Si vous n’avez pas encore créé de Certificate Signing Request (CSR) ni commandé votre certificat, consultez
Création d’une CSR pour un certificat SSL | WebSTAR 4D.
Comment installer votre certificat SSL numérique sur un serveur WebSTAR
Une fois que vous avez reçu vos fichiers de certificat SSL de DigiCert, ouvrez un éditeur de texte et collez le contenu de chaque certificat l’un à la suite de l’autre dans l’ordre suivant:
Veillez à inclure les balises BEGIN et END de chaque certificat.
Le résultat doit ressembler à ceci:
| -----BEGIN CERTIFICATE----- (Votre certificat SSL principal: your_domain_name.crt) -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- (Votre certificat intermédiaire: DigiCertCA.crt) -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- (Votre certificat racine: TrustedRoot.crt) -----END CERTIFICATE----- |
Enregistrez ce fichier combiné sous le nom digicertpack.pem.
Votre serveur Web doit disposer des fonctionnalités SSL activées. Vous devriez voir la mention SSL dans la fenêtre d’état du serveur ainsi qu’une option SSL Security dans la liste des paramètres de WebSTAR Admin.
Dans la fenêtre des paramètres, sous WebSTAR Admin, sélectionnez SSL Security.
La partie supérieure de la fenêtre affiche la liste des adresses IP.
La partie inférieure permet de définir les options de sécurité, notamment les informations relatives au certificat et à la clé privée. Les cases à cocher définissent votre politique concernant les connexions entrantes.
Chaque adresse IP utilise un certificat unique. Un seul certificat peut être attribué à chaque adresse.
Sélectionnez l’entrée correspondant à l’adresse IP associée au nom d’hôte du certificat actuel.
Dans le menu déroulant Security, sélectionnez SSL 2 et SSL 3.
Cliquez sur le bouton Certificate Choose, puis sélectionnez le fichier digicertpack.pem (voir les instructions ci-dessus pour créer correctement le fichier PEM).
Cliquez sur le bouton Private Key File Choose, puis sélectionnez le fichier de clé privée utilisé lors de la création de votre CSR.
Saisissez le mot de passe de votre clé privée dans le champ prévu à cet effet.
Cliquez sur le bouton Save.
Consultez la fenêtre Status du serveur. Vous devriez voir un message confirmant que le certificat SSL a été accepté:
SSL context for xxx.xxx.xxx.xxx:443 created.
Encryption Ciphers: Les cases correspondant aux algorithmes de chiffrement indiquent les méthodes de chiffrement que vous souhaitez prendre en charge. Le client ne pourra se connecter que s’il prend en charge au moins l’un des algorithmes que vous avez activés.
Une fois vos paramètres de chiffrement définis, cliquez de nouveau sur Save afin d’enregistrer et d’appliquer la configuration.