bg-tutorials

Comment installer un certificat SSL sur CWP

Ce tutoriel vous montre comment installer un certificat SSL sur CWP (Control Web Panel), le panneau de contrôle d’hébergement anciennement connu sous le nom de CentOS Web Panel. Vous pouvez installer un certificat de deux façons : coller un certificat acheté auprès d’une autorité de certification dans l’onglet Manual Install, ou laisser CWP émettre et renouveler automatiquement un certificat gratuit Let’s Encrypt avec AutoSSL. Nous couvrons les deux méthodes ci-dessous, ainsi que l’endroit où acheter le certificat adapté à votre site.

Nous avons également enregistré une vidéo qui vous guide tout au long du processus. Vous pouvez la regarder, lire les instructions ci-dessous, ou faire les deux.

Générer le code CSR sur CWP

Si vous avez déjà demandé votre certificat SSL et téléchargé les fichiers SSL, passez la section CSR et rendez-vous directement aux instructions d’installation.

Une demande de signature de certificat (CSR) est un bloc de texte encodé contenant des détails sur votre organisation et le domaine que vous souhaitez sécuriser. L’autorité de certification en a besoin pour émettre votre certificat SSL. Vous avez deux options :

Ouvrez le fichier CSR avec un éditeur de texte et copiez son contenu entier dans votre formulaire de commande SSL. CWP enregistre automatiquement la clé privée correspondante. Vous la trouverez dans l’onglet Private Key de votre tableau de bord CWP, stockée dans le répertoire /etc/pki/tls/private/.

Remarque : Si vous préférez ne pas acheter de certificat et utiliser plutôt un certificat gratuit à renouvellement automatique, vous n’avez pas du tout besoin d’un CSR. Passez à la section AutoSSL (Let’s Encrypt).

Installer le certificat SSL sur CWP

Une fois l’autorité de certification a validé votre demande, elle vous envoie les fichiers SSL par e-mail. Téléchargez l’archive et extrayez-la sur votre ordinateur. Vous devriez avoir votre certificat (un fichier .crt), le CA bundle (certificats intermédiaires), et la clé privée que vous avez générée avec le CSR. Suivez ensuite les étapes ci-dessous.

  • Connectez-vous à votre zone d’administration CWP et cliquez sur WebServer Settings dans le menu de navigation de gauche. (Dans les anciennes versions de CWP, ce menu s’appelle Apache Settings.)
  • Dans le menu déroulant, sélectionnez SSL Certificates, puis basculez vers l’onglet Manual Install.
  • Dans la liste déroulante à côté de Domain, choisissez le nom de domaine que vous souhaitez sécuriser.
  • Copiez le code du certificat envoyé par votre CA, y compris les lignes —–BEGIN CERTIFICATE—– et —–END CERTIFICATE—–, et collez-le dans le champ Certificate. Ce code se trouve dans le fichier portant l’extension .crt.
  • Collez la clé privée générée avec votre CSR dans le champ Private Key, y compris l’en-tête —–BEGIN PRIVATE KEY—– et le pied de page —–END PRIVATE KEY—–.
  • Copiez et collez la chaîne de certificats intermédiaires (le CA Bundle) dans le champ Certificate Authority. Si vous n’avez pas reçu de CA bundle, cliquez plutôt sur le bouton Generate Intermediate Certificates.
  • Pour confirmer que le certificat correspond à votre clé privée, cliquez sur Validate Certificate, puis sur Save.

À titre de référence, le certificat et la clé que vous collez devraient ressembler aux blocs encodés en PEM ci-dessous. Chacun commence et se termine par cinq tirets de chaque côté de l’étiquette :

-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----

-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----

Félicitations, vous avez installé avec succès un certificat SSL sur CWP. CWP applique le changement à Apache pour vous, donc inutile de redémarrer manuellement le serveur web.

SSL gratuit avec AutoSSL (Let’s Encrypt)

Si vous n’avez pas besoin de la validation étendue ou de la garantie d’un certificat payant, CWP peut émettre un certificat gratuit Let’s Encrypt et le renouveler automatiquement. C’est l’option la plus simple pour la plupart des sites web, car il n’y a pas de CSR, pas de fichiers à coller, et pas de renouvellement manuel.

