Avant de pouvoir obtenir un certificat TLS/SSL, vous devez générer une demande de signature de certificat (CSR) depuis votre serveur ou appareil.
Pour en savoir plus sur les certificats SSL, cliquez ici.
Qu'est-ce qu'une CSR?
Un CSR est un fichier encodé qui fournit une méthode standardisée pour envoyer à DigiCert votre clé publique ainsi que certaines informations identifiant votre entreprise et votre nom de domaine.
Quelles informations dois-je inclure dans mon CSR?
Lors de la génération d'une CSR, la plupart des logiciels serveur demandent les informations suivantes: nom commun (par exemple, www.example.com), nom et emplacement de l'organisation (pays, état/province, ville), type de clé (généralement RSA) et taille de la clé (2048 bits minimum).
Si vous n'êtes pas certain du nom exact de l'entreprise ou de son adresse lors de la génération du CSR, ne vous inquiétez pas. Nous vous offrons la possibilité de modifier et de finaliser ces informations pendant notre processus de vérification avant l'émission du certificat.
Que dois-je faire avec mon CSR?
Une fois que vous aurez créé la CSR, vous devrez la copier et la coller dans le formulaire en ligne où vous soumettrez votre demande de certificat TLS/SSL.
Vous ne savez pas quel certificat SSL vous faut?
Microsoft IIS |
Serveur Microsoft Exchange |
Générateur CSR: Instructions:
|
Générateurs CSR: Instructions:
|
Serveur Apache (OpenSSL) |
Serveur Tomcat (Keytool) |
Instructions:
|
Instructions:
|
Pour garantir la sécurité, les certificats SSL doivent utiliser des clés d'au moins 2 048 bits. Plus d'informations »
Vous ne parvenez pas à générer une CSR avec une clé de 2 048 bits sur votre serveur? Veuillez nous contacter.
Lors de la génération d'une CSR pour un certificat générique, le nom commun doit commencer par un astérisque (*) (par exemple, *.example.com). Le caractère générique (*) peut remplacer n'importe quel nom ne contenant pas de point.
Vous trouverez ici des copies linguistiques du contenu partagé ci-dessus: