bg-tutorials

Comment installer un certificat SSL dans cPanel

Ce guide vous propose des instructions étape par étape sur comment installer un certificat SSL dans cPanel. cPanel est l’un des panneaux de contrôle d’hébergement web les plus utilisés, et l’installation SSL est simple même sans compétences techniques avancées.

Générer un code CSR

Si vous achetez un certificat auprès d’une autorité de certification, commencez par une CSR (Certificate Signing Request). Une CSR est une demande que vous soumettez à la CA pour obtenir votre certificat, et vous ne pouvez pas obtenir le certificat sans elle. Vous avez deux options :

Soumettez la CSR à l’autorité de certification lors de votre commande. Une fois que la CA l’a validée et a émis votre certificat SSL, poursuivez avec l’installation ci-dessous. (Si vous souhaitez simplement un certificat gratuit, passez directement à AutoSSL, qui ne nécessite pas de CSR.)

Installer un certificat SSL dans cPanel

Après validation, l’autorité de certification vous envoie les fichiers du certificat par e-mail (ou vous les téléchargez depuis votre compte). Vous aurez besoin de trois éléments : le certificat lui-même, la clé privée que vous avez créée avec la CSR, et le bundle de la CA (les certificats intermédiaire et racine). Suivez ensuite ces étapes. Les libellés ci-dessous correspondent à l’interface cPanel actuelle (thème Jupiter).

Étape 1 : Ouvrir le gestionnaire SSL/TLS

  1. Connectez-vous à votre compte cPanel.
  2. Allez dans la section Sécurité et sélectionnez SSL/TLS.
  3. Sur la page SSL/TLS, sous Installer et gérer le SSL pour votre site (HTTPS), cliquez sur Gérer les sites SSL.

Étape 2 : Sélectionner le domaine

Faites défiler jusqu’à la zone Installer un site web SSL. Dans la liste déroulante Domaine, sélectionnez le domaine que vous souhaitez sécuriser. Si vous avez généré la CSR et la clé dans cPanel pour ce domaine, cliquez sur Remplissage automatique par domaine et cPanel remplit les champs pour vous. Sinon, collez les fichiers manuellement comme décrit ci-dessous.

Étape 3 : Coller le certificat, la clé et le bundle CA

Ouvrez chaque fichier dans un éditeur de texte brut, puis copiez et collez son contenu dans le champ correspondant :

  • Certificat (CRT) : collez le contenu complet de votre fichier de certificat, y compris les lignes BEGIN CERTIFICATE et END CERTIFICATE.
  • Clé privée (KEY) : collez votre clé privée, y compris ses lignes BEGIN et END.
  • Bundle de l’autorité de certification (CABUNDLE) : ce champ est techniquement facultatif, mais ne le laissez pas vide. L’absence d’un bundle CA peut provoquer des avertissements de sécurité SSL sur les appareils mobiles et les navigateurs plus anciens. Collez ici à la fois le certificat intermédiaire et le certificat racine. Si la CA a envoyé plusieurs certificats intermédiaires, collez-les les uns après les autres pour reconstituer la chaîne de certificats correcte.

Chaque bloc est du texte brut qui commence par une ligne telle que —–BEGIN CERTIFICATE—– et se termine par —–END CERTIFICATE—–. Incluez ces lignes d’en-tête et de pied de page lorsque vous collez le contenu.

Étape 4 : Installer le certificat

Cliquez sur Installer le certificat. Un message de confirmation apparaît lorsque l’installation réussit. cPanel applique le certificat immédiatement et reconstruit la configuration du serveur web en arrière-plan, vous n’avez donc rien à redémarrer manuellement. Ouvrez votre site avec https:// pour confirmer que le cadenas s’affiche. Pour vérifier le résultat, passez-le au crible avec notre SSL Checker.

Option gratuite : installer SSL avec AutoSSL

cPanel inclut une option gratuite à renouvellement automatique appelée AutoSSL. Elle génère et installe un certificat à validation de domaine (DV) auprès du fournisseur configuré par votre hébergeur (généralement Let’s Encrypt ou Sectigo), puis le renouvelle automatiquement avant son expiration. AutoSSL convient bien aux sites de base ; optez pour un certificat payant lorsque vous avez besoin d’une validation d’organisation, d’une validation étendue, ou d’un certificat wildcard. Pour utiliser AutoSSL :

  1. Dans cPanel, ouvrez la section Sécurité et cliquez sur État SSL/TLS.
  2. Sélectionnez les domaines que vous souhaitez sécuriser, puis cliquez sur Exécuter AutoSSL.
  3. Attendez la fin de la vérification. Chaque domaine couvert affiche alors un certificat AutoSSL et se renouvelle automatiquement par la suite.

Si vous avez installé un certificat payant pour un domaine, excluez ce domaine d’AutoSSL afin d’éviter tout conflit entre les deux : sur la page État SSL/TLS, utilisez l’option Exclure d’AutoSSL pour ce domaine. Si vous ne voyez pas du tout AutoSSL, il se peut que votre hébergeur l’ait désactivé au niveau du serveur. Contactez-le pour l’activer.

Questions fréquemment posées

Comment changer ou renouveler mon certificat SSL dans cPanel ?

Lorsqu’un certificat payant approche de son expiration, achetez-le ou réémettez-le, puis installez les nouveaux fichiers de la même manière : Sécurité puis SSL/TLS puis Gérer les sites SSL, sélectionnez le domaine, collez le nouveau certificat, la clé et le bundle CA, puis cliquez sur Installer le certificat. Le nouveau certificat remplace l’ancien. Si vous utilisez AutoSSL, le renouvellement est automatique et vous n’avez rien à faire.

cPanel propose-t-il des certificats SSL gratuits ?

Oui. La fonctionnalité intégrée d’AutoSSL de cPanel délivre gratuitement des certificats à validation de domaine (généralement de Let’s Encrypt ou Sectigo) et les renouvelle automatiquement. Ouvrez Sécurité puis État SSL/TLS, sélectionnez vos domaines, puis cliquez sur Exécuter AutoSSL. Les certificats DV gratuits couvrent le chiffrement de base ; achetez un certificat lorsque vous avez besoin d’une validation d’organisation, d’une validation étendue, d’un wildcard, ou d’une relation de support plus poussée.

Où les certificats SSL sont-ils stockés dans cPanel ?

cPanel gère le certificat pour vous, vous avez donc rarement besoin de ces chemins. Les certificats et clés de chaque compte sont conservés dans le répertoire personnel de l’utilisateur sous ~/ssl/ et de manière centralisée dans /var/cpanel/ssl/.
Sur EasyApache 4 (l’Apache cPanel actuel), la configuration de l’hôte virtuel SSL par domaine est générée sous /etc/apache2/conf.d/userdata/ssl/, et non /etc/httpd/.
Si le serveur exécute également le nginx de cPanel (ea-nginx) en tant que proxy inverse, sa configuration SSL est écrite sous /etc/nginx/conf.d/.
Gérez tout depuis les outils SSL/TLS de la section Sécurité plutôt que de modifier ces fichiers manuellement.

Comment savoir si le SSL est activé dans cPanel ?

Ouvrez Sécurité puis État SSL/TLS. Le tableau des domaines répertorie chaque domaine avec son type de certificat et son statut, ce qui vous permet de voir d’un coup d’œil quels domaines sont sécurisés. La vérification la plus rapide consiste à ouvrir votre site avec https:// et à confirmer que le cadenas apparaît dans la barre d’adresse.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.