bg-tutorials

Comment installer un certificat SSL sur LiteSpeed

Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur LiteSpeed Web Server (LSWS Enterprise) à l’aide de la console WebAdmin.

Nous avons également enregistré une vidéo qui vous guide à travers tout le processus. Vous pouvez regarder la vidéo, lire les instructions, ou faire les deux. Vous pouvez regarder la vidéo ci-dessous.

Générer un code CSR sur LiteSpeed

Pour demander un certificat SSL, vous devez d’abord générer un CSR (Certificate Signing Request) et l’envoyer à votre autorité de certification (CA) pour validation. Le CSR contient vos coordonnées dans un format codé. Vous avez deux options :

Lorsque vous générez le CSR, LiteSpeed crée également la clé privée correspondante. Conservez cette clé en lieu sûr : vous en aurez besoin lors de l’installation. Ouvrez le fichier .csr dans un éditeur de texte quelconque, puis copiez son contenu complet, y compris les balises BEGIN et END, et collez-le dans le formulaire de commande de votre fournisseur SSL.

Installer un certificat SSL sur LiteSpeed

Une fois que la CA a validé votre demande et vous a envoyé par e-mail votre certificat signé, vous pouvez l’installer via la console WebAdmin de LiteSpeed.

Étape 1 : Préparez vos fichiers

Extrayez l’archive ZIP fournie par votre CA. Vous devriez avoir trois éléments :

  • Votre certificat principal : le certificat émis pour votre domaine (par exemple yourdomain.crt), présent dans l’archive ZIP.
  • Votre ou vos certificats intermédiaires : ils aident les navigateurs à remonter votre certificat jusqu’à la CA émettrice. Ils sont généralement regroupés dans un fichier .ca-bundle (le CA bundle), que vous extrayez également de l’archive ZIP.
  • Votre clé privée : la clé créée en même temps que le CSR. Elle se trouve sur votre serveur, dans le même répertoire où vous avez généré le CSR. Si vous avez utilisé notre générateur en ligne à la place, utilisez la clé qu’il a produite.

Téléchargez les trois fichiers dans un répertoire du serveur, par exemple /usr/local/lsws/conf/ssl/ (le chemin d’installation par défaut de LiteSpeed est /usr/local/lsws/). La console WebAdmin s’exécute en tant qu’utilisateur lsadm, assurez-vous donc que cet utilisateur peut lire les fichiers. Si nécessaire, corrigez les droits de propriété depuis un shell root :

chown lsadm:lsadm /usr/local/lsws/conf/ssl/yourdomain.key /usr/local/lsws/conf/ssl/yourdomain.crt /usr/local/lsws/conf/ssl/yourdomain.ca-bundle

Le fichier de clé privée doit être non chiffré (sans phrase de passe), sinon LiteSpeed ne pourra pas démarrer l’écouteur (listener).

Étape 2 : Ajoutez un écouteur HTTPS

Connectez-vous à votre console WebAdmin LiteSpeed (généralement à l’adresse https://your-server-ip:7080). Si vous disposez déjà d’un écouteur sécurisé sur le port 443, passez directement à l’étape 3. Pour en créer un :

  1. Dans le menu de gauche, sélectionnez Listeners, puis cliquez sur Add.
  2. Dans la section Address Settings, remplissez les champs ci-dessous, puis cliquez sur Save.
  • Listener Name : un nom convivial pour l’écouteur, par exemple SSL ou HTTPS.
  • IP Address : pour associer l’écouteur à une adresse spécifique, choisissez-la dans la liste, sinon sélectionnez Any (ANY IPv4 ou ANY IPv6).
  • Port : le port HTTPS par défaut est 443.
  • Secure : choisissez Yes. C’est ce qui transforme l’écouteur en écouteur SSL/TLS.
  • Notes : laissez vide.

Étape 3 : Ajoutez vos fichiers de certificat

Configurez maintenant l’écouteur pour qu’il pointe vers votre certificat et votre clé :

  1. Ouvrez Listeners et, dans la colonne Listener Name, cliquez sur l’écouteur que vous avez créé (ou votre écouteur sécurisé existant).
  2. Sélectionnez l’onglet SSL. Dans la section SSL Private Key & Certificate, cliquez sur Edit.
  3. Configurez les chemins de fichiers comme suit, puis cliquez sur Save.
  • Private Key File : le chemin d’accès à votre clé privée, par exemple /usr/local/lsws/conf/ssl/yourdomain.key. Les chemins peuvent être absolus ou relatifs à la racine du serveur.
  • Certificate File : le chemin d’accès à votre certificat principal, par exemple /usr/local/lsws/conf/ssl/yourdomain.crt.
  • Chained Certificate : laissez ce paramètre sur No lorsque vous fournissez les intermédiaires séparément dans le champ suivant. (Réglez-le sur Yes uniquement si votre Certificate File contient déjà la chaîne complète, certificat plus intermédiaires, dans un seul fichier.)
  • CA Certificate File : le chemin d’accès à votre bundle CA (les certificats intermédiaires), par exemple /usr/local/lsws/conf/ssl/yourdomain.ca-bundle.

