Utilisez ces instructions pour créer votre CSR (demande de signature de certificat) et installer vos certificats SSL et intermédiaires:
Pour créer votre CSR, consultez Mac OS X Yosemite | Créer votre CSR.
Pour installer votre certificat SSL, consultez Mac OS X Yosemite | Installer votre certificat SSL.
Pour El Capitan Server (10.11), consultez Mac OS X El Capitan | Créer une CSR & installer un certificat SSL.
Pour obtenir un certificat SSL valide, vous devez d’abord générer une CSR (demande de signature de certificat). Ensuite, vous utiliserez le contenu de la CSR pour commander votre certificat SSL.
Ouvrez l’application Server.
Dans la fenêtre Finder, sous Favorites, cliquez sur Applications, puis double-cliquez sur Server.

Dans la fenêtre Server App, sous Choose a Mac, effectuez l’une des actions suivantes pour sélectionner le serveur sur lequel créer votre CSR:
Pour créer la CSR sur ce serveur
Sélectionnez This Mac – YourServerName puis cliquez sur Continue.
Saisissez votre Administrator Name et votre Administrator Password, puis cliquez sur Allow.
Pour créer la CSR sur un autre serveur
Sélectionnez Other Mac – YourServerName puis cliquez sur Continue.
Saisissez votre Host Name/IP Address, votre Administrator Name et votre Administrator Password, puis cliquez sur Allow.

Dans la fenêtre Server App, sous Server, cliquez sur Certificates.

Sur la page Certificates, cliquez sur + > Get a Trusted Certificate.

Sur la page Get a Trusted Certificate, cliquez sur Next.

Saisissez les informations suivantes:
| Nom d’hôte: | Saisissez le nom qui sera utilisé pour accéder au certificat. Ce nom correspond généralement au nom de domaine complet (FQDN). |
| Par exemple, www.votredomaine.com ou votredomaine.com | |
| Adresse e-mail de contact: | Saisissez une adresse e-mail à laquelle vous pouvez être contacté. |
| Entreprise ou organisation: | Saisissez le nom légalement enregistré de votre organisation ou entreprise. |
| Département: | Saisissez le nom de votre département au sein de l’organisation. Par exemple, vous pouvez saisir IT ou Web Security. |
| Ville: | Saisissez la ville où votre organisation ou entreprise est située. |
| État ou province: | Saisissez l’État ou la province où votre organisation ou entreprise est située. |
| Pays: | Dans la liste déroulante, sélectionnez le pays où votre organisation ou entreprise est située. |

Pour générer votre CSR, cliquez sur Next.
Cliquez sur Save et enregistrez la CSR, en prenant soin de noter le nom et l’emplacement du fichier.

Cliquez sur Finish.
Utilisez un éditeur de texte (tel que TextEdit) pour ouvrir le fichier. Ensuite, copiez le texte, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----, puis saisissez-le dans le formulaire de commande DigiCert.

Après avoir reçu votre certificat SSL de DigiCert, il peut être installé.
Si vous n’avez pas encore créé de demande de signature de certificat (CSR) ni commandé votre certificat, consultez Mac OS X Yosemite: créer votre CSR.
Après réception de votre certificat SSL, vous devez d’abord installer le certificat intermédiaire sur votre serveur. Ensuite, installez votre certificat SSL sur votre serveur et attribuez-le aux services.
Pour installer et configurer votre certificat SSL, procédez comme suit:
Installer le certificat intermédiaire
Mac OS X Yosemite | Comment installer le certificat intermédiaire.
Installer votre certificat SSL.
Attribuer votre certificat SSL aux services
Enregistrez le fichier ZIP your_domain_com.zip sur votre serveur, puis extrayez le fichier de certificat SSL (your_domain_com.crt) et le fichier de certificat intermédiaire DigiCert (DigiCertCA.crt) dans un dossier.

Double-cliquez sur DigiCertCA.crt.
Dans la fenêtre Add Certificates, dans la liste déroulante Keychain, sélectionnez System, puis cliquez sur Add.

Saisissez le mot de passe de l’administrateur pour autoriser la modification.
Ouvrez le dossier contenant votre fichier de certificat SSL (yourdomain_com.crt).
Gardez ce dossier ouvert afin de pouvoir accéder facilement à ce fichier.
Ouvrez l’application Server.
Dans la fenêtre Finder, sous Favorites, cliquez sur Applications, puis double-cliquez sur Server.

Dans la fenêtre Server App, sous Choose a Mac, effectuez l’une des actions suivantes pour sélectionner le serveur sur lequel vous souhaitez installer votre certificat SSL.
Pour installer le certificat sur ce serveur
Sélectionnez This Mac – YourServerName puis cliquez sur Continue.
Saisissez votre Administrator Name et votre Administrator Password, puis cliquez sur Allow.
Pour installer le certificat sur un autre serveur
Sélectionnez Other Mac – YourServerName puis cliquez sur Continue.
Saisissez votre Host Name/IP Address, votre Administrator Name et votre Administrator Password, puis cliquez sur Allow.

Dans la fenêtre Server App, sous Server, cliquez sur Certificates.

Sur la page Certificates, double-cliquez sur le certificat Pending que vous avez créé lors de la génération de la CSR.
Sur la page de votre certificat (par ex., www.yourdomain.com), sous Certificate Files, dans la zone Drag files received from your certificate vendor here, glissez-déposez votre fichier de certificat SSL (yourdomain_com.crt).


Cliquez sur OK.

Dans la fenêtre Server App, sous Server, cliquez sur Certificates.

Sur la page Certificates, dans la liste déroulante Secure services using, sélectionnez Custom.

Dans la fenêtre Service Certificates, dans la liste déroulante Certificate, sélectionnez votre nouveau certificat SSL pour chaque service auquel vous souhaitez l’attribuer.
Par exemple, dans la liste déroulante Certificate pour Websites (Server Website – SSL), sélectionnez votre nouveau certificat SSL.

Lorsque vous avez terminé, cliquez sur OK.
Vous avez installé, configuré et attribué avec succès votre certificat SSL aux services concernés.
Si votre site web est accessible publiquement, notre outil de diagnostic d’installation SSL DigiCert® peut vous aider à diagnostiquer les problèmes courants.