Description
Qu’est-ce qu’une clé privée?
Où se trouve la clé privée?
Comment installer mon certificat?
Qu’est-ce qu’une clé privée?
Une clé privée est un fichier qui permet d’établir des connexions sécurisées grâce au chiffrement. Comme son nom l’indique, il s’agit d’un fichier qui doit rester privé et sécurisé. Une autorité de certification (CA), telle que DigiCert, n’a pas accès à ce fichier et ne devrait jamais y avoir accès. De plus, l’accès à ce fichier doit être limité autant que possible.
Seuls les administrateurs chargés de sécuriser votre site Web ou d’autres connexions devraient avoir accès à la clé privée.
Où se trouve la clé privée?
La clé privée se trouve sur le système ou l’équipement sur lequel la demande de signature de certificat (CSR) a été générée.
- Sur un serveur Windows:
Elle est stockée dans un dossier masqué, dans un format qui ne peut pas être utilisé directement. Notre utilitaire DigiCert pour Windows offre plusieurs fonctionnalités pour vous aider à utiliser votre certificat et votre clé privée. (Consultez la section Comment installer mon certificat? pour plus de détails.)
- Sur une machine Linux:
La méthode la plus courante pour créer une CSR consiste à utiliser les commandes OpenSSL. Ces commandes génèrent les fichiers CSR et clé privée à l’emplacement spécifié, généralement dans le même dossier.
- Sur des pare-feu, des équilibreurs de charge et des applications tierces:
La CSR et la clé privée sont souvent créées directement sur l’équipement. Les procédures de création de CSR et d’installation du certificat sont propres à chaque appareil.
- Si vous ne savez toujours pas où se trouve votre clé privée, ou si vous recevez des erreurs liées à celle-ci, la solution la plus rapide consiste généralement à créer une nouvelle CSR, ce qui génère également une nouvelle clé privée.
- Clés privées pour la signature de code uniquement:
Depuis le 1er juin 2023, les clés privées et les certificats de signature de code doivent être stockés et installés sur des jetons ou des modules matériels de sécurité (HSM) certifiés au minimum FIPS 140-2 niveau 2 ou Common Criteria EAL 4+.
La clé privée se trouve donc sur le HSM ou sur un dispositif conforme à la norme FIPS et ne peut plus être stockée sur une machine physique (hors HSM).
Que faire si la clé privée est introuvable?
Si la clé privée est perdue, vous devez réémettre le certificat de signature de code en utilisant l’une des méthodes d’approvisionnement suivantes:
- Jeton matériel préconfiguré
- Jeton matériel existant
- Installation sur un HSM
Comment installer mon certificat?
Après avoir créé votre CSR, ce qui génère la clé privée, et commandé votre certificat auprès de DigiCert, vous êtes prêt à installer votre certificat. La méthode la plus simple pour installer un certificat sur un serveur Windows consiste à utiliser notre utilitaire SSL DigiCert afin d’importer votre certificat. Celui-ci associera le certificat à la clé privée afin qu’il puisse être utilisé sur cette machine avec des services tels qu’IIS ou Exchange.
Vous pouvez également exporter votre certificat au format PFX ou sous forme de fichiers de certificat et de clé distincts à l’aide de cet utilitaire, puis utiliser les fichiers appropriés selon vos besoins.
Remarque: Un fichier .pfx ou .p12 est au format PKCS#12. Il contient votre certificat et votre clé privée, est protégé par un mot de passe et ne doit être partagé qu’avec les personnes qui en ont besoin. (Voir: Qu’est-ce qu’une clé privée ?)
Nous proposons également de nombreux guides d’installation pour différents serveurs et plateformes.