Cliquez sur le long bouton en bas de l’onglet intitulé « Generate a Certificate Signing Request ».
La plupart des informations demandées concernent des informations générales sur l’entreprise (généralement le siège social, plutôt que votre emplacement actuel ou celui du serveur), mais n’oubliez pas que votre code pays est un code à 2 lettres, et non le nom complet du pays.
Votre nom commun correspond au nom de domaine complet (FQDN) auquel votre certificat sera délivré (par exemple, www.example.com ou mail.example.com).
Ce processus générera un fichier texte chiffré (CSR) que vous enverrez à DigiCert pour demander votre certificat, ainsi qu’une clé privée chiffrée. Assurez-vous de conserver votre fichier de clé et d’envoyer la CSR avec votre demande de certificat à votre autorité de certification.
Une fois le certificat reçu (ce processus peut prendre de 5 minutes à plusieurs heures), vous pouvez passer à l’étape suivante.
Avant d’attribuer un fichier de chaîne de certificats, vérifiez si plusieurs certificats intermédiaires vous ont été fournis (DigiCertCA.crt et DigiCertCA2.crt). Si c’est le cas, vous devrez combiner ces certificats intermédiaires en un seul fichier (souvent appelé fichier .pem) avant de continuer.
Pour ce faire, ouvrez les deux fichiers dans un éditeur de texte et collez l’intégralité du contenu du fichier CA2 immédiatement après celui du premier. Enregistrez le fichier combiné sous le nom digicert.pem, puis passez à l’étape suivante.