bg-tutorials

Comment générer un CSR sur BigCommerce

Ce tutoriel explique comment générer un CSR (Certificate Signing Request) sur BigCommerce. Un CSR est un bloc de texte encodé que vous soumettez à une autorité de certification (CA) lors d’une demande de certificat SSL. Il contient les détails de votre domaine et de votre organisation, ainsi qu’une clé publique qui sera intégrée au certificat.

Remarque : BigCommerce provisionne automatiquement un certificat AutoSSL gratuit (émis par DigiCert) pour chaque boutique sur un domaine personnalisé. Vous n’avez besoin de générer un CSR que si vous souhaitez installer votre propre certificat SSL tiers à la place du certificat par défaut.

Générer un CSR sur BigCommerce

BigCommerce intègre un générateur de CSR dans son panneau de contrôle. Suivez les étapes ci-dessous pour créer votre CSR directement depuis le tableau de bord d’administration.

Étape 1 : ouvrir la page des certificats SSL

Connectez-vous à votre panneau de contrôle BigCommerce en tant que propriétaire de la boutique. Accédez à Settings > SSL Certificates.

Étape 2 : lancer la génération du CSR

Dans la section Generate a CSR (for 3rd party certs), cliquez sur Generate a CSR.

Étape 3 : renseigner les informations requises

Complétez les champs suivants :

  • Approver Email : sélectionnez ou saisissez une adresse e-mail valide pour le domaine. La CA utilisera cette adresse pour la validation du domaine.
  • Common Name (CN) : le nom de domaine complet que vous souhaitez sécuriser, par exemple yourstore.com. Pour un certificat wildcard, saisissez *.yourstore.com.
  • Organization Name (O) : le nom légal de votre entreprise, par exemple GPI Holding LLC.
  • Organizational Unit (OU) : la plupart des CA n’utilisent plus ce champ. Vous pouvez le laisser vide ou indiquer un nom de service tel que IT.
  • Locale (L) : le nom complet de la ville où votre organisation est enregistrée, par exemple San Jose.
  • State/Province (S) : le nom complet de l’État ou de la province (ne pas abréger), par exemple California.
  • Country Code (C) : sélectionnez le code ISO à deux lettres du pays dans la liste déroulante, par exemple US.

Étape 4 : générer et enregistrer le CSR

Vérifiez l’exactitude de toutes les informations saisies, puis cliquez sur Generate CSR. BigCommerce affichera le code du CSR à l’écran. Copiez l’intégralité du bloc, y compris les lignes d’en-tête et de pied de page :

-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----

Collez le CSR dans un éditeur de texte brut (comme le Bloc-notes sous Windows ou TextEdit en mode texte brut sous macOS) et enregistrez le fichier sous le nom yourdomain.csr. Vous soumettrez ce CSR à votre autorité de certification lors du processus de commande du certificat SSL.

BigCommerce envoie également une copie du CSR par e-mail à l’adresse d’approbateur que vous avez spécifiée.

Alternative : générer le CSR en externe

Si vous avez besoin d’un CSR avec des options que le générateur intégré ne prend pas en charge (par exemple, un certificat multi-domaines SAN ou une taille de clé spécifique), vous pouvez générer le CSR en dehors de BigCommerce à l’aide de l’une des méthodes suivantes :

  • Outil en ligne : utilisez le générateur de CSR de SSL Dragon pour créer instantanément un CSR et une clé privée.
  • OpenSSL (ligne de commande) : exécutez la commande suivante sur n’importe quelle machine disposant d’OpenSSL :
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

OpenSSL vous invitera à remplir les mêmes champs (Common Name, Organization, etc.). L’option -addext est celle qui fournit la liste des noms alternatifs du sujet (Subject Alternative Name) que le générateur intégré ne peut pas produire ; conservez-la donc et listez chaque nom d’hôte que le certificat doit couvrir. Une fois l’opération terminée, vous obtiendrez deux fichiers : yourdomain.csr (le CSR) et yourdomain.key (la clé privée). Conservez la clé privée en lieu sûr ; vous en aurez besoin lors de l’installation du certificat.

Après avoir généré le CSR (par l’une ou l’autre méthode), vous pouvez vérifier son contenu avec le décodeur de CSR de SSL Dragon avant de le soumettre à la CA.

Installer le certificat SSL sur BigCommerce

Une fois que la CA a validé votre demande et délivré le certificat, suivez ces étapes pour l’installer sur votre boutique BigCommerce.

Étape 1 : préparer les fichiers du certificat

Téléchargez l’archive du certificat depuis votre CA et extrayez-la. Vous recevrez généralement :

  • yourdomain.crt : votre certificat SSL principal.
  • ca-bundle.crt (ou similaire) : les certificats intermédiaires/racine de la CA.

Ouvrez chaque fichier dans un éditeur de texte brut pour confirmer qu’il contient du texte au format PEM (commençant par -----BEGIN CERTIFICATE-----).

Étape 2 : téléverser le certificat dans BigCommerce

Dans votre panneau de contrôle BigCommerce, accédez à Settings > SSL Certificates. Dans la section Install a third-party SSL certificate, cliquez sur Install a 3rd party SSL. Collez les éléments suivants dans les champs correspondants :

  • SSL Certificate : le contenu de votre fichier yourdomain.crt.
  • RSA Private Key : la clé privée générée en même temps que le CSR (elle se trouve soit dans les enregistrements de BigCommerce si vous avez utilisé le générateur intégré, soit dans le fichier yourdomain.key si vous l’avez générée en externe).
  • Intermediate Certificates (CA Certificate) : le contenu du fichier de bundle CA.

Étape 3 : enregistrer et vérifier

Cliquez sur Install SSL Certificate. BigCommerce vérifie que le certificat correspond à la clé privée et que la chaîne est complète. Si tout est correct, le certificat est installé. Prévoyez 15 à 30 minutes pour que les modifications se propagent sur l’infrastructure de BigCommerce.

Après la période de propagation, ouvrez votre boutique dans un navigateur et vérifiez la présence de l’icône du cadenas. Pour un rapport de statut détaillé, utilisez l’outil SSL Checker de SSL Dragon.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.