menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Zyxel ZyWall USG 300 | Instructions de création de CSR et d’installation du certificat SSL

Solution ID : TL457
Last Modified : 08/04/2026

Instructions de gestion SSL pour Zyxel ZyWall USG 300

Création de CSR

  1. Connectez-vous au Web Configurator. 
  2. Une fois connecté, cliquez sur ObjectCertificate, puis My Orders.

    Remarque: La section My Certificates doit vous fournir une vue détaillée de tous les certificats ou demandes présents sur l’équipement.
  3. Sous la section My Certificates, cliquez sur le bouton Add. Cela vous permettra de commencer la création de la CSR:

    Name: Il s’agit d’un identifiant personnel. Le nom apparaîtra dans la section My Certificates et doit être choisi de manière à vous aider à reconnaître facilement le certificat concerné.

    Common Name: Si la connexion sera établie via un nom de domaine, sélectionnez Host Domain Name; si elle sera établie directement via une adresse IP, sélectionnez Host IP Address.

    Organizational Unit: Ce champ est facultatif, mais il est souvent renseigné avec des valeurs telles que « IT Department » ou « Headquarters ». Vous pouvez y saisir toute description pertinente.

    Organization: Saisissez la raison sociale légale de votre entreprise.

    Country: Bien que facultatif, un code pays à 2 lettres convient parfaitement (par ex.: US).

    Key Type: Sélectionnez RSA.

    Key Length: Sélectionnez une taille minimale de 2048 bits.

    Enrollment Options: Sélectionnez l’option « Create a certification request and save it locally for later manual enrollment ». 

Cette étape devrait être la dernière à effectuer sur cette page et générera la CSR, qui pourra ensuite être récupérée depuis l’écran My Certificate Details. Une fois la CSR récupérée, vous pourrez la copier-coller dans le formulaire de commande DigiCert ou la téléverser dans une commande en attente.
 

Installation à partir de fichiers de certificat (.cer, .p7b, .crt/.pem)

Une fois que vous avez reçu le fichier .zip contenant les certificats, extrayez le dossier « certs » à un emplacement de votre machine. Le type de fichier certificat reçu déterminera la procédure à suivre.

Remarque: Le fichier que vous importez ne doit contenir aucun espace dans son nom. De plus, vous ne pouvez pas importer un fichier portant le même nom qu’un fichier certificat déjà présent sur l’équipement.

.cer ou .p7b – Accédez à ObjectCertificateMy Certificates, puis cliquez sur Import dans le Web Configurator. Cliquez sur Browse et sélectionnez le fichier certificat. Laissez le champ mot de passe vide, puis cliquez sur OK. Le certificat devrait maintenant être installé.

.crt – Nous allons combiner les fichiers reçus dans un format .pem. Pour créer le fichier .pem, vous pouvez consulter nos instructions .PEM: https://knowledge.digicert.com/fr/tutorials/create-pem-file-for-tls-ssl-certificate-installations


À l’aide d’un éditeur de texte (tel que WordPad), copiez et collez l’intégralité du contenu de chaque certificat dans un seul fichier texte, dans l’ordre suivant:

  1. Le certificat principal - your_domain_name.crt
  2. Le premier certificat intermédiaire - DigiCertCA.crt
  3. Le deuxième certificat intermédiaire (si un second certificat intermédiaire est fourni) – DigiCertCA2.crt
  4. Le certificat racine - TrustedRoot.crt

Assurez-vous d’inclure les balises de début et de fin pour chaque certificat.

Le résultat devrait ressembler à ceci:

-----BEGIN CERTIFICATE----- 
(Votre certificat SSL principal: your_domain_name.crt) 
-----END CERTIFICATE----- 
-----BEGIN CERTIFICATE----- 
(Votre premier certificat intermédiaire: DigiCertCA.crt) 
-----END CERTIFICATE----- 
-----BEGIN CERTIFICATE----- 
(Votre deuxième certificat intermédiaire (le cas échéant): DigiCertCA2.crt)
-----END CERTIFICATE----- 
-----BEGIN CERTIFICATE----- 
(Votre certificat racine: TrustedRoot.crt) 
-----END CERTIFICATE-----


Enregistrez le fichier combiné sous le nom your_domain_name.pem. Votre fichier .pem est maintenant prêt à être utilisé. Accédez à ObjectCertificateMy Certificates, puis cliquez sur Import dans le Web Configurator. Cliquez sur Browse et sélectionnez le fichier certificat. Laissez le champ mot de passe vide, puis cliquez sur OK. Le certificat devrait maintenant être installé.


Installation à partir d’un fichier .pfx

Si vous disposez d’une machine capable d’exporter un certificat installé au format .pfx, comme un serveur Windows, cela peut constituer la méthode la plus simple pour l’installation du certificat. Vous pouvez consulter nos instructions d’exportation de certificat pour créer le fichier .pfx: https://knowledge.digicert.com/fr/tutorials/import-export-your-ssl-certificate

Une fois le fichier .pfx créé, accédez à ObjectCertificateMy Certificates, puis cliquez sur Import dans le Web Configurator. Cliquez sur Browse et sélectionnez le fichier .pfx. Vous devrez saisir le mot de passe utilisé lors de la création du fichier .pfx pour que l’importation fonctionne. Le certificat devrait maintenant être installé.

Did you find this page helpful?

Thank you for your feedback!