menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Cisco ASA 5500 VPN | Installation d’un certificat SSL

Solution ID : TL509
Last Modified : 08/03/2026

Installation d’un certificat SSL sur Cisco Adaptive Security Appliance 5500

Si vous n’avez pas encore créé de Certificate Signing Request (CSR) ni commandé votre certificat, consultez
Création d’une CSR pour un certificat SSL Cisco ASA 5500 VPN.


Installation de votre certificat SSL dans Adaptive Security Device Manager (ASDM)

Pour des instructions d’installation SSL illustrées par l’interface graphique, consultez
Instructions d’installation SSL pour Cisco ASA 5520.

  1. Téléchargez vos fichiers de certificat intermédiaire et de certificat principal (DigiCertCA.crt et your_domainname_com.crt) depuis votre compte client DigiCert dans le répertoire où vous conservez vos fichiers de certificat.

  2. Dans ASDM, sélectionnez Configuration, puis Device Management.

  3. Développez Certificate Management, sélectionnez CA Certificates, puis cliquez sur Add.

  4. Avec l’option Install from a file sélectionnée, recherchez le fichier DigiCertCA.crt, puis cliquez sur le bouton Install Certificate situé au bas de la fenêtre Install Certificate.

    Votre certificat intermédiaire (ou certificat de chaîne) est maintenant installé. Vous devez ensuite installer le fichier your_domainname_com.crt.

  5. Dans ASDM, sélectionnez Configuration, puis Device Management.

  6. Développez Certificate Management, puis sélectionnez Identity Certificates.

  7. Sélectionnez le certificat d’identité correspondant à la CSR générée précédemment (le champ Issued By doit afficher not available et le champ Expiry Date doit afficher Pending...). Cliquez sur le bouton Install.

  8. Recherchez le certificat d’identité approprié (le fichier your_domainname_com.crt fourni par DigiCert), puis cliquez sur Install Certificate.

    Vous devriez alors recevoir un message confirmant que l’installation du certificat a réussi.


Configuration de WebVPN avec ASDM pour utiliser le nouveau certificat SSL

  1. Dans ASDM, sélectionnez Configuration, puis Device Management.

  2. Cliquez sur Advanced, puis sur SSL Settings.

  3. Dans la section Certificates, choisissez l’interface utilisée pour terminer les sessions WebVPN, puis cliquez sur Edit.

  4. Dans la liste déroulante Certificate, sélectionnez le certificat nouvellement installé, puis cliquez sur OK et ensuite sur Apply.

    La configuration de votre certificat pour le type de session WebVPN sélectionné est maintenant terminée.


Installation d’un certificat SSL depuis la ligne de commande Cisco ASA (méthode d’installation alternative)

  1. Depuis l’invite ciscoasa(config)#, saisissez la commande suivante:

    crypto ca authenticate my.digicert.trustpoint

    my.digicert.trustpoint est le nom du trustpoint créé lors de la génération de votre demande de certificat.

  2. Saisissez ensuite l’intégralité du contenu du fichier DigiCertCA.crt, suivi du mot quit sur une ligne séparée (le fichier DigiCertCA.crt peut être ouvert et modifié avec un éditeur de texte standard, puis son contenu complet doit être collé lorsqu’il est demandé).

  3. Lorsque le système vous demande d’accepter le certificat, saisissez yes.

  4. Une fois le certificat importé avec succès, saisissez exit.

    Votre certificat intermédiaire (ou certificat de chaîne) est maintenant installé. Vous devez ensuite installer le fichier your_domainname_com.crt.

  5. Depuis l’invite ciscoasa(config)#, saisissez la commande suivante:

    crypto ca import my.digicert.trustpoint certificate

    my.digicert.trustpoint est le nom du trustpoint créé lors de la génération de votre demande de certificat.

  6. Saisissez ensuite l’intégralité du contenu du fichier your_domainname_com.crt, suivi du mot quit sur une ligne séparée (le fichier your_domainname_com.crt peut être ouvert et modifié avec un éditeur de texte standard, puis son contenu complet doit être collé lorsqu’il est demandé).

    Vous devriez ensuite recevoir un message indiquant que le certificat a été importé avec succès.


Configuration de WebVPN pour utiliser le nouveau certificat SSL depuis la ligne de commande Cisco ASA

  1. Depuis l’invite ciscoasa(config)#, saisissez la commande suivante:

    ssl trust-point my.digicert.trustpoint outside

    wr mem

    my.digicert.trustpoint est le nom du trustpoint créé lors de la génération de votre demande de certificat et outside est le nom de l’interface configurée.

    Veillez à enregistrer la configuration.


Dépannage:

  1. Si votre site web est accessible publiquement, notre outil SSL Certificate Tester peut vous aider à diagnostiquer les problèmes courants.

  2. Ouvrez un navigateur web et accédez à votre site en utilisant https. Il est préférable d’effectuer le test avec Internet Explorer ainsi qu’avec Firefox, car Firefox affichera un avertissement si votre certificat intermédiaire n’est pas installé. Vous ne devriez recevoir aucun avertissement ni aucune erreur de navigateur. Si vous obtenez immédiatement un message indiquant que le site n’est pas disponible, il est possible que le serveur n’écoute pas encore sur le port 443. Si la requête web prend beaucoup de temps avant d’expirer, un pare-feu bloque probablement le trafic TCP sur le port 443 vers le serveur web.

Did you find this page helpful?

Thank you for your feedback!