédiaire sur votre Cerberus FTP Server.
Si vous n’avez pas encore créé de demande de signature de certificat (CSR) ni commandé votre certificat, consultez Cerberus FTP Server | Création de votre CSR avec DigiCert Utility.
Pour installer et configurer votre certificat SSL, procédez comme suit :
Utilisez DigiCert Certificate Utility pour importer votre certificat SSL sur votre serveur ou poste de travail Microsoft.
Consultez Comment importer votre certificat SSL à l’aide de DigiCert Certificate Utility.
Utilisez DigiCert Utility pour exporter votre certificat SSL, ainsi que sa clé RSA (clé privée) et le certificat intermédiaire DigiCertCA, dans un format compatible avec Apache.
Consultez Comment exporter votre certificat SSL à l’aide de DigiCert Certificate Utility.
Chargez et déployez votre certificat SSL à l’aide de la console Cerberus FTP Server.
Consultez Cerberus FTP Server | Comment installer votre certificat SSL.
Comment importer votre certificat SSL à l’aide de DigiCert Certificate Utility
Après avoir validé et émis votre certificat SSL, nous vous permettons d’utiliser DigiCert® Certificate Utility for Windows pour importer le fichier sur votre serveur Microsoft.
Sur le serveur ou le poste de travail Windows où vous avez créé la CSR, ouvrez le fichier ZIP contenant votre certificat SSL et votre certificat intermédiaire, puis enregistrez le contenu du fichier (par exemple, yourdomain_com.crt et DigiCertCA.crt).
Exécutez DigiCert® Certificate Utility for Windows (double-cliquez sur DigiCertUtil).
Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis sur Import.

Dans la fenêtre Certificate Import, sous File Name, cliquez sur Browse pour accéder au fichier de certificat .cer (par exemple, your_domain_com.cer) envoyé par DigiCert, sélectionnez le fichier, cliquez sur Open, puis sur Next.

Dans le champ Enter a new friendly name or you can accept the default, saisissez un nom convivial pour le certificat. Le nom convivial ne fait pas partie du certificat ; il sert plutôt à identifier le certificat.
Nous vous recommandons d’ajouter DigiCert et la date d’expiration à la fin du nom convivial, par exemple : cerberus-cert.digicert.date-expiration. Ces informations permettent d’identifier l’émetteur et la date d’expiration de chaque certificat. Elles permettent également de distinguer plusieurs certificats portant le même nom de domaine.

Pour importer le certificat SSL sur votre serveur, cliquez sur Finish.
Un message devrait vous indiquer que le certificat a été importé avec succès. Votre certificat SSL devrait maintenant apparaître dans DigiCert Certificate Utility for Windows©, sous SSL Certificates.
Comment exporter votre certificat SSL à l’aide de DigiCert Certificate Utility
Après avoir importé votre certificat SSL sur votre serveur ou poste de travail Microsoft, utilisez DigiCert Certificate Utility pour exporter votre certificat SSL, sa clé RSA (clé privée) et le certificat intermédiaire DigiCertCA au format de fichier Apache (.pem).
Exécutez DigiCert® Certificate Utility for Windows (double-cliquez sur DigiCertUtil).
Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), sélectionnez le certificat SSL que vous souhaitez exporter, puis cliquez sur Export Certificate.

Sur la page Certificate Export, sélectionnez Yes, export the private key, puis key file (Apache compatible format), et enfin cliquez sur Next.

Dans le champ File name, cliquez sur … afin de parcourir jusqu’à l’emplacement où vous souhaitez enregistrer les fichiers .key et .crt.

Cliquez sur Finish pour exporter le certificat SSL, la clé privée et le certificat intermédiaire.
Les fichiers suivants sont créés et devront être téléversés et installés à l’aide de la console Cerberus FTP Server:
Clé privée: your_domain_com.key
Certificat serveur: your_domain_com.crt
Certificat intermédiaire: DigiCertCA.crt
Lorsque le message "Your certificate and key have been successfully exported" s’affiche, cliquez sur OK.
Remarque concernant l’exportation:
Si votre serveur Cerberus FTP Server n’est pas installé sur le serveur ou le poste de travail Windows, ouvrez le dossier dans lequel vous avez enregistré les fichiers .key et .crt, puis copiez-les sur votre serveur Cerberus FTP Server.
Vous êtes maintenant prêt à téléverser et installer ces fichiers de certificat (your_domain_com.key, your_domain_com.crt et DigiCertCA.crt) à l’aide de la console Cerberus FTP Server.
Cerberus FTP Server: Comment installer votre certificat SSL
Connectez-vous à votre console Cerberus FTP Server.
Dans la console Cerberus FTP Server, sous l’onglet Summary, cliquez sur Configure dans le menu supérieur.

Dans la fenêtre Server Manager, dans le menu latéral, cliquez sur Security (cadenas doré).

Sur la page Security, dans la section Security, cochez Enable SSL/TLS.
Ensuite, dans la section Server Key Pair, procédez comme suit:
| Certificate: | Cliquez sur l’icône dossier pour rechercher et sélectionner votre certificat SSL (par ex. your_domain_com.crt). |
| Private Key: | Cliquez sur l’icône dossier pour rechercher et sélectionner votre clé privée (par ex. your.domain.com.key). |
| CA File: | Cliquez sur l’icône dossier pour rechercher et sélectionner le certificat intermédiaire DigiCertCA.crt. |
Vérifier que votre certificat est correctement configuré
Dans la fenêtre Server Manager, sur la page Security, cliquez sur Verify afin de vérifier que votre certificat SSL est correctement configuré.

Cliquez ensuite sur Save.
Vous avez installé et configuré avec succès votre certificat SSL Cerberus FTP Server.
Pour vérifier que l’installation est correcte, utilisez notre outil de diagnostic d’installation SSL DigiCert® et saisissez le nom DNS du site (par ex. www.yourdomain.com ou mail.yourdomain.com) que vous sécurisez afin de tester votre certificat SSL.
Si votre serveur Cerberus FTP Server est installé sur un serveur Windows et que vous rencontrez des erreurs de certificat, essayez de réparer les erreurs de confiance du certificat à l’aide de DigiCert® Certificate Utility for Windows. Si cela ne résout pas le problème, contactez le support.