Si vous n’avez pas encore créé de Certificate Signing Request (CSR) ni commandé votre certificat, consultez
Création d’une CSR | H-Sphere.
Installation du certificat SSL principal (your_domain_name.crt)
Téléchargez les fichiers de certificat principal et intermédiaire depuis votre compte client DigiCert Web PKI vers le répertoire dans lequel vous avez enregistré vos fichiers de certificat et de clé.
Depuis la page d’accueil du panneau de configuration, cliquez sur SSL. Accédez à la section Web Service, puis cliquez sur le bouton Edit situé sous SSL.
Un formulaire d’importation s’ouvre. Dans le champ intitulé Install Certificate based on previously..., collez le contenu de votre certificat principal (your_domain.crt). Vous pouvez ouvrir ce fichier avec un éditeur de texte tel que le Bloc-notes (Notepad). Veillez à inclure les balises BEGIN et END (voir l’exemple ci-dessous), puis téléversez-le.
-----BEGIN CERTIFICATE-----
text ...
-----END CERTIFICATE-----

Installation du certificat SSL intermédiaire (DigiCertCA.crt)
De la même manière, collez le contenu du certificat intermédiaire (DigiCertCA.crt) dans le champ Certificate Chain File. Dans certaines versions de H-Sphere, ce champ est intitulé Certificate Authority File. Cliquez ensuite sur Install.

Votre certificat est maintenant correctement installé. Veillez à conserver des copies de sauvegarde de tous vos fichiers de clés et de certificats dans un emplacement sécurisé. Vous pourrez ainsi restaurer votre certificat SSL en cas de panne du serveur.
Si votre site web est accessible publiquement, notre outil SSL Cert Tester peut vous aider à diagnostiquer les problèmes courants.
Ouvrez un navigateur web et accédez à votre site en utilisant HTTPS. Il est recommandé d’effectuer les tests avec Internet Explorer ainsi qu’avec Firefox, car Firefox affichera un avertissement si votre certificat intermédiaire n’est pas correctement installé. Vous ne devriez recevoir aucun avertissement ni message d’erreur. Si un message indiquant que le site est indisponible s’affiche immédiatement, il est possible que le serveur n’écoute pas encore sur le port 443. Si la connexion reste en attente pendant longtemps avant d’expirer, il est probable qu’un pare-feu bloque le trafic TCP sur le port 443 vers le serveur web.
Si vous recevez un avertissement indiquant que le certificat n’est « pas approuvé », affichez les détails du certificat afin de vérifier qu’il s’agit bien de celui attendu. Contrôlez les champs Subject, Issuer et Valid To. Si le certificat SSL a été émis par DigiCert, cela signifie que le certificat intermédiaire n’est pas correctement configuré.