bg-tutorials

Comment installer un certificat SSL sur Ubuntu Server (Apache)

Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur Ubuntu avec Apache.

Nous avons également enregistré une vidéo qui vous guide tout au long du processus. Si vous préférez la version texte, continuez votre lecture ci-dessous.

Générer un code CSR

Nous commencerons par la génération du CSR (Certificate Signing Request). Un CSR est une demande envoyée à une autorité de certification pour demander un certificat numérique. Vous avez deux options :

Soumettez le CSR à l’autorité de certification lors de votre commande. Une fois que la CA l’a validé et a émis votre certificat SSL, poursuivez avec l’installation ci-dessous.

Installer un certificat SSL sur Ubuntu Server

Étape 1 : Téléversez vos fichiers de certificat

Après validation, l’autorité de certification vous envoie par e-mail les fichiers du certificat. Extrayez l’archive. Vous devriez obtenir :

  • yourdomain.crt, votre certificat SSL principal.
  • yourdomain.ca-bundle, les certificats intermédiaires (le CA bundle).
  • yourdomain.key, la clé privée que vous avez générée avec le CSR.

Téléversez le certificat et le CA bundle dans /etc/ssl/ et la clé privée dans /etc/ssl/private/ (assurez-vous que la clé ne soit lisible que par root). Sur Apache 2.4.8 et versions ultérieures (ce qui inclut toutes les versions d’Ubuntu prises en charge), combinez le certificat et le CA bundle en un seul fichier de chaîne complète :

cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt

Étape 2 : Activez le module SSL et trouvez la configuration de votre site

Activez le module SSL d’Apache (ainsi que le module headers, utilisé pour HSTS à l’étape 3) :

sudo a2enmod ssl
sudo a2enmod headers

Le fichier de configuration de votre site se trouve dans /etc/apache2/sites-available/ (généralement yourdomain.conf). Modifiez ce fichier. Les fichiers dans sites-enabled/ ne sont que des liens symboliques. Si le site n’est pas encore activé, activez-le avec :

sudo a2ensite yourdomain.conf

Remarque : servez le HTTP (port 80) et le HTTPS (port 443) depuis des blocs VirtualHost distincts. C’est dans celui du HTTPS que vont les directives SSL.

Étape 3 : Configurez le VirtualHost HTTPS

Configurez le VirtualHost du port 443. Un bloc complet et moderne ressemble à ceci ; ajustez les chemins selon vos fichiers :

<VirtualHost *:443>
    ServerName  www.yourdomain.com
    DocumentRoot /var/www/yourdomain

    SSLEngine on

    # Apache 2.4.8+ : certificat + CA bundle dans un seul fichier de chaîne complète
    SSLCertificateFile    /etc/ssl/yourdomain_fullchain.crt
    SSLCertificateKeyFile /etc/ssl/private/yourdomain.key

    # Renforcement TLS recommandé (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    # Activez HSTS uniquement après avoir confirmé que HTTPS fonctionne
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
  • SSLCertificateFile : votre fichier de chaîne complète (certificat + intermédiaires). Sur Apache 2.4.8+, il remplace la directive obsolète SSLCertificateChainFile.
  • SSLCertificateKeyFile : la clé privée que vous avez créée avec le CSR.

Apache ancien (antérieur à 2.4.8) : conservez le certificat et la chaîne séparés et ajoutez SSLCertificateChainFile /etc/ssl/yourdomain.ca-bundle, en pointant vers le CA bundle, et non vers votre fichier de certificat.

Étape 4 : Redirigez le HTTP vers le HTTPS

Pour que les visiteurs accèdent toujours à la version sécurisée, ajoutez un VirtualHost sur le port 80 qui redirige vers HTTPS :

<VirtualHost *:80>
    ServerName www.yourdomain.com
    Redirect permanent / https://www.yourdomain.com/
</VirtualHost>

Étape 5 : Testez la configuration

Testez toujours avant de recharger ; une erreur de syntaxe peut rendre le site indisponible :

sudo apache2ctl configtest

Vous devriez voir Syntax OK. Si vous obtenez une erreur, revoyez les étapes précédentes avant de continuer.

Étape 6 : Rechargez Apache

Appliquez les modifications en rechargeant Apache (un rechargement active la nouvelle configuration sans interrompre les connexions) :

sudo systemctl reload apache2

Félicitations, votre certificat SSL est maintenant installé sur votre serveur Ubuntu. Pour vérifier le résultat et obtenir un rapport de statut instantané, utilisez notre SSL Checker.

Où acheter un certificat SSL pour Ubuntu Server ?

SSL Dragon est votre source pour tous vos besoins en SSL. Nous proposons parmi les prix les plus bas du marché sur l’ensemble de notre gamme de produits SSL, et nous nous sommes associés aux meilleures marques SSL du secteur pour une sécurité solide et un support dédié. Tous nos certificats SSL sont compatibles avec les serveurs Ubuntu.

Questions fréquemment posées

Comment savoir si un certificat SSL est installé sur Ubuntu ?

Connectez-vous à votre site avec OpenSSL et lisez le certificat qu’il fournit :
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Si un certificat est installé, cette commande affiche son émetteur et ses dates de validité. Vous pouvez également lister les hôtes virtuels actifs d’Apache avec sudo apache2ctl -S, ou simplement ouvrir votre site dans un navigateur et vérifier le cadenas.

Où placer le certificat SSL dans Ubuntu ?

Par convention, les certificats sont placés dans /etc/ssl/certs/ (ou /etc/ssl/) et les clés privées dans /etc/ssl/private/. Ce sont des emplacements par défaut ; vous pouvez utiliser d’autres emplacements tant que votre VirtualHost pointe vers eux.

Où se trouve la configuration du site Apache sur Ubuntu ?

Les fichiers de configuration des sites se trouvent dans /etc/apache2/sites-available/ (par exemple yourdomain.conf), et les sites activés sont liés symboliquement dans /etc/apache2/sites-enabled/. Activez un site avec sudo a2ensite yourdomain.conf.

Dois-je fusionner le certificat et le CA bundle sur Ubuntu ?

Sur Apache 2.4.8 et versions ultérieures (toutes les versions d’Ubuntu prises en charge), oui : concaténez votre certificat et le CA bundle en un seul fichier et faites pointer SSLCertificateFile vers celui-ci. La directive distincte SSLCertificateChainFile est obsolète et n’est nécessaire que sur les anciennes versions d’Apache.

En résumé

Installer un certificat SSL sur Ubuntu avec Apache revient à téléverser vos fichiers, activer mod_ssl, configurer le VirtualHost HTTPS avec votre certificat en chaîne complète, tester avec sudo apache2ctl configtest, puis recharger Apache. Besoin d’un certificat au préalable ? Parcourez nos certificats SSL.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.