bg-tutorials

Comment générer une CSR sur SurgeMail (Netwin Mail Server)

Ce tutoriel vous montre comment générer une CSR (Certificate Signing Request) sur SurgeMail, le serveur de messagerie de Netwin qui exécute SMTP, IMAP, POP3 et la messagerie web à partir d’un seul démon. Vous générez la CSR dans le Web Admin de SurgeMail plutôt qu’en ligne de commande. En une seule étape, SurgeMail crée la demande, la clé privée correspondante et un certificat temporaire non fiable, de sorte que la clé privée ne quitte jamais le serveur et s’associe au certificat signé par l’AC que vous installerez plus tard.

Les étapes ci-dessous correspondent à la version actuelle de SurgeMail 8.x (la série 8.1, 2026) sur Windows, Linux et macOS. La disposition du Web Admin est restée stable au fil de nombreuses versions, si bien que les installations 7.x suivent le même déroulement.

Générer une CSR sur SurgeMail

Si vous avez déjà généré votre CSR et reçu les fichiers SSL de votre autorité de certification, passez cette partie et allez directement à l’installation du certificat SSL sur SurgeMail.

Une CSR est un bloc de texte encodé qui contient les informations de votre organisation et la clé publique associée à la clé privée conservée sur le serveur. L’autorité de certification (CA) lit la CSR pour vérifier vos informations avant de délivrer le certificat.

Remarque : vous n’avez besoin d’une CSR que lorsque vous achetez un certificat auprès d’une CA commerciale (Domain, Organization ou Extended Validation, un wildcard, ou une couverture pluriannuelle). Si un certificat gratuit à renouvellement automatique suffit, SurgeMail peut en obtenir un auprès de Let’s Encrypt automatiquement grâce à sa prise en charge intégrée d’ACME (version 7.3j2 et ultérieures), sans qu’il soit nécessaire de générer ou de coller une CSR. Le processus manuel de CSR décrit ci-dessous est la bonne voie pour un certificat commercial.

Étape 1 : ouvrir la page des certificats SSL dans le Web Admin

Connectez-vous au Web Admin de SurgeMail dans votre navigateur en tant qu’administrateur. Ouvrez la page Globals, puis cliquez sur SSL Certificates Configure. Cette page répertorie tous les certificats et demandes connus de SurgeMail, et c’est là que vous créez une nouvelle demande, importez un certificat signé ou définissez un certificat par domaine.

Étape 2 : démarrer une nouvelle CSR

Cliquez sur le bouton New CSR. SurgeMail génère trois éléments à la fois : la CSR elle-même, la clé privée correspondante (qui reste sur le serveur) et un certificat temporaire non fiable qui maintient les services TLS actifs jusqu’à l’installation du certificat signé par la CA. Comme la clé est créée et stockée sur ce serveur, le certificat signé ne peut être installé que sur l’instance SurgeMail qui a produit la demande.

Étape 3 : remplir les détails du certificat

Saisissez les détails de l’organisation et de l’hôte de messagerie auquel le certificat sera délivré. Utilisez uniquement des caractères ASCII simples ; les lettres accentuées ou les guillemets typographiques collés depuis un traitement de texte peuvent invalider la demande. Remplissez le formulaire comme suit :

  • Common Name : le nom de domaine complet (FQDN) utilisé par les clients pour accéder au serveur, par exemple mail.votredomaine.com. C’est le champ le plus important, et il doit correspondre au nom d’hôte auquel se connectent les clients de messagerie et de webmail.
  • Organization : le nom légal complet de votre entreprise, par exemple Votre Société SAS. La CA vérifie ce champ pour les certificats Organization Validation (OV) et Extended Validation (EV).
  • Organizational Unit : laissez ce champ vide. Le CA/Browser Forum a déconseillé cet attribut, et la plupart des CA le suppriment du certificat délivré.
  • City/Locality : la ville où votre organisation est enregistrée, écrite en toutes lettres (par exemple Los Angeles, pas LA).
  • State/Province : le nom complet de l’État ou de la province, sans abréviation (par exemple California, pas CA).
  • Country : le code ISO à deux lettres de votre pays (par exemple US ou GB).

Étape 4 : copier la CSR et commander votre certificat

Enregistrez le formulaire, puis ouvrez la CSR et copiez-la intégralement, y compris les lignes de balisage. Chaque balise utilise exactement cinq tirets de chaque côté, sans espaces :

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
FDASBgNVBAcMC0xvcyBBbmdlbGVzMRUwEwYDVQQKDAxZb3VyIENvbXBhbnkx
... (many lines of Base64) ...
-----END CERTIFICATE REQUEST-----

Collez l’intégralité du bloc dans le champ CSR de votre formulaire de commande de certificat SSL. Une ligne de balisage corrompue (tirets courbes au lieu de tirets simples, tirets manquants, ou espaces parasites) est une cause fréquente de rejet d’une demande par une CA ; vérifiez donc que les lignes -----BEGIN CERTIFICATE REQUEST----- et -----END CERTIFICATE REQUEST----- ont survécu intactes à la copie. La CA valide la demande et délivre votre certificat, que vous installez ensuite via SSL Certificates Configure sur le même serveur.

Facultatif : vérifier la CSR avant de la soumettre

Avant de coller la CSR dans le formulaire de commande, il est utile de confirmer que les détails sont corrects. Collez la demande dans l’outil Decode CSR de SSL Dragon pour relire tous les champs. Si le Common Name, l’organisation ou le pays semble incorrect, générez une nouvelle CSR dans le Web Admin et soumettez celle-ci à la place, car le certificat est délivré exactement tel que décrit dans la CSR.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.