bg-tutorials

Comment installer un certificat SSL sur le panneau de contrôle InterWorx

Ce guide vous montre comment installer un certificat SSL sur InterWorx, le panneau de contrôle Liquid Web pour serveurs Linux. Il couvre les deux périmètres les plus courants pour les administrateurs : SiteWorx pour un domaine hébergé unique et NodeWorx pour le panneau InterWorx lui-même et le nom d’hôte du serveur. Il couvre également l’option intégrée Let’s Encrypt livrée avec les versions actuelles d’InterWorx (7.x et 8.x), afin que vous puissiez choisir le processus correspondant au mode d’émission de votre certificat.

SiteWorx ou NodeWorx : lequel choisir ?

InterWorx sépare les paramètres propres à chaque domaine des paramètres à l’échelle du serveur, et le SSL ne fait pas exception. Choisissez la bonne interface avant de commencer :

  • SiteWorx installe un certificat sur un seul domaine hébergé (par exemple example.com et ses sous-domaines). C’est ce qu’il vous faut pour un site web classique servi par Apache ou NGINX via InterWorx.
  • NodeWorx installe un certificat sur le panneau InterWorx lui-même et sur les services système (l’interface web du panneau sur le port 2443, le FTP, le SMTP, l’IMAP/POP via Dovecot). C’est ce qu’il vous faut lorsque les navigateurs signalent un problème avec le certificat sur le nom d’hôte du panneau de contrôle ou sur les clients de messagerie.

Les fichiers à coller sont les mêmes dans les deux cas. Ce qui diffère, ce sont les menus et ce que le certificat finit par servir.

Générer un code CSR sur InterWorx

Si vous avez déjà généré votre CSR et reçu le certificat de l’autorité de certification, passez directement à Installer le certificat SSL dans SiteWorx.

Un CSR (Certificate Signing Request) est un bloc de texte codé contenant les coordonnées associées à votre certificat ainsi que la clé publique correspondante. La CA signe votre CSR et vous renvoie les fichiers du certificat. Vous disposez de deux méthodes pour le générer :

  • Générez le CSR hors serveur avec notre générateur de CSR. Cet outil crée le CSR et la clé privée directement dans votre navigateur, afin que vous puissiez les enregistrer tous deux et les coller ensuite dans InterWorx.
  • Générez le CSR directement dans InterWorx en suivant notre tutoriel sur comment générer un CSR sur le panneau de contrôle InterWorx. La clé privée reste sur le serveur, et vous n’aurez ensuite qu’à coller le certificat émis et la chaîne.

Soumettez le texte du CSR à la CA lors de votre commande. Une fois la validation terminée, la CA vous envoie par e-mail une archive ZIP contenant le certificat émis (un fichier .crt ou .cer) et le .ca-bundle avec la chaîne intermédiaire.

Installer un certificat SSL dans SiteWorx (par domaine)

Utilisez ce processus pour un site web hébergé. Vous aurez besoin du certificat émis, du bundle CA, et (si vous avez généré le CSR hors serveur) de la clé privée correspondante.

Étape 1 : Préparer les fichiers du certificat

Décompressez l’archive envoyée par votre CA. Vous devriez obtenir :

  • Le certificat principal, normalement avec une extension .crt ou .cer. Il s’agit du certificat émis pour votre domaine.
  • La chaîne intermédiaire, généralement un fichier .ca-bundle. Consultez qu’est-ce qu’un bundle CA pour en savoir plus.
  • La clé privée, uniquement si vous avez généré le CSR en dehors d’InterWorx. Si le CSR a été généré à l’intérieur d’InterWorx, la clé se trouve déjà sur le serveur et vous n’avez pas besoin de la coller à nouveau.

Ouvrez chaque fichier dans un éditeur de texte brut (Notepad, TextEdit en mode texte brut, gedit, nano). Le certificat commence par -----BEGIN CERTIFICATE----- et se termine par -----END CERTIFICATE-----. La clé privée commence par -----BEGIN PRIVATE KEY----- ou -----BEGIN RSA PRIVATE KEY-----. Copiez l’intégralité du bloc, y compris les lignes BEGIN et END.

