bg-tutorials

Comment installer un certificat SSL sur Plesk

Ce guide vous montre comment installer un certificat SSL/TLS sur Plesk. Les versions actuelles de Plesk sont diffusées sous la gamme Obsidian (18.x), les étapes et les libellés de menu ci-dessous suivent donc cette interface. Le processus comporte deux phases : téléverser le certificat émis, la chaîne de la CA et la clé privée dans le référentiel de certificats, puis assigner ce certificat à votre site dans Hosting Settings pour que Plesk le serve réellement en HTTPS. Sauter la seconde phase est la raison la plus fréquente pour laquelle une installation Plesk « semble terminée » alors que le navigateur affiche toujours le certificat par défaut.

Si vous avez seulement besoin d’un certificat gratuit à renouvellement automatique pour un site public, Plesk inclut aussi une intégration intégrée de Let’s Encrypt (l’extension SSL It!). Cette méthode est présentée à la fin de ce guide.

Générer la CSR

Si vous disposez déjà de votre certificat émis et de votre clé privée, passez directement à Installer un certificat SSL sur Plesk Obsidian.

Pour commander un certificat SSL/TLS commercial, vous devez d’abord disposer d’une demande de signature de certificat (CSR) et de la clé privée correspondante. Vous avez deux options :

  • Générer la CSR automatiquement avec notre générateur de CSR. La clé privée est créée dans votre navigateur, alors enregistrez immédiatement la CSR et la clé privée ; vous les collerez toutes les deux dans Plesk lors de l’installation.
  • Générer la CSR directement dans Plesk en suivant notre tutoriel sur comment générer une CSR dans Plesk. Plesk crée et conserve la clé privée pour vous, il vous suffira donc de coller ensuite uniquement le certificat émis et la chaîne de la CA.

Copiez le bloc de la CSR, y compris les marqueurs d’ouverture et de fermeture -----BEGIN CERTIFICATE REQUEST----- et -----END CERTIFICATE REQUEST-----, et soumettez-le lors de votre commande SSL. Une fois que l’autorité de certification a validé la demande et émis le certificat, poursuivez avec l’installation ci-dessous.

Installer un certificat SSL sur Plesk Obsidian

Les étapes ci-dessous s’appliquent à la version actuelle de Plesk Obsidian (18.x). L’interface reste identique que vous soyez connecté en tant qu’administrateur serveur, revendeur ou client ; seul le menu de premier niveau diffère légèrement (les administrateurs serveur et les revendeurs voient Domains, les comptes clients voient Websites & Domains).

Étape 1 : Ouvrir le panneau SSL/TLS Certificates

  • Connectez-vous à Plesk.
  • Ouvrez Domains (ou Websites & Domains sur un compte client) et sélectionnez le domaine que vous souhaitez sécuriser.
  • Cliquez sur SSL/TLS Certificates.

Vous verrez la liste des certificats déjà rattachés à cet abonnement. Si vous avez généré la CSR dans Plesk, l’entrée que vous avez créée pendant la génération de la CSR se trouve ici et contient déjà la clé privée.

Étape 2 : Téléverser les fichiers du certificat

Cliquez sur le nom du certificat pour lequel vous avez généré la CSR (ou cliquez sur Add SSL/TLS Certificate si vous avez créé la CSR en dehors de Plesk et avez besoin d’une nouvelle entrée). Plesk affiche trois champs de texte ainsi qu’une section de téléversement :

  • Private key (*.key) : la clé correspondant à votre CSR. Plesk préremplit ce champ si la CSR a été générée dans Plesk ; sinon, collez le contenu de votre fichier .key.
  • Certificate (*.crt) : votre certificat de serveur émis, au format PEM, incluant les lignes -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----.
  • CA certificate (*-ca.crt) : la chaîne de CA intermédiaire (le fichier .ca-bundle fourni par la CA). Sans elle, les navigateurs mobiles et de nombreux clients API rejetteront la chaîne.

