Ce guide vous montre comment générer une CSR dans cPanel, le panneau de contrôle d’hébergement mutualisé utilisé sur la plupart des hébergeurs Linux. cPanel crée la CSR et sa clé privée correspondante ensemble, stocke la clé en toute sécurité dans le gestionnaire SSL/TLS, et vous fournit un bloc de texte à coller dans le formulaire de commande de votre Autorité de Certification. Le même formulaire couvre les domaines uniques, les certificats multi-domaines (SAN) et les wildcards.
Générer la CSR dans cPanel
Si vous avez déjà généré votre CSR avec un autre outil, passez directement aux instructions d’installation SSL cPanel. Sinon, suivez les étapes ci-dessous. Les libellés correspondent à l’interface cPanel actuelle (thème Jupiter).
Étape 1 : Ouvrir le gestionnaire SSL/TLS
- Connectez-vous à votre compte cPanel.
- Dans la section Sécurité, cliquez sur SSL/TLS.
- Sous Certificate Signing Requests (CSR), cliquez sur Generate, view, or delete SSL certificate signing requests.
Étape 2 : Choisir ou générer une clé privée
Dans le menu déroulant Key, choisissez l’une des options suivantes :
- Generate a new 2,048 bit key (recommandé pour la plupart des sites). cPanel crée une nouvelle clé privée RSA-2048, l’associe à la CSR, et stocke la clé sous SSL/TLS > Private Keys (KEY). C’est l’option par défaut et celle que vous devez utiliser, sauf si vous avez une raison précise de réutiliser une clé.
- An existing key dans le même menu déroulant, si vous avez déjà créé une clé auparavant et souhaitez la réutiliser (par exemple, pour émettre un certificat de remplacement sans changer de clé).
Les versions récentes de cPanel prennent également en charge les clés ECDSA (courbe elliptique) telles que P-256, mais RSA-2048 reste le choix par défaut le plus sûr pour la compatibilité avec toutes les Autorités de Certification et tous les clients. Ne passez à ECDSA que si vous savez que votre CA et votre audience le prennent en charge.
Étape 3 : Saisir le(s) domaine(s) à sécuriser
Dans le champ Domains, saisissez le nom de domaine pleinement qualifié (FQDN) que vous souhaitez que le certificat couvre. Par exemple :
www.example.com
Si vous avez commandé un autre type de certificat, ajustez la saisie :
- Certificat wildcard : placez un astérisque devant le domaine principal pour couvrir tous les sous-domaines de premier niveau. Par exemple :
*.example.com - Certificat multi-domaines (SAN) : saisissez chaque nom d’hôte que le certificat doit couvrir, un par ligne. cPanel les inscrit dans la CSR en tant que noms alternatifs du sujet (Subject Alternative Names). Par exemple :
www.example.com example.com shop.example.com mail.example.com
Le premier nom d’hôte que vous saisissez devient le nom commun (Common Name) du certificat ; les autres sont ajoutés à l’extension SAN. Assurez-vous que chaque nom d’hôte que vous indiquez est bien un domaine que vous contrôlez réellement et que vous avez l’intention de valider.
Étape 4 : Remplir les informations de l’organisation
Remplissez les champs restants. Pour un certificat de validation de domaine (DV), ces valeurs ne sont pas vérifiées, mais l’AC exige tout de même que les champs soient renseignés. Remplissez-les donc avec précision afin que le certificat émis paraisse correct à toute personne qui l’examine :
- City : le nom complet de la ville où votre organisation est enregistrée. N’abrégez pas.
- State : le nom complet de l’état, de la province ou de la région. N’abrégez pas.
- Country : dans le menu déroulant, sélectionnez le pays où l’organisation est légalement établie.
- Company : le nom légal officiel de l’entreprise propriétaire du domaine (par exemple, GPI Holding LLC). Pour un certificat DV commandé par un particulier, saisissez votre nom complet ou laissez le champ à NA ; n’y indiquez pas le nom de domaine.
- Company Division (Organizational Unit) : le CA/Browser Forum a déprécié ce champ dans les certificats TLS publics, donc la plupart des AC le suppriment du certificat émis. Laissez-le vide ou saisissez NA.
- Email : non utilisé par les certificats TLS publics modernes. Vous pouvez le laisser vide ou saisir une adresse de contact ; dans tous les cas, il n’apparaîtra pas dans le sujet du certificat émis.
- Passphrase : laissez ce champ vide. Une phrase de passe ici est stockée non chiffrée dans la CSR et n’a aucune utilité de sécurité ; la plupart des AC rejettent les CSR qui en contiennent une. Ignorez ce champ, sauf si votre AC vous en demande explicitement une.
- Description : facultatif, pour vos propres notes. Laissez-le vide ou indiquez quelque chose comme www.example.com renouvellement 2026.
Étape 5 : Générer et copier la CSR
Vérifiez bien le formulaire, puis cliquez sur Generate. cPanel affiche la CSR encodée dans une zone de texte. Elle ressemble à ceci :
-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----
Sélectionnez le bloc entier, y compris les lignes —–BEGIN CERTIFICATE REQUEST—– et —–END CERTIFICATE REQUEST—– (chaque marqueur comporte cinq tirets de chaque côté), puis copiez-le. Collez-le dans le champ CSR lorsque vous commandez ou renouvelez votre certificat auprès de votre Autorité de Certification. Avant de le soumettre, vous pouvez vérifier le contenu de la CSR avec notre décodeur de CSR pour confirmer que le nom commun, la liste SAN, la taille de clé et l’algorithme de signature correspondent bien à ce que vous attendez.
cPanel conserve la clé privée correspondante sur le serveur sous SSL/TLS > Private Keys (KEY). Ne la supprimez pas ; vous en aurez besoin pour installer le certificat émis par la suite. Une fois que l’AC a validé la CSR et émis le certificat, poursuivez avec les instructions d’installation SSL cPanel.
Quand vous n’avez pas besoin d’une CSR : AutoSSL
Si vous avez simplement besoin d’un certificat de validation de domaine basique, cPanel peut en émettre et en renouveler un gratuitement grâce à AutoSSL, qui gère la CSR pour vous en arrière-plan. Ouvrez Security > SSL/TLS Status, sélectionnez les domaines à couvrir, puis cliquez sur Run AutoSSL. Ne générez une CSR vous-même que lorsque vous avez acheté un certificat (validation d’organisation, validation étendue, wildcard, multi-domaines) ou lorsque votre AC exige une CSR pour un renouvellement.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