Étape 2 : Ouvrir la page SSL dans SiteWorx

  • Connectez-vous à SiteWorx pour le compte propriétaire du domaine.
  • Dans le menu de gauche, allez dans Hosting Features > Domains > SSL.
  • Si vous gérez plusieurs domaines, sélectionnez le domaine pour lequel vous effectuez l’installation dans la liste déroulante en haut de la page.

Étape 3 : Installer le certificat

Si vous avez généré le CSR hors serveur, installez d’abord la clé privée. Dans SSL Files, cliquez sur Setup Private Key, collez la clé privée correspondante (y compris les lignes -----BEGIN et -----END), puis cliquez sur Install. InterWorx a besoin de la clé enregistrée avant d’accepter le certificat correspondant. Si vous avez généré le CSR à l’intérieur d’InterWorx, la clé est déjà présente sur le serveur et vous pouvez ignorer cette étape.

Ensuite, cliquez sur Setup SSL Certificate. Collez le contenu de votre certificat principal dans le champ, y compris les lignes -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----, puis cliquez sur Install. Un message de confirmation « Certificate installed successfully » devrait s’afficher.

Étape 4 : Installer le bundle CA (certificat de chaîne)

Retournez sur la page SSL, puis cliquez sur Setup SSL Chain Certificate. Collez l’intégralité du contenu du fichier .ca-bundle (il contient généralement deux blocs de certificats ou plus, un par intermédiaire) et cliquez sur Install. Sans cette étape, les navigateurs de bureau font généralement encore confiance au certificat, mais les clients mobiles et les consommateurs d’API signalent souvent une chaîne rompue.

InterWorx recharge le serveur web automatiquement, de sorte que le site est immédiatement disponible en HTTPS dès que la confirmation d’installation s’affiche. Vous n’avez pas besoin de redémarrer Apache ou NGINX manuellement.

Utiliser l’option Let’s Encrypt intégrée

InterWorx 6 et versions ultérieures sont livrés avec un plugin Let’s Encrypt, incluant AutoSSL pour les renouvellements automatiques. Si votre domaine est éligible à un certificat DV gratuit et que vous n’avez pas besoin d’un produit OV ou EV, c’est la méthode la plus rapide, car elle évite complètement la génération de CSR, le collage de fichiers et les renouvellements.

Le plugin doit être activé une fois au niveau du serveur par l’administrateur NodeWorx, puis pour chaque compte :

  • Dans NodeWorx, allez dans Plugins, modifiez Let’s Encrypt, définissez le statut sur Enabled, choisissez le mode Live, et saisissez une adresse e-mail pour les alertes d’expiration.
  • Pour chaque compte SiteWorx qui doit utiliser Let’s Encrypt, ouvrez les paramètres du compte et activez l’option SSL.
  • L’utilisateur SiteWorx ouvre ensuite Hosting Features > Domains > SSL et choisit Let’s Encrypt comme source du certificat. AutoSSL renouvellera automatiquement le certificat avant son expiration.

Let’s Encrypt exige que le domaine pour lequel vous demandez un certificat pointe vers ce serveur via l’internet public. Si le DNS ne pointe pas encore vers InterWorx, la validation échoue et vous devez revenir au processus de collage de fichiers décrit ci-dessus avec un certificat d’une autre CA.

Installer un certificat SSL dans NodeWorx (services du serveur)

Utilisez ce processus pour remplacer le certificat auto-signé sur le nom d’hôte du panneau InterWorx, sur FTP, sur SMTP et sur Dovecot. Il s’agit du même contenu à coller que pour SiteWorx, mais le formulaire se trouve dans NodeWorx et vous choisissez les services qui doivent utiliser le certificat.

