Ce tutoriel explique comment installer un certificat SSL sur DirectAdmin. Vous allez coller votre certificat et votre clé privée, ajouter la chaîne de la CA et forcer HTTPS, le tout depuis le niveau Utilisateur du panneau de contrôle.
Générer une CSR dans DirectAdmin
Une demande de signature de certificat (CSR) est un bloc de texte encodé qui contient des informations sur votre domaine et votre organisation. L’autorité de certification en a besoin pour émettre votre certificat, générez-la donc avant de passer commande. Vous avez deux options :
- Utilisez notre générateur de CSR pour créer automatiquement la CSR et la clé privée.
- Suivez notre tutoriel étape par étape sur comment générer une CSR dans DirectAdmin.
Enregistrez la CSR, en incluant les lignes d’en-tête et de pied de page BEGIN CERTIFICATE REQUEST et END CERTIFICATE REQUEST, dans un éditeur de texte brut comme Notepad. Vous soumettrez cette CSR à l’autorité de certification lors de votre commande. Conservez la clé privée correspondante en lieu sûr : vous en aurez besoin lors de l’installation, copiez-la donc dans un fichier séparé et stockez-la en toute sécurité.
Remarque : si vous avez généré la CSR directement dans DirectAdmin et que vous ne voyez pas la clé privée, ne vous inquiétez pas. DirectAdmin la stocke automatiquement et la préremplit sur la page d’installation SSL.
Installer un certificat SSL sur DirectAdmin
Une fois que l’autorité de certification a validé votre commande et vous a envoyé les fichiers du certificat par e-mail, vous pouvez les installer dans DirectAdmin. Suivez les étapes ci-dessous.
Étape 1. Préparez vos fichiers de certificat
Ayez trois éléments prêts avant de commencer :
- Votre clé privée, générée en même temps que la CSR.
- Votre fichier certificat (souvent un fichier .crt), émis par la CA.
- Votre fichier bundle CA (souvent un fichier .ca-bundle), qui contient les certificats intermédiaires et racine. La CA envoie généralement le certificat et le bundle CA ensemble dans une archive ZIP, extrayez-la donc d’abord.
Ouvrez chaque fichier dans un éditeur de texte brut afin de pouvoir copier son contenu proprement. Évitez les traitements de texte, qui peuvent ajouter un formatage caché susceptible de casser le certificat.
Étape 2. Connectez-vous et passez au niveau Utilisateur
Connectez-vous à DirectAdmin. Les certificats SSL sont gérés par domaine au niveau Utilisateur, donc si vous êtes connecté en tant qu’Admin ou Revendeur, passez au niveau Utilisateur à l’aide du sélecteur de niveau dans le menu supérieur. Si votre panneau héberge plusieurs domaines, assurez-vous que le bon domaine est sélectionné avant de continuer.
Étape 3. Collez votre clé privée et votre certificat
Dans le thème Evolution actuel, allez dans Account Manager et cliquez sur SSL Certificates. (Sur les anciens thèmes, cette section s’appelle Advanced Features.) Ensuite :
- Sélectionnez l’option Paste a pre-generated certificate and key.
- Dans la case du haut, collez votre clé privée, en incluant les lignes BEGIN PRIVATE KEY et END PRIVATE KEY. Si DirectAdmin a généré la CSR pour vous, la clé est déjà renseignée, laissez-la donc telle quelle et passez à la suite.
- Dans la case juste en dessous, collez votre certificat, en incluant les lignes BEGIN CERTIFICATE et END CERTIFICATE.
- Vérifiez les deux blocs, puis cliquez sur Save.
La clé privée se place toujours en premier, avec le certificat directement en dessous. Copiez chaque bloc en entier, du premier tiret de la ligne BEGIN au dernier tiret de la ligne END.