Vous pouvez soit coller chaque bloc dans son champ de texte puis cliquer sur Upload Components, soit utiliser le sélecteur de fichiers sous Upload the certificate files et choisir les fichiers correspondants, puis cliquer sur Upload Certificate. Dans les deux cas, Plesk confirme le téléversement et indique que le certificat est complet.

Étape 3 : Assigner le certificat dans Hosting Settings

C’est l’étape que la plupart des gens oublient. Téléverser le certificat le place dans le référentiel ; l’assigner dans Hosting Settings est ce qui fait que le serveur web le sert réellement.

  • Retournez à la page principale du domaine (Domains > example.com).
  • Cliquez sur Hosting & DNS, puis sur Hosting Settings.
  • Sous Security, cochez SSL/TLS support.
  • Dans le menu déroulant Certificate, sélectionnez le certificat que vous venez de téléverser.
  • Cliquez sur OK (ou Apply).

Plesk recharge la configuration du serveur web et le site commence à servir le HTTPS avec le nouveau certificat.

Étape 4 : Forcer le HTTPS (recommandé)

Pour rediriger chaque visiteur vers la version HTTPS de votre site, restez dans Hosting Settings et cochez Permanent SEO-safe 301 redirect from HTTP to HTTPS, puis cliquez sur OK. Plesk inscrit la redirection dans la configuration du serveur web à votre place, vous n’avez donc pas besoin de modifier manuellement le fichier .htaccess ou la configuration Nginx.

Alternative : le raccourci Secure Your Sites

L’écran SSL/TLS Certificates dispose aussi d’un bouton Secure Your Sites (ou Secure the Domain). Cliquer dessus vous guide à travers une seule boîte de dialogue qui téléverse les fichiers du certificat et l’assigne au domaine en une seule fois, remplaçant les étapes 2 et 3 ci-dessus. Il s’agit de la même opération en coulisses ; utilisez la méthode que vous préférez.

Utiliser l’extension intégrée Let’s Encrypt (gratuite, renouvellement automatique)

Plesk Obsidian est fourni avec l’extension SSL It!, qui émet et renouvelle automatiquement des certificats Let’s Encrypt gratuits pour tout domaine hébergé sur le serveur. Il n’y a pas de CSR à générer manuellement ni de fichiers à faire circuler.

  • Ouvrez le domaine dans Domains > example.com, puis cliquez sur SSL/TLS Certificates.
  • Cliquez sur Install sous Let’s Encrypt.
  • Saisissez l’adresse e-mail de contact, cochez les noms d’hôte que vous souhaitez couvrir (racine, www, mail, wildcard via DNS), puis cliquez sur Get it free.

SSL It! demande le certificat, l’installe, l’assigne au domaine (vous n’avez pas besoin d’une étape séparée dans Hosting Settings) et le réémet automatiquement avant son expiration. Les certificats commerciaux d’une CA publique restent le bon choix lorsque vous avez besoin d’une validation OV ou EV, d’une garantie plus longue, ou de fonctionnalités que SSL It! ne couvre pas.

Sécuriser le panneau Plesk et le serveur de messagerie

Les étapes ci-dessus installent un certificat sur un site web hébergé. Le panneau Plesk lui-même (l’URL sur laquelle vous vous connectez, généralement sur le port 8443) et les services de messagerie (IMAPS, POP3S, SMTPS) utilisent un certificat distinct au niveau du serveur. Pour en installer un à cet endroit :

  • Connectez-vous en tant qu’administrateur serveur et accédez à Tools & Settings > SSL/TLS Certificates.
  • Ajoutez le certificat de la même manière (téléversez la clé privée, le certificat et la chaîne de la CA, ou téléversez les fichiers).
  • Une fois le certificat présent dans le référentiel du serveur, faites défiler jusqu’au bas de Tools & Settings > SSL/TLS Certificates et utilisez les menus déroulants Secure Plesk et Secure mail server pour lier le nouveau certificat à ces services.