  • Connectez-vous à NodeWorx en tant qu’administrateur.
  • Allez dans Server > SSL Certificates.
  • Cliquez sur l’icône d’action pour ouvrir le formulaire de certificat.
  • Choisissez une source de certificat. Pour un certificat émis par une CA, sélectionnez l’option de collage et remplissez Private Key, SSL Certificate et Chain Certificate. Pour un certificat Let’s Encrypt, créez d’abord le nom d’hôte du serveur (par exemple host.example.com) en tant que domaine SiteWorx, émettez-y Let’s Encrypt, puis revenez dans Server > SSL Certificates et sélectionnez Domain comme source.
  • Cochez les services qui doivent utiliser ce certificat (l’interface web InterWorx, FTP, SMTP, Dovecot).
  • Sélectionnez Restart Services Now dans la liste déroulante, puis cliquez sur Save.

Les services sélectionnés prennent immédiatement en compte le nouveau certificat. Le panneau InterWorx lui-même met généralement fin à votre session pendant le redémarrage de son service web ; rechargez l’URL après quelques secondes.

Tester l’installation SSL

Après l’installation, ouvrez votre site en https:// et vérifiez que le navigateur affiche le cadenas sans avertissement. Pour un contrôle plus approfondi de la chaîne, des versions de protocole et de la date d’expiration, passez le domaine dans notre SSL Checker et confirmez que le certificat émis, les intermédiaires et la racine apparaissent tous, et que rien n’est signalé comme expiré ou manquant.

Questions fréquentes

Quelle est la différence entre SiteWorx et NodeWorx pour le SSL ?

SiteWorx gère un seul domaine hébergé, de sorte que le certificat que vous y installez sert example.com et les sous-domaines de ce compte. NodeWorx gère le serveur lui-même, de sorte que le certificat que vous y installez sert le nom d’hôte du panneau de contrôle InterWorx et les services système (FTP, SMTP, Dovecot). La plupart des propriétaires de sites web n’ont besoin que de SiteWorx ; l’administrateur du serveur s’occupe de NodeWorx.

Où se trouve la page SSL dans InterWorx ?

Dans SiteWorx, elle se trouve dans Hosting Features > Domains > SSL. Dans NodeWorx, elle se trouve dans Server > SSL Certificates. La page SiteWorx propose Setup Private Key, Setup CSR, Setup SSL Certificate et Setup SSL Chain Certificate sous forme de formulaires distincts.

Dois-je coller la clé privée dans SiteWorx ?

Uniquement si vous avez généré le CSR en dehors d’InterWorx (par exemple avec OpenSSL sur votre ordinateur ou avec le générateur de CSR de SSL Dragon). Lorsque le CSR a été généré directement dans InterWorx, la clé est déjà sur le serveur et vous n’avez qu’à coller le certificat émis et le bundle CA.

InterWorx prend-il en charge Let’s Encrypt ?

Oui. InterWorx 6 et versions ultérieures sont livrés avec un plugin Let’s Encrypt et AutoSSL. L’administrateur NodeWorx active le plugin une seule fois et active le SSL pour chaque compte SiteWorx ; le certificat propre à chaque domaine est ensuite émis et renouvelé automatiquement. Let’s Encrypt est une option DV gratuite. Pour des certificats OV, EV ou wildcard d’autres CA, utilisez le processus de collage de fichiers.

Dois-je redémarrer Apache après avoir installé le certificat ?

Non. Dans SiteWorx, InterWorx recharge automatiquement le serveur web lorsque vous cliquez sur Install. Dans NodeWorx, le formulaire dispose d’une liste déroulante Restart Services Now qui s’en charge pour les services que vous avez cochés.

Mon site se charge sur ordinateur mais mon mobile signale une chaîne rompue. Que se passe-t-il ?

Le bundle CA est manquant ou incomplet. Les navigateurs de bureau ont souvent l’intermédiaire mis en cache depuis un autre site et affichent donc quand même le cadenas, tandis que les appareils mobiles et les clients curl ou API ne le font pas. Rouvrez Hosting Features > Domains > SSL, cliquez sur Setup SSL Chain Certificate, et collez le fichier .ca-bundle complet fourni par votre CA. Vérifiez le résultat avec notre SSL Checker.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.