Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur 4D Server. 4D sécurise son serveur web intégré avec deux fichiers PEM, cert.pem (votre certificat) et key.pem (votre clé privée), placés à côté du dossier du projet, après quoi vous activez HTTPS dans les paramètres de 4D.
Générer un code CSR sur 4D Server
Un CSR (Certificate Signing Request) est un bloc de texte encodé contenant vos coordonnées, requis par une autorité de certification pour valider et émettre votre certificat SSL. Vous avez deux options :
- Utilisez notre générateur de CSR pour créer le CSR automatiquement. C’est simple et ne nécessite aucune connaissance technique.
- Suivez notre tutoriel étape par étape sur comment générer un CSR sur 4D Server.
Ouvrez votre fichier CSR avec un éditeur de texte et copiez son contenu dans la case correspondante lors de la commande SSL. Soumettez le CSR à l’autorité de certification, et une fois que la CA l’a validé et a émis votre certificat, poursuivez avec l’installation ci-dessous.
Installer un certificat SSL sur 4D Server
4D utilise ses propres fichiers pour TLS plutôt qu’une directive de configuration. Vous fournissez le certificat et la clé sous forme de fichiers PEM à un emplacement fixe, ajoutez les certificats intermédiaires éventuels, puis activez HTTPS dans les paramètres.
Étape 1 : Préparez vos fichiers PEM
Une fois que l’autorité de certification a livré votre certificat par e-mail, téléchargez l’archive ZIP et extrayez-la. 4D n’accepte les certificats qu’au format PEM (x509 en texte brut). Les noms de fichiers sont fixes :
- cert.pem : votre certificat de domaine. Si votre CA a envoyé un fichier .crt, ouvrez-le dans un éditeur de texte et enregistrez le contenu dans un fichier texte brut nommé cert.pem. Le nom du fichier doit être exactement cert.pem.
- key.pem : la clé privée que vous avez générée avec le CSR. Le nom du fichier doit être exactement key.pem.
Un certificat PEM est un texte brut délimité par des lignes d’en-tête et de pied de page, comme ceci :
-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRA...
...your encoded certificate...
-----END CERTIFICATE-----
Où placer les fichiers. Avec 4D ou 4D Server en mode local, placez cert.pem et key.pem à côté du dossier du projet (le dossier contenant la structure de votre base de données). Pour un client 4D en mode distant, placez-les dans le dossier de la base de données client sur la machine distante. Si vous construisez le chemin dans le code, la commande Get 4D folder renvoie le dossier 4D actif afin que vous puissiez localiser le bon répertoire.
Étape 2 : Ajoutez les certificats intermédiaires et racine
Les navigateurs ont besoin de la chaîne complète, donc le pack CA (intermédiaire, et parfois racine) doit être disponible avec votre certificat. Sur 4D, vous avez deux façons de le fournir :
- Fichiers PEM séparés (recommandé). Enregistrez chaque certificat intermédiaire (et racine) sous forme de fichier .pem distinct dans le même dossier que cert.pem. Les fichiers supplémentaires peuvent porter n’importe quel nom, à condition que l’extension soit .pem. 4D lit chaque fichier .pem présent dans ce dossier et assemble la chaîne.
- Un fichier combiné. Vous pouvez aussi coller votre certificat suivi de chaque certificat intermédiaire (dans l’ordre, en commençant par le certificat final) dans un seul fichier cert.pem, en conservant intactes toutes les lignes BEGIN/END.
Gardez le dossier propre. 4D charge chaque fichier .pem qu’il trouve à côté du dossier du projet. Supprimez tout fichier .pem restant d’un certificat précédent, car un fichier obsolète ou incompatible peut amener le serveur web à refuser les connexions HTTPS.
Anciennes versions de 4D. Les versions antérieures au modèle actuel basé sur le dossier PEM nécessitaient la présence d’un composant TLS : 4DSLI.DLL sous Windows (à côté de l’exécutable 4D ou 4D Server) ou 4DSLI.bundle sous macOS (dans le sous-dossier Native Components du package 4D). Les versions actuelles de 4D gèrent TLS en interne, vous n’avez donc plus besoin d’ajouter ce composant manuellement. Si vous utilisez une version plus ancienne, vérifiez que le composant est bien présent avant d’activer HTTPS.
