menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Installation d’un certificat SSL sous Lighttpd

Solution ID : TL551
Last Modified : 08/03/2026

Installation d’un certificat SSL sous Lighttpd

Si vous n’avez pas encore créé de Certificate Signing Request (CSR) ni commandé votre certificat, consultez:
Création d’une CSR OpenSSL pour un serveur Lighttpd.

Installation d’un certificat SSL sur un serveur Lighttpd

  1. Copiez les fichiers de certificat sur votre serveur.

    Connectez-vous à votre compte client DigiCert afin de télécharger votre certificat intermédiaire (DigiCertCA.crt) et votre certificat principal (your_domain_name.crt), puis copiez-les dans le répertoire de votre serveur où vous conservez vos fichiers de certificat et de clé. Assurez-vous que seuls les utilisateurs root disposent des droits de lecture sur ces fichiers.

  2. Concaténez le certificat et le fichier de clé.

    Vous devez concaténer le fichier de clé et le fichier de certificat dans un unique fichier PEM à l’aide de la commande suivante:

    cat your_domain_name.key your_domain_name.crt > your_domain_name.pem

  3. Modifiez le fichier de configuration de Lighttpd.

    Ouvrez ensuite votre fichier lighttpd.conf et ajoutez la configuration suivante:

    var.confdir = "/etc/lighttpd"
    $SERVER["socket"] == "15.15.15.15:443" {
    ssl.engine = "enable"
    ssl.pemfile = var.confdir + "/your_domain_name.pem"
    ssl.ca-file = var.confdir + "/DigiCertCA.crt"
    server.name = "your.domain.com"
    server.document-root = "/my/document/root/"
    }

    Assurez-vous que var.confdir (/etc/lighttpd) correspond bien à l’emplacement où vous avez enregistré vos fichiers de certificat. Remplacez également l’adresse IP (15.15.15.15) par l’adresse IP de votre serveur.

  4. Redémarrez Lighttpd.


Dépannage:

  1. Si votre site web est accessible publiquement, notre outil Check SSL Certificate peut vous aider à diagnostiquer les problèmes courants.

  2. Ouvrez un navigateur web et accédez à votre site en utilisant HTTPS. Il est recommandé d’effectuer des tests avec Internet Explorer ainsi qu’avec Firefox, car Firefox affichera un avertissement si votre certificat intermédiaire n’est pas correctement installé. Aucun avertissement ni message d’erreur ne devrait apparaître. Si un message indiquant que le site est indisponible s’affiche immédiatement, il est possible que Lighttpd n’écoute pas encore sur le port 443. Si la connexion reste en attente pendant longtemps avant d’expirer, un pare-feu bloque probablement le trafic TCP sur le port 443 vers le serveur web.

    Si vous recevez un avertissement indiquant que le certificat n’est « pas approuvé », affichez les détails du certificat afin de vérifier qu’il s’agit bien du certificat attendu. Contrôlez les champs Subject, Issuer et Valid To. Si le certificat a été émis par DigiCert, cela signifie que le paramètre ssl.ca-file n’est pas correctement configuré.

Pour plus d’informations, consultez la documentation Lighttpd consacrée à la configuration de SSL: Lighttpd documentation for setting up SSL.

Did you find this page helpful?

Thank you for your feedback!