Ce guide vous montre comment installer un certificat SSL sur Alpha Anywhere Classic Application Server, ainsi que sur l’ancien serveur d’application Alpha Five dont il est issu. Alpha Software a renommé Alpha Five en Alpha Anywhere à partir de la version 12, et ses propres notes de version sont toujours publiées sous le double intitulé « Alpha Anywhere (Alpha Five Version 12) ». Le panneau des paramètres SSL est essentiellement le même dans les deux cas : un onglet SSL dans la fenêtre Application Server Settings où vous indiquez au serveur le fichier de certificat, la clé privée et la chaîne de certificats.
Si vous gérez un déploiement Alpha Five v10 ou v11 existant, les étapes ci-dessous correspondent à votre fenêtre Application Server Settings. Si vous utilisez Alpha Anywhere actuel, le même onglet SSL s’applique toujours, avec en plus des options modernes pour la version minimale du protocole TLS et le HTTP Strict Transport Security (HSTS), que nous abordons vers la fin.
Générer le code CSR sur Alpha Anywhere
Si vous avez déjà généré votre CSR et reçu les fichiers SSL émis par votre autorité de certification, passez directement à Installer le certificat SSL sur Alpha Anywhere.
Le CSR (Certificate Signing Request) est un bloc de texte encodé qui contient les détails du domaine que vous souhaitez sécuriser ainsi qu’une clé publique. L’autorité de certification utilise le CSR pour émettre un certificat correspondant. Vous avez deux options :
- Générer le CSR automatiquement avec notre générateur de CSR. C’est la solution la plus simple si vous n’avez pas besoin que la clé privée soit générée sur le serveur lui-même.
- Générer le CSR directement sur le serveur Alpha, où la clé privée ne quitte jamais la machine, en suivant notre tutoriel sur comment générer un CSR sur Alpha Anywhere. L’Application Server dispose d’un bouton intégré Generate a CSR (Certificate Signing Request) dans l’onglet SSL, qui crée le CSR et la clé privée correspondante pour vous.
Soumettez le CSR lors de votre commande. La CA valide la demande et, une fois approuvée, émet votre certificat et vous envoie les fichiers par e-mail. Poursuivez avec l’installation ci-dessous.
Installer le certificat SSL sur Alpha Anywhere
Une fois votre certificat émis par la CA, téléchargez l’archive ZIP et extrayez son contenu sur le serveur. Vous devriez disposer d’au moins trois fichiers : votre certificat principal (généralement your_domain_com.crt ou .cer), le bundle intermédiaire / CA fourni par la CA, ainsi que la clé privée créée lors de la génération du CSR (le fichier .key).
Étape 1 : Ouvrir l’onglet SSL dans Application Server Settings
- Lancez le Alpha Application Server Control Panel (sur Alpha Anywhere, il s’agit du Classic Application Server).
- Ouvrez Application Server Settings et sélectionnez l’onglet SSL.
- Cochez la case Enable SSL (ou Enable TLS/SSL) en haut de l’onglet.
Par défaut, l’écouteur SSL utilise le port 443. Si vous le modifiez (par exemple en 444 parce que le port 443 est déjà utilisé), les clients devront inclure le port dans l’URL, par exemple https://example.com:444.
Étape 2 : Indiquer au serveur le certificat et la clé privée
- Cliquez sur l’icône de dossier à droite du champ SSL Certificate File et naviguez jusqu’à votre certificat serveur (le fichier your_domain_com.crt émis par la CA). L’Application Server attend un certificat X.509 encodé en PEM ; si la CA ne propose que des compatibilités serveur au lieu de formats, choisissez le certificat compatible Apache.
- Cliquez sur l’icône de dossier dans le champ Private Key File et naviguez jusqu’à la clé privée créée lors de la génération du CSR.
- Si vous avez défini une phrase secrète pour la clé, saisissez-la dans le champ Private Key Password. Laissez-le vide si la clé n’a pas de phrase secrète.
Étape 3 : Construire et assigner la chaîne de certificats
Les certificats publics s’appuient sur une chaîne de confiance remontant jusqu’à une CA racine. Si votre CA vous a envoyé plusieurs fichiers de certificats intermédiaires (souvent nommés avec des suffixes tels que CA1, CA2, ou intermediate.crt), concatenez-les dans un seul fichier PEM en respectant l’ordre de la chaîne, en commençant par celui le plus proche du certificat final. Ouvrez chaque fichier dans un éditeur de texte brut et collez-les les uns après les autres dans un nouveau fichier :
-----BEGIN CERTIFICATE-----
<contents of first intermediate>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<contents of second intermediate (root-closest)>
-----END CERTIFICATE-----
Enregistrez le fichier combiné avec un nom clair, par exemple yourCAname-chain.pem. Dans l’onglet SSL, cliquez sur l’icône de dossier à côté de Certificate Chain File et sélectionnez ce fichier combiné. Laissez le champ de chaîne vide si votre CA vous a fourni un seul fichier intermédiaire regroupé. Cliquez sur Save une fois terminé.
Sous Linux ou macOS, vous pouvez produire ce même fichier combiné en une seule commande :
cat intermediate1.crt intermediate2.crt > yourCAname-chain.pem
Étape 4 : Redémarrer l’Application Server
Redémarrez l’Alpha Application Server (ou le service, si vous l’exécutez en tant que service Windows) afin que les nouveaux paramètres TLS prennent effet. Ouvrez https://yourdomain.com dans un navigateur pour vérifier que le cadenas est présent et que le certificat correspond bien à votre nom d’hôte.