  • Dans la zone d’administration CWP, ouvrez WebServer SettingsSSL Certificates et basculez vers l’onglet AutoSSL.
  • Sélectionnez le domaine (et son alias www, ses domaines complémentaires ou ses sous-domaines) que vous souhaitez sécuriser.
  • Cliquez sur Install SSL. CWP demande le certificat à Let’s Encrypt et l’installe sur le domaine.

Les certificats Let’s Encrypt sont valables 90 jours, et CWP les renouvelle automatiquement environ 30 jours avant leur expiration. Une fois AutoSSL activé, vous n’avez donc plus rien à faire. Pour l’URL de connexion du panneau lui-même, installez un certificat hostname SSL distinct à partir du même écran SSL Certificates.

Testez votre installation SSL

Après avoir installé le certificat, effectuez une analyse SSL pour confirmer que la chaîne est complète et détecter d’éventuelles erreurs de configuration ou vulnérabilités. Le contrôle le plus rapide consiste à ouvrir votre site avec https:// et à rechercher le cadenas, mais un scanner vous donne une vue complète. Consultez notre vérificateur SSL pour tester un certificat.

Si vous avez un accès SSH au serveur, vous pouvez également lire directement le certificat servi par CWP depuis la ligne de commande :

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Cela affiche l’émetteur et les dates de validité du certificat, confirmant que le bon certificat est actif.

Où acheter le meilleur certificat SSL pour CWP ?

SSL Dragon est votre source pour tous vos besoins SSL. Nous proposons certains des prix les plus bas du marché sur toute notre gamme de produits SSL, et nous nous sommes associés aux meilleures marques SSL du secteur pour une sécurité renforcée et un support dédié. Tous nos certificats SSL sont compatibles avec CWP.

Pour vous aider à choisir, nous avons créé quelques outils pratiques : notre assistant SSL (SSL Wizard) recommande le meilleur certificat pour votre projet.

Questions fréquemment posées

CWP est-il la même chose que CentOS Web Panel ?

Oui. Control Web Panel (CWP) est le nom actuel du panneau qui s’appelait auparavant CentOS Web Panel. Il a été renommé après la fin de vie de CentOS 7 en juin 2024 ; le panneau fonctionne désormais sur des distributions compatibles RHEL comme AlmaLinux et Rocky Linux. Les étapes d’installation SSL sont les mêmes, quel que soit le nom utilisé par votre version.

Où dois-je installer un certificat SSL dans CWP ?

Dans le panneau d’administration CWP, ouvrez WebServer Settings (ou Apache Settings dans les anciennes versions) et sélectionnez SSL Certificates. Utilisez l’onglet Manual Install pour un certificat que vous avez acheté, ou l’onglet AutoSSL pour un certificat Let’s Encrypt gratuit.

Dois-je redémarrer Apache après avoir installé le certificat ?

Non. Lorsque vous cliquez sur Save dans l’onglet Manual Install (ou Install SSL dans AutoSSL), CWP écrit la configuration et recharge le serveur web pour vous. Si HTTPS ne répond toujours pas après une minute, vérifiez que vous avez collé le certificat, la clé et le CA bundle dans les bons champs.

Que faire si je n’ai pas reçu de CA bundle de mon autorité de certification ?

Dans l’onglet Manual Install, laissez le champ Certificate Authority vide et cliquez sur Generate Intermediate Certificates. CWP construit la chaîne intermédiaire correcte pour vous. Installer sans chaîne complète provoque des erreurs « certificat non fiable » dans certains navigateurs, ne sautez donc pas cette étape.

Où ma clé privée est-elle stockée dans CWP ?

Lorsque vous générez un CSR dans CWP, la clé privée correspondante est automatiquement enregistrée dans le répertoire /etc/pki/tls/private/ et affichée dans l’onglet Private Key de votre tableau de bord. Copiez-la à partir de là pour la coller dans le formulaire Manual Install.

Dois-je utiliser AutoSSL ou un certificat payant ?

AutoSSL (Let’s Encrypt) est gratuit et se renouvelle automatiquement, ce qui est idéal pour les blogs, les petits sites et les sous-domaines. Choisissez un certificat payant lorsque vous avez besoin d’une validation Organisation ou Étendue, d’une garantie, d’un support plus long, ou d’un wildcard soutenu par une CA commerciale. Les deux s’installent via le même écran SSL Certificates dans CWP.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.