Étape 3 : Activez HTTPS dans les paramètres de 4D
Une fois les fichiers en place, activez HTTPS pour le serveur web 4D :
- Ouvrez Settings (dans les versions actuelles de 4D, le menu Design ou Structure ; dans les versions plus anciennes, cette boîte de dialogue s’appelle Database Settings).
- Sélectionnez la section Web.
- Ouvrez la page Configuration et cochez Enable HTTPS. Laissez le port HTTPS à sa valeur par défaut de 443, sauf si votre configuration nécessite un autre port.
- Cliquez sur OK pour enregistrer.
Par défaut, le protocole minimum accepté par 4D est TLS 1.2. Vous pouvez relever ce seuil à TLS 1.3 avec la propriété du serveur web minTLSVersion si votre politique de sécurité l’exige, ou l’abaisser uniquement si vous devez prendre en charge des clients plus anciens. Conservez le minimum à TLS 1.2 ou supérieur.
Étape 4 : Redémarrez le serveur web et vérifiez
Arrêtez et démarrez le serveur web 4D afin qu’il charge les fichiers de certificat. Lors du premier démarrage en HTTPS, si un fichier dhparams.pem n’existe pas déjà, 4D en génère un (2048 bits) et le place à côté de cert.pem et key.pem. Cela peut prendre une minute ou deux, laissez le processus se terminer.
Ouvrez votre site en https:// et confirmez que le cadenas apparaît. Après l’installation, analysez le certificat pour détecter les problèmes de chaîne ou de configuration avec notre SSL Checker, qui renvoie un rapport instantané sur le certificat et sa diffusion. Un certificat intermédiaire manquant est le problème le plus courant, et un vérificateur le détecte immédiatement.
Facultatif, activer HSTS. Une fois que HTTPS fonctionne de manière fiable, vous pouvez indiquer aux navigateurs d’utiliser toujours la version sécurisée. Dans Settings, ouvrez la section Web, allez à la page Options (II), et cochez Enable HSTS. N’activez cette option qu’après avoir confirmé que HTTPS est stable, car elle est difficile à annuler une fois que la politique est mise en cache dans les navigateurs.
Questions fréquentes
Uniquement PEM. Le certificat et la clé doivent être des fichiers PEM en texte brut nommés cert.pem et key.pem. Si votre autorité de certification a envoyé un fichier .crt ou .cer, ouvrez-le dans un éditeur de texte et enregistrez le contenu dans un fichier nommé cert.pem. Le texte doit conserver ses lignes —–BEGIN CERTIFICATE—– et —–END CERTIFICATE—–.
Placez cert.pem et key.pem à côté du dossier du projet (le dossier contenant la structure de votre base de données) pour 4D ou 4D Server en mode local. Pour un client 4D en mode distant, placez-les dans le dossier de la base de données client sur la machine distante. Les certificats intermédiaires ou racine éventuels vont dans le même dossier sous forme de fichiers .pem distincts.
Enregistrez chaque certificat intermédiaire et racine sous forme de fichier .pem distinct dans le même dossier que cert.pem. Les fichiers supplémentaires peuvent porter n’importe quel nom, à condition que l’extension soit .pem, et 4D assemble la chaîne à partir de chaque fichier .pem qu’il trouve. Supprimez tout fichier .pem restant d’un ancien certificat, car un fichier obsolète peut amener le serveur web à rejeter les connexions HTTPS.
Ouvrez Settings (appelé Database Settings dans les versions plus anciennes), sélectionnez la section Web, ouvrez la page Configuration, et cochez Enable HTTPS. Le port HTTPS par défaut est 443. Enregistrez, puis redémarrez le serveur web 4D afin qu’il charge les fichiers de certificat.
Si 4D ne trouve pas de fichier dhparams.pem, il en génère un (2048 bits) lors du premier démarrage en HTTPS et l’enregistre à côté de cert.pem et key.pem. Cette génération peut prendre une minute ou deux. Laissez-la se terminer, et les démarrages suivants seront rapides.
Les causes habituelles sont un certificat intermédiaire manquant, un cert.pem et un key.pem qui ne correspondent pas, ou un fichier .pem obsolète resté dans le dossier. Vérifiez que la chaîne est complète, que la clé correspond au certificat, et que seuls les fichiers de certificat actuels sont présents, puis redémarrez le serveur web. Exécutez notre SSL Checker pour voir exactement quelle partie de la chaîne est manquante.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


