bg-tutorials

Comment générer une CSR sur VestaCP

Ce tutoriel vous montre comment générer une CSR sur VestaCP en utilisant le générateur SSL intégré au panneau web. Vous apprendrez également à vérifier votre CSR avant de la soumettre à une autorité de certification.

Une remarque sur la maintenance de VestaCP

Le code source original de VestaCP (0.9.8-26, septembre 2019) est resté plusieurs années sans mises à jour. Début 2024, le projet a été racheté par de nouveaux mainteneurs qui le reconstruisent sous le nom de Vesta 2.0, mais cette version n’a pas encore été publiée. Si vous configurez un nouveau serveur, envisagez d’utiliser HestiaCP, le fork communautaire activement maintenu qui a conservé la même interface tout en ajoutant la prise en charge multi-PHP, des paramètres TLS actuels et des correctifs de sécurité continus. Le processus de CSR décrit ci-dessous fonctionne de la même manière sur les deux panneaux, car HestiaCP a hérité de la même section SSL ; les différences sont purement esthétiques, à l’exception d’un champ Aliases supplémentaire pour les noms alternatifs du sujet (SAN).

Générer une CSR sur VestaCP

Une CSR (Certificate Signing Request) est un bloc de texte codé qui contient le nom de votre domaine et les informations relatives à votre organisation. Une autorité de certification en a besoin, ainsi que de sa clé privée associée, pour émettre votre certificat SSL/TLS. Vous pouvez générer la CSR directement dans le panneau VestaCP, ou utiliser notre Générateur de CSR pour en créer une automatiquement dans votre navigateur.

Pour générer la CSR via l’interface web de VestaCP, suivez les étapes ci-dessous.

Étape 1 : ouvrez les paramètres SSL de votre domaine

  1. Connectez-vous à votre tableau de bord VestaCP (l’URL par défaut est https://your-server-ip:8083).
  2. Cliquez sur l’onglet WEB en haut de la page.
  3. Trouvez le domaine que vous souhaitez sécuriser et cliquez sur Edit.
  4. Sur la page d’édition du domaine, cochez la case SSL Support. Des champs SSL supplémentaires apparaîtront.
  5. Cliquez sur Generate CSR. Un formulaire s’ouvrira demandant les informations de votre organisation.

Étape 2 : remplissez vos informations

Complétez chaque champ du formulaire de CSR. Les valeurs que vous saisissez ici seront intégrées au certificat, alors vérifiez-les soigneusement pour garantir leur exactitude.

  • Domain : le nom de domaine complet (FQDN) que vous souhaitez sécuriser, par exemple yoursite.com. Un wildcard ne peut pas être demandé depuis ce formulaire : le panneau valide le champ et refuse toute valeur contenant un astérisque, donc *.yoursite.com renvoie une erreur de type format de domaine invalide. Pour un certificat wildcard, créez la demande avec notre Générateur de CSR ou avec OpenSSL sur le serveur, et conservez la clé privée qu’il produit.
  • Email : une adresse e-mail de contact valide.
  • Country : le code pays ISO à deux lettres, par exemple US.
  • State/Province : le nom complet de votre état ou province, par exemple California.
  • City/Locality : la ville où vous ou votre entreprise êtes situé(e), par exemple San Jose.
  • Organization : le nom légal complet de votre organisation (par exemple, Your Company LLC). Chaque champ de ce formulaire est obligatoire, y compris celui-ci : le soumettre vide renvoie l’erreur Field “Organization” can not be blank. Pour un certificat de validation de domaine (DV), l’autorité de certification ne vérifie ni ne fait figurer l’organisation dans le certificat émis, mais le panneau a tout de même besoin d’une valeur ici.

Une chose que le formulaire ne demande pas : la CSR générée par VestaCP ne contient que le Common Name, sans entrées Subject Alternative Name (SAN). Les clients comparent le nom d’hôte à la liste des SAN plutôt qu’au Common Name, il faut donc lister chaque nom d’hôte que le certificat doit couvrir sur le bon de commande de votre autorité de certification, et l’AC les inscrira dans le certificat émis. HestiaCP diffère sur ce point, car sa version du formulaire ajoute un champ Aliases dont les valeurs sont bien intégrées à la demande.

Étape 3 : générez et enregistrez la CSR et la clé privée

Une fois tous les champs remplis, cliquez sur OK. VestaCP générera trois blocs de texte :

  • SSL CSR : la Certificate Signing Request. Vous la coller ez dans le bon de commande lors de l’activation de votre certificat SSL.
  • SSL Certificate : un certificat auto-signé que VestaCP crée comme espace réservé. Vous n’en avez pas besoin pour un certificat SSL commercial.
  • SSL Key : la clé privée associée à votre CSR. Enregistrez cette clé immédiatement. Vous en aurez besoin plus tard lorsque vous installerez le certificat SSL sur VestaCP.

Copiez l’intégralité du bloc CSR, y compris les lignes d’en-tête et de pied de page, et collez-le dans un fichier texte brut ou directement dans le bon de commande. Une CSR correctement formatée ressemble à ceci :

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQ... (base64-encoded data) ...
-----END CERTIFICATE REQUEST-----

Enregistrez la clé privée dans un fichier texte brut séparé et conservez-la dans un endroit sécurisé. Si vous perdez la clé privée, vous ne pourrez pas installer le certificat et devrez régénérer la CSR puis faire réémettre le certificat.

Vérifiez votre CSR

Avant de soumettre la CSR à une autorité de certification, il est conseillé de vérifier que tous les détails sont corrects. Collez la CSR dans notre Décodeur de CSR pour afficher les champs décodés (domaine, organisation, pays, taille de la clé). Si quelque chose est incorrect, générez une nouvelle CSR avec les informations corrigées.

Prochaines étapes

Une fois que l’autorité de certification a validé votre commande et émis le certificat, vous pouvez procéder à l’installation. Suivez notre guide étape par étape sur comment installer un certificat SSL sur VestaCP.

Après l’installation, effectuez une analyse rapide avec notre SSL Checker pour confirmer que le certificat est actif et que la chaîne complète est fiable.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.