Remarque : il existe deux façons de fournir les intermédiaires. Utilisez CA Certificate File pour pointer vers un seul fichier bundle (le cas le plus courant), ou utilisez CA Certificate Path pour pointer vers un répertoire contenant les certificats intermédiaires. Une seule des deux méthodes est nécessaire.

Étape 4 : Définissez les protocoles SSL

Toujours dans l’onglet SSL de cet écouteur, trouvez la section SSL Protocol et cliquez sur Edit. Pour Protocol Version, cochez TLS v1.2 et TLS v1.3, et laissez SSL v3.0, TLS v1.0 et TLS v1.1 décochés. Cliquez sur Save.

TLS 1.0 et TLS 1.1 sont obsolètes et sont rejetés par les navigateurs modernes ; les activer ne fait donc que vous exposer à des faiblesses connues. TLS 1.2 et TLS 1.3 sont les normes actuelles.

Étape 5 : Associez votre hôte virtuel à l’écouteur

Indiquez à l’écouteur quel(s) site(s) il doit servir :

  1. Ouvrez Listeners et sélectionnez le nom de votre écouteur.
  2. Sous l’onglet General, allez dans Virtual Host Mappings et cliquez sur Add.
  3. Dans la liste Virtual Host, sélectionnez l’hôte virtuel que vous souhaitez servir via HTTPS.
  4. Dans Domain(s), saisissez le(s) domaine(s) associé(s) à cet hôte virtuel. Séparez les domaines multiples par des virgules, puis cliquez sur Save.

Étape 6 : Redémarrez le serveur

Dans le menu de gauche, cliquez sur Dashboard, puis cliquez sur le bouton vert Graceful Restart. LiteSpeed applique la nouvelle configuration sans aucune interruption de service : les connexions existantes se terminent sur l’ancien processus tandis que les nouvelles connexions utilisent le processus mis à jour.

Votre certificat SSL est désormais installé sur LiteSpeed. Pour confirmer le résultat et obtenir un rapport de statut instantané, utilisez notre SSL Checker.

Testez votre installation SSL

Après avoir installé le certificat, vérifiez la configuration pour détecter d’éventuelles erreurs ou faiblesses. Notre SSL Checker effectue une analyse instantanée et fournit un rapport sur votre certificat, la chaîne de certification et le protocole négocié. Vous pouvez également vérifier le résultat depuis la ligne de commande :

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Si le certificat est installé correctement, cette commande affiche son émetteur et ses dates de validité. Vous pouvez également ouvrir votre site dans un navigateur et vérifier le cadenas.

Questions fréquemment posées

Où LiteSpeed stocke-t-il les fichiers de certificat SSL ?

Il n’existe pas d’emplacement fixe. LiteSpeed lit les chemins que vous définissez dans l’onglet SSL de l’écouteur, vous pouvez donc stocker la clé et le certificat n’importe où, à condition que l’utilisateur lsadm puisse les lire. Une convention courante sur l’installation par défaut est /usr/local/lsws/conf/ssl/.

Quelle est la différence entre Certificate File et CA Certificate File dans LiteSpeed ?

Certificate File est votre propre certificat de domaine (par exemple yourdomain.crt). CA Certificate File est la chaîne intermédiaire fournie par votre CA (le .ca-bundle) qui permet aux navigateurs de faire confiance à votre certificat. Conservez-les dans des champs distincts, sauf si vous réglez Chained Certificate sur Yes, auquel cas le fichier de certificat doit déjà contenir la chaîne complète.

Quelles versions de TLS dois-je activer sur LiteSpeed ?

Activez uniquement TLS v1.2 et TLS v1.3, et désactivez SSL v3.0, TLS v1.0 et TLS v1.1. Les anciens protocoles sont obsolètes et rejetés par les navigateurs actuels, tandis que TLS 1.2 et 1.3 sont les normes modernes et prises en charge.

Comment appliquer les modifications SSL dans LiteSpeed sans interruption de service ?

Utilisez le bouton Graceful Restart sur le Dashboard du WebAdmin. LiteSpeed démarre un nouveau processus serveur pour les requêtes entrantes tandis que l’ancien termine les connexions existantes, de sorte que les modifications de configuration s’appliquent sans aucune connexion interrompue.

Cela fonctionne-t-il également pour OpenLiteSpeed ?

L’approche est la même, mais la console diffère légèrement. Dans OpenLiteSpeed, les paramètres SSL se trouvent sous chaque Listener, dans l’onglet SSL, et vous enregistrez les modifications avec le bouton Graceful Restart situé en haut à droite. Ce tutoriel suit la version commerciale de LiteSpeed Web Server (LSWS).

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.