Dans ce tutoriel, vous apprendrez comment générer un CSR sur 4D Server. Sur 4D, vous disposez de trois façons d’en créer un : notre générateur de CSR en ligne, la ligne de commande OpenSSL, ou les commandes de certificat intégrées à 4D.
Générer un CSR pour 4D Server
L’option la plus rapide, et celle qui ne nécessite aucune connaissance technique, est notre générateur de CSR. Saisissez vos informations dans le navigateur et il vous fournit le CSR ainsi que la clé privée correspondante à télécharger. Si vous préférez créer le CSR vous-même, utilisez l’une des deux méthodes ci-dessous : OpenSSL, qui fonctionne sur n’importe quel système d’exploitation, ou les commandes intégrées au langage de 4D, pratiques lorsque vous souhaitez intégrer la demande directement dans une méthode 4D.
Générer un CSR avec OpenSSL
OpenSSL est l’outil standard pour créer un CSR et une clé privée. Il est fourni avec macOS et la plupart des distributions Linux. Sous Windows, vous devez d’abord l’installer, par exemple avec Git for Windows ou une version autonome d’OpenSSL.
Étape 1 : ouvrez un terminal
Ouvrez le Terminal sous macOS ou Linux, ou une invite de commande avec OpenSSL activé sous Windows. Déplacez-vous dans le dossier où vous souhaitez enregistrer les fichiers, afin que le CSR et la clé se trouvent à un endroit facile à retrouver. Par exemple, créez un dossier nommé ssl sur votre bureau et placez-vous à l’intérieur.
Étape 2 : exécutez la commande OpenSSL
Exécutez la commande ci-dessous. Elle crée une clé privée RSA de 2048 bits ainsi qu’un CSR correspondant, et elle ajoute un Subject Alternative Name (SAN) afin que la demande respecte les exigences actuelles des CA. Remplacez les domaines d’exemple par les noms exacts que vous souhaitez sécuriser :
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"
Les CA publiques ne se fient plus uniquement au Common Name ; les navigateurs comparent le nom d’hôte à l’extension SAN, et une demande qui n’en contient pas est rejetée. Listez chaque nom d’hôte que vous devez sécuriser dans l’entrée SAN, en les séparant par des virgules.
Étape 3 : saisissez les informations de votre certificat
OpenSSL vous demande les informations qui figureront dans le CSR. Saisissez-les comme suit :
- Country Name (code à 2 lettres) : le code ISO à deux lettres du pays où votre organisation est enregistrée, par exemple US.
- State or Province Name : le nom complet de l’état ou de la province, écrit en toutes lettres, par exemple Tennessee.
- Locality Name : le nom complet de la ville, par exemple Nashville.
- Organization Name : le nom légal complet de votre entreprise, par exemple Your Company LLC. Pour un certificat Domain Validation, vous pouvez saisir NA.
- Organizational Unit Name : laissez ce champ vide. Le CA/Browser Forum a supprimé l’usage du champ OU et les CA l’ignorent.
- Common Name : le nom de domaine complet (FQDN) que vous souhaitez sécuriser, par exemple yourdomain.com.
OpenSSL vous demande ensuite une adresse e-mail, un mot de passe de challenge et un nom d’entreprise facultatif. Laissez ces trois champs vides, ils ne sont pas utilisés par les CA publiques. Appuyez sur Entrée pour passer chacun d’eux.
OpenSSL écrit deux fichiers dans le dossier courant : yourdomain.key, votre clé privée, et yourdomain.csr, le CSR. Conservez la clé privée sur le serveur et ne l’envoyez jamais à qui que ce soit ; vous en aurez besoin plus tard pour installer le certificat. Ouvrez le fichier .csr dans un éditeur de texte et copiez son contenu intégral, y compris les lignes -----BEGIN CERTIFICATE REQUEST----- et -----END CERTIFICATE REQUEST-----, dans le champ CSR lors de votre commande SSL.
Générer un CSR dans 4D avec les commandes intégrées
Si vous préférez créer la demande directement depuis votre application 4D, le thème Secured Protocol comprend deux commandes prévues à cet effet. Cette méthode convient aux développeurs qui souhaitent intégrer la gestion des certificats dans une méthode plutôt que d’exécuter un outil externe. Elle est disponible dans les versions récentes de 4D (4D 21 LTS et ultérieures) ainsi que dans les versions antérieures.
- GENERATE ENCRYPTION KEYPAIR crée la paire de clés privée et publique et renvoie chacune sous forme de BLOB. Indiquez 2048 comme paramètre de longueur facultatif, car la commande utilise par défaut une clé de 512 bits qu’aucune CA ne signera, et 2048 bits est également la taille maximale prise en charge. Conservez le BLOB de la clé privée en toute sécurité ; il ne doit jamais quitter votre serveur.
- GENERATE CERTIFICATE REQUEST prend cette clé privée ainsi que deux tableaux, l’un contenant les codes de champs et l’autre les valeurs correspondantes (pays, organisation, Common Name, etc.), et renvoie le CSR sous forme de BLOB encodé en base64.
Enregistrez le BLOB de la demande dans un fichier texte à l’aide de la commande BLOB TO DOCUMENT, puis ouvrez ce fichier et copiez son contenu dans votre commande SSL, exactement comme vous le feriez avec un CSR généré par OpenSSL. La documentation officielle de 4D pour les commandes Secured Protocol comprend un exemple complet et fonctionnel. N’envoyez que la demande de certificat à la CA et conservez la clé privée sur le serveur.
Vérifiez et soumettez votre CSR
Avant de passer votre commande, vérifiez que les informations contenues dans votre CSR sont correctes. Collez-le dans notre décodeur de CSR pour confirmer que le Common Name, l’organisation et la taille de la clé correspondent exactement à ce que vous attendez. Une erreur à ce stade signifie que la CA délivrera le certificat avec des informations incorrectes et que vous devrez tout recommencer.
Soumettez le CSR à votre autorité de certification lors de la commande. Une fois que la CA l’a validé et a délivré votre certificat, suivez notre guide pour installer le certificat SSL sur 4D Server, où vous placerez le certificat et la clé sous forme de fichiers PEM et activerez HTTPS.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


