menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

IBM Watson IoT Platform | Créer une CSR et installer un certificat SSL de serveur de messagerie pour votre organisation Watson IoT (OpenSSL)

Solution ID : TL398
Last Modified : 08/04/2026

Créer une CSR & installer votre certificat SSL à l’aide d’OpenSSL

Ces instructions supposent que vous possédez déjà un compte IBM Watson IoT Platform sur Bluemix et que vous avez configuré le domaine personnalisé pour votre serveur de messagerie. Pour plus d’informations, consultez IBM Watson IoT Platform sur IBM Bluemix. Si vous avez besoin d’instructions pour les services cloud IBM Bluemix, consultez IBM Bluemix: créer une CSR & installer un certificat SSL (OpenSSL).

Utilisez les instructions de cette page pour créer votre demande de signature de certificat (CSR), puis installer votre certificat SSL.

  1. Pour créer votre demande de signature de certificat (CSR), consultez IBM Watson IoT Platform: création de votre CSR avec OpenSSL.

  2. Pour installer votre certificat SSL, consultez IBM Watson IoT Platform: utilisation de l’utilitaire DigiCert & de la console IBM Watson pour installer votre certificat SSL.

Si vous recherchez un moyen plus simple de créer des CSR ainsi que d’installer et gérer vos certificats SSL, nous vous recommandons d’utiliser l’utilitaire de certificat DigiCert® pour Windows. Vous pouvez utiliser l’utilitaire DigiCert pour générer votre CSR et installer votre certificat SSL. Consultez IBM Watson IoT Platform: créer une CSR & installer un certificat SSL de serveur de messagerie pour votre organisation Watson IoT (utilitaire DigiCert).
 

I. IBM Watson IoT Platform: création de votre CSR avec OpenSSL

Utilisez les instructions ci-dessous pour utiliser OpenSSL afin de créer vos propres commandes shell pour générer votre CSR IBM Watson IoT Platform.

Recommandé: Gagnez du temps. Utilisez l’assistant CSR OpenSSL DigiCert pour générer une commande OpenSSL permettant de créer votre CSR IBM Watson IoT Platform. Remplissez simplement les détails du formulaire, cliquez sur Generate, puis collez votre commande OpenSSL personnalisée dans votre terminal.

Comment générer une CSR pour IBM Watson IoT Platform avec OpenSSL

Si vous préférez, vous pouvez créer vos propres commandes shell pour générer votre CSR IBM Watson IoT Platform.

  1. Utilisez votre client terminal (ssh) pour vous connecter à votre serveur/poste de travail.

  2. À l’invite de commande, saisissez la commande suivante:

    openssl req –new –newkey rsa:2048 –nodes –keyout server.key –out server.csr

  3. Vous avez maintenant lancé le processus de génération des deux fichiers suivants:

    • Fichier de clé privée – Pour le déchiffrement de votre certificat SSL
    • Fichier CSR – Pour commander votre certificat SSL
  4. Lorsque vous êtes invité à saisir le Nom commun (nom de domaine), saisissez le domaine complet (FQDN) (par ex., <org_id>.messaging.internetofthings.ibmcloud.com).

  5. Lorsque vous y êtes invité, saisissez les informations de votre organisation, en commençant par les informations géographiques.

    Remarque: Il se peut que des informations par défaut soient déjà configurées.
  6. Ouvrez le fichier .csr que vous avez créé avec un éditeur de texte.

  7. Copiez le texte, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----, puis collez-le dans le formulaire de commande DigiCert.

  8. Enregistrez (faites une sauvegarde du) fichier .key généré. Vous en aurez besoin plus tard lors de l’installation de votre certificat SSL.

  9. Après avoir reçu votre certificat SSL de DigiCert, vous pouvez l’installer.
     

II. IBM Watson IoT Platform: utilisation d’OpenSSL & de la console IBM Watson pour installer votre certificat SSL

Si vous n’avez pas encore créé de demande de signature de certificat (CSR) ni commandé votre certificat, consultez IBM Watson IoT Platform: création de votre CSR avec OpenSSL.

Après réception de votre certificat SSL, vous devez le copier sur votre serveur/poste de travail, le téléverser dans votre compte IBM Watson IoT Platform, puis configurer votre serveur de messagerie pour l’utiliser.

             Copier le fichier du certificat SSL sur votre serveur/poste de travail

  1. Téléchargez votre certificat principal (par ex., <org_id>_messaging_internetofthings_ibmcloud_com.crt) ainsi que les fichiers de clé depuis votre compte DigiCert, puis copiez-les dans le répertoire de votre serveur/poste de travail où vous conserverez vos fichiers de certificat et de clé. Rendez-les lisibles uniquement par l’utilisateur root.

  2. Une fois que vous disposez de la clé privée et des fichiers de certificat, vous pouvez les téléverser dans votre compte IBM Watson IoT Platform et configurer votre serveur de messagerie pour les utiliser.

    Téléverser le certificat SSL dans votre compte IBM Watson IoT Platform

  3. Dans un navigateur, ouvrez et connectez-vous à votre compte IBM Watson IoT Platform.

  4. Sur la page All Boards, dans le menu latéral gauche, cliquez sur Settings (icône d’engrenage).

  5. Sur la page General Settings, dans le menu du panneau gauche, sous Security, cliquez sur Messaging Server Certificates.

  6. Ajouter un certificat SSL et une clé privée

    1. Dans la section Messaging Server Certificates, cliquez sur + Add Certificate.

    2. Téléverser le certificat SSL

      Dans la fenêtre Upload certificate, à côté de Certificate File, cliquez sur Select a file, puis recherchez et sélectionnez votre fichier de certificat serveur .crt (par ex., <org_id>_messaging_internetofthings_ibmcloud_com.crt).

    3. Téléverser la clé privée

      À côté de Private Key, cliquez sur Select a file, puis recherchez et sélectionnez votre fichier de clé privée (par ex., <org_id>_messaging_internetofthings_ibmcloud_com.key).

    4. Une fois le certificat et la clé privée téléversés, cliquez sur Save:

  7. Sur la page Security, dans la section Messaging Server Certificates, dans la liste déroulante Currently Active Certificate, sélectionnez votre certificat SSL nouvellement téléversé.

  8. Dans la fenêtre Confirmation, cliquez sur Confirm pour définir votre nouveau certificat SSL comme certificat actif.

  9. Vérifier le certificat SSL

    Vous pouvez utiliser l’outil de diagnostic d’installation SSL DigiCert pour vérifier que votre certificat SSL a bien été appliqué à votre serveur de messagerie.

    1. Ouvrez un navigateur et accédez à https://www.digicert.com/help/.

    2. Sur la page DigiCert® SSL Installation Diagnostics Tool, dans le champ Server Address, saisissez votre nom de domaine complet (FQDN) (par ex., <org_id>.messaging.internetofthings.ibmcloud.com), puis cliquez sur Check Server.

    3. Une fois les résultats affichés, vérifiez que les détails du certificat correspondent bien à votre certificat et à ce que vous attendiez.

      Par exemple, comparez les attributs du certificat tels que le numéro de série, le nom commun, l’émetteur et la date d’expiration.

  10. Félicitations! Vous avez installé et configuré avec succès votre certificat SSL pour votre serveur de messagerie.

Did you find this page helpful?

Thank you for your feedback!