Étape 4. Installez la chaîne de certificats de la CA
La chaîne (certificats intermédiaire et racine) indique aux navigateurs que votre certificat est fiable. Sans elle, certains visiteurs verront un avertissement « certificat non approuvé » même si le certificat lui-même est valide. Pour l’ajouter :
- Retournez sur la page SSL Certificates et cliquez sur Click Here to paste a CA Root Certificate.
- Collez chaque certificat de votre fichier bundle CA dans la case, l’intermédiaire en premier et la racine en dernier.
- Cochez la case Use a CA Cert.
- Cliquez sur Save.
Étape 5. Vérifiez le statut SSL du domaine
Confirmez que SSL est activé pour ce domaine. Un message en haut du panneau SSL Certificates affiche le statut actuel. Si SSL est désactivé, cliquez sur le lien You can enable it here pour l’activer.
Étape 6. Forcez HTTPS et terminez
Pour que les visiteurs accèdent toujours à la version sécurisée, activez Force SSL with https redirect (affiché sous le nom Secure SSL sur certains thèmes), puis cliquez sur Save.
Votre certificat est maintenant installé via DirectAdmin. Pour confirmer que la chaîne est complète et que le certificat est correctement diffusé, effectuez une analyse rapide avec notre SSL Checker, ou ouvrez le site dans un navigateur et vérifiez le cadenas.
Option gratuite : Let’s Encrypt dans DirectAdmin
Si vous n’avez pas de certificat payant, DirectAdmin peut en émettre un gratuitement via Let’s Encrypt sans quitter le panneau. Sur la même page SSL Certificates, choisissez Free & automatic certificate from Let’s Encrypt (une option de fournisseur ACME sur les versions plus récentes), sélectionnez le domaine et les sous-domaines que vous souhaitez couvrir, cochez Wildcard si vous avez besoin de tous les sous-domaines, puis cliquez sur Save.
Les certificats Let’s Encrypt sont valables environ 90 jours et DirectAdmin les renouvelle automatiquement avant leur expiration, il n’y a donc rien à réinstaller manuellement. Ils offrent le même niveau de chiffrement qu’un certificat payant. Un certificat commercial reste néanmoins pertinent lorsque vous avez besoin d’une validation Organisation ou étendue, d’une durée fixe plus longue, d’une garantie ou d’un support fournisseur.
Questions fréquemment posées
Au niveau Utilisateur, ouvrez Account Manager (appelé Advanced Features sur les anciens thèmes) et cliquez sur SSL Certificates. SSL est géré par domaine, sélectionnez donc d’abord le bon domaine si votre compte en héberge plusieurs.
La clé privée en premier, le certificat en second. Collez la clé privée (avec ses lignes BEGIN PRIVATE KEY et END PRIVATE KEY) dans la case du haut, puis collez le certificat (avec ses lignes BEGIN CERTIFICATE et END CERTIFICATE) dans la case en dessous. Si DirectAdmin a généré la CSR, la clé est déjà renseignée.
Oui. Après avoir enregistré la clé et le certificat, retournez sur la page SSL Certificates, cliquez sur Click Here to paste a CA Root Certificate, collez les certificats intermédiaire et racine de votre bundle CA, cochez Use a CA Cert, puis Save. Ignorer cette étape peut déclencher des avertissements « certificat non approuvé » pour certains visiteurs.
Oui. Sur la page SSL Certificates, choisissez Free & automatic certificate from Let’s Encrypt, sélectionnez votre domaine et vos sous-domaines, puis Save. Le certificat est valable environ 90 jours et DirectAdmin le renouvelle automatiquement, vous n’avez donc pas à le réinstaller.
Activez Force SSL with https redirect sur la page SSL Certificates (nommé Secure SSL sur certains thèmes) puis Save. DirectAdmin redirige alors automatiquement les visiteurs vers la version HTTPS de la même URL.
Ouvrez votre site dans un navigateur et vérifiez le cadenas, ou effectuez une analyse avec notre SSL Checker. L’analyse confirme que le certificat est actif, que la chaîne est complète et que la date d’expiration est correcte.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


