Si vous n’avez pas encore créé de Certificate Signing Request (CSR) ni commandé votre certificat, consultez:
Création d’une CSR | Certificats SSL Webmin.
Installation de votre certificat SSL Webmin
Connectez-vous à votre compte DigiCert afin de télécharger les fichiers de certificat principal et intermédiaire. Le certificat intermédiaire porte le nom DigiCertCA.crt.
Copiez les deux fichiers de certificat sur votre serveur Webmin, ainsi que le fichier de clé privée si vous n’avez pas généré la clé privée et la CSR sur le serveur Webmin. Votre fichier de clé privée doit commencer par la ligne "-----BEGIN RSA PRIVATE KEY-----" et se terminer par "-----END RSA PRIVATE KEY-----".
Localisez votre fichier miniserv.pem. C’est à cet emplacement que votre certificat actuel est stocké. Vous le trouverez probablement dans /etc/webmin ou dans le répertoire contenant votre fichier miniserv.conf. Vous devez créer un nouveau fichier miniserv.pem contenant votre clé privée et votre certificat principal. Une méthode simple consiste à exécuter la commande suivante:
cat private.key your_common_name.crt > new_miniserv.pem
Remplacez private.key par le nom de votre fichier de clé privée et your_common_name.crt par le nom de votre certificat SSL. Vous pouvez également utiliser un éditeur de texte pour créer le fichier PEM. Il suffit de coller la clé privée en haut du fichier, immédiatement suivie du certificat SSL, afin d’obtenir un fichier similaire à celui-ci:
| -----BEGIN RSA PRIVATE KEY----- (Contenu de la clé privée) -----END RSA PRIVATE KEY----- -----BEGIN CERTIFICATE----- (Contenu du certificat SSL: your_domain_name.crt) -----END CERTIFICATE----- |
Créez une copie de sauvegarde de votre fichier miniserv.pem actuel, puis remplacez-le par votre nouveau fichier new_miniserv.pem.
Ajoutez une ligne "extracas" dans votre fichier miniserv.conf pointant vers le certificat intermédiaire à l’aide de son chemin complet, par exemple:
extracas=/etc/webmin/DigiCertCA.crt
Selon votre version de Webmin, vous pourrez peut-être spécifier le chemin d’accès au certificat intermédiaire en vous connectant à Webmin puis en accédant à /webmin/edit_ssl.cgi. Cette option de configuration supplémentaire est disponible via edit_ssl.cgi dans la version 1.330, mais n’est pas configurable via l’interface Web dans la version 1.070.
Si vous disposez de plusieurs fichiers de certificats intermédiaires, vous pouvez les indiquer sur la même ligne en les séparant par des espaces.
Redémarrez Webmin, puis ouvrez son URL dans un navigateur web. Vous devriez désormais pouvoir accéder à Webmin sans avoir à accepter d’avertissements SSL dans le navigateur.