Renforcer la configuration (Alpha Anywhere)
Les versions actuelles d’Alpha Anywhere ajoutent deux paramètres à l’onglet SSL que vous devriez examiner :
- Minimum Protocol Version. Réglez ce paramètre au minimum sur TLS 1.2. TLS 1.0 et 1.1 sont dépréciés par tous les navigateurs et CA majeurs. Si votre base de clients le permet, réglez le minimum sur TLS 1.3 pour la négociation la plus robuste. Notez que le choix de TLS 1.3 désactive TLS 1.2 ; les clients plus anciens qui ne prennent pas en charge 1.3 ne pourront pas se connecter, vérifiez donc d’abord votre audience.
- HTTP Strict Transport Security (HSTS). Activez HSTS pour que les navigateurs refusent de revenir en HTTP. Définissez un Maximum Age en secondes (commencez petit pendant vos tests, puis augmentez-le à 31536000, soit un an, pour la production). Cochez Include subdomains uniquement si tous les sous-domaines sont servis en HTTPS, et cochez Preload uniquement si vous prévoyez de soumettre le domaine aux listes de préchargement des navigateurs.
Pour les déploiements publics, vous pouvez également placer un proxy inverse moderne tel que nginx, Apache, IIS ou Caddy devant l’Alpha Application Server. Terminez le TLS sur le proxy et transmettez du HTTP en clair à l’Application Server sur l’interface de bouclage (loopback). Ce modèle simplifie la rotation des certificats, permet un renouvellement basé sur ACME avec Let’s Encrypt, et garde l’Application Server isolé du réseau public.
Tester l’installation SSL
Après l’installation, ouvrez votre site en https:// et vérifiez le cadenas, puis effectuez une analyse externe plus approfondie avec notre SSL Checker. Le rapport signale les problèmes de chaîne, les incompatibilités de nom d’hôte, les certificats expirés ou auto-signés, ainsi que les choix de protocoles ou de chiffrements faibles, afin que vous détectiez les problèmes avant vos utilisateurs.
Vous pouvez également interroger directement l’écouteur depuis la ligne de commande pour confirmer le certificat présenté par le serveur et le protocole négocié :
openssl s_client -connect yourdomain.com:443 -servername yourdomain.com < /dev/null
| openssl x509 -noout -issuer -subject -dates
Questions fréquemment posées
Alpha Software a rebaptisé Alpha Five en Alpha Anywhere à partir de la version 12. Le développement actif se poursuit sur Alpha Anywhere, qui utilise toujours le même moteur Classic Application Server et le même onglet de paramètres SSL décrit ci-dessus. Les déploiements existants d’Alpha Five v10 et v11 fonctionnent toujours et acceptent les certificats X.509 actuels, mais pour les nouvelles installations, utilisez Alpha Anywhere actuel afin de bénéficier des options modernes Minimum Protocol Version et HSTS.
Un certificat X.509 au format PEM (un fichier texte encodé en base64 qui commence par —–BEGIN CERTIFICATE—–). Si votre autorité de certification propose des plateformes serveur au lieu de formats, choisissez le téléchargement compatible Apache. Les bundles PFX ou PKCS#12 ne sont pas utilisables directement ; si c’est tout ce que vous avez, convertissez d’abord le bundle en un fichier de certificat et de clé séparés, par exemple avec nos outils de conversion SSL.
Les navigateurs et les clients API construisent une chaîne de confiance depuis votre certificat serveur jusqu’à une CA racine à laquelle ils font déjà confiance. Si les certificats intermédiaires entre votre certificat et cette racine sont manquants, certains clients (notamment les applications mobiles, les navigateurs plus anciens et les outils en ligne de commande) signaleront une chaîne non fiable ou incomplète, même si le certificat lui-même est valide. Renseignez toujours le champ Certificate Chain File avec le ou les intermédiaires fournis par votre CA.
Oui. L’Alpha Application Server lit les paramètres TLS au démarrage, il faut donc redémarrer le serveur (ou son service Windows) après avoir enregistré les modifications dans l’onglet SSL. La même règle s’applique lorsque vous renouvelez ou remplacez le certificat.
Oui, et pour la production, c’est même la solution la plus propre. Terminez le TLS sur un proxy inverse moderne et transmettez du HTTP en clair à l’Alpha Application Server sur le loopback local. Le proxy gère le HTTPS, les redirections HTTP vers HTTPS, le HSTS et le renouvellement des certificats (y compris via ACME avec Let’s Encrypt), tandis que l’Application Server se concentre sur l’application elle-même.
Réglez Minimum Protocol Version sur TLS 1.2 pour une compatibilité maximale, ou sur TLS 1.3 pour la sécurité la plus robuste si votre audience utilise des navigateurs et des clients modernes. TLS 1.0 et 1.1 ne doivent être utilisés sur aucun site accessible publiquement. Si vous sélectionnez TLS 1.3, testez avec les clients réellement utilisés par vos utilisateurs avant la mise en production, car sélectionner 1.3 désactive 1.2 sur l’écouteur.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