Plesk applique le changement sans redémarrage. Une fois le panneau rechargé, l’URL de connexion sert le nouveau certificat.

Tester l’installation SSL

Une fois le certificat téléversé et assigné, ouvrez votre site en https:// et vérifiez que le navigateur affiche le cadenas sans avertissement, puis effectuez une vérification plus approfondie avec notre SSL Checker. Il indique les détails du certificat, la chaîne, la date d’expiration, la prise en charge des protocoles, et tout problème qu’une simple vérification du cadenas ne détectera pas (par exemple, un intermédiaire manquant qui casse les clients mobiles).

Questions fréquemment posées

Où trouver SSL/TLS Certificates dans Plesk ?

Pour un site web hébergé, ouvrez Domains (ou Websites & Domains en tant que client), sélectionnez le domaine, puis cliquez sur SSL/TLS Certificates. Pour le panneau de contrôle Plesk et les services de messagerie, connectez-vous en tant qu’administrateur serveur et accédez à Tools & Settings > SSL/TLS Certificates.

Pourquoi mon site Plesk affiche-t-il toujours l’ancien certificat ou le certificat par défaut ?

La cause la plus fréquente est que le nouveau certificat a été téléversé mais jamais assigné. Accédez à Hosting Settings du domaine (sous Hosting & DNS), cochez SSL/TLS support, choisissez le nouveau certificat dans le menu déroulant Certificate, puis cliquez sur OK. Effectuez ensuite une actualisation forcée de votre navigateur, car l’ancien certificat est souvent mis en cache pour la session.

Puis-je utiliser Let’s Encrypt directement depuis Plesk ?

Oui. Plesk Obsidian intègre l’extension SSL It!, qui émet des certificats Let’s Encrypt gratuits et les renouvelle automatiquement. Ouvrez SSL/TLS Certificates sur le domaine, cliquez sur Install sous Let’s Encrypt, choisissez les noms d’hôte à couvrir, puis confirmez. Les certificats commerciaux d’une CA publique restent le bon choix lorsque vous avez besoin d’une validation OV ou EV, d’un wildcard émis via HTTP, ou d’une garantie plus longue.

Comment renouveler un certificat SSL dans Plesk ?

Renouveler signifie émettre et installer un nouveau certificat. Générez une nouvelle CSR (soit dans Plesk, soit avec notre générateur de CSR), commandez le renouvellement, puis téléversez le nouveau certificat et la chaîne de la CA par-dessus l’entrée existante sur l’écran SSL/TLS Certificates. L’assignation dans Hosting Settings reste identique, vous devrez donc uniquement la reconfirmer si le nom du certificat a changé. Les certificats TLS publics sont limités à environ un an, prévoyez donc de répéter cette opération chaque année ou d’automatiser les renouvellements avec ACME.

Dois-je redémarrer Plesk après avoir installé un certificat ?

Non. Une fois que vous avez téléversé le certificat et l’avez assigné dans Hosting Settings, Plesk recharge la configuration du serveur web pour vous et le site sert le HTTPS immédiatement. Un redémarrage du panneau ou du serveur n’est pas nécessaire.

Quelle est la différence entre le certificat par domaine et le certificat serveur de Plesk ?

Le certificat par domaine est celui que voient les visiteurs lorsqu’ils ouvrent votre site web en HTTPS ; vous l’installez sur la page SSL/TLS Certificates du domaine et l’assignez dans Hosting Settings. Le certificat serveur protège l’URL de connexion à Plesk (port 8443) et les services de messagerie (IMAPS, POP3S, SMTPS) ; vous l’installez sous Tools & Settings > SSL/TLS Certificates. Les deux sont indépendants, un certificat serveur manquant ou expiré n’affecte donc pas vos sites hébergés, et inversement.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.