Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur Ubuntu avec Apache.
Nous avons également enregistré une vidéo qui vous guide tout au long du processus. Si vous préférez la version texte, continuez votre lecture ci-dessous.
Générer un code CSR
Nous commencerons par la génération du CSR (Certificate Signing Request). Un CSR est une demande envoyée à une autorité de certification pour demander un certificat numérique. Vous avez deux options :
- Utilisez notre Générateur de CSR pour créer automatiquement le CSR.
- Suivez notre tutoriel étape par étape sur comment générer un CSR sur Ubuntu.
Soumettez le CSR à l’autorité de certification lors de votre commande. Une fois que la CA l’a validé et a émis votre certificat SSL, poursuivez avec l’installation ci-dessous.
Installer un certificat SSL sur Ubuntu Server
Étape 1 : Téléversez vos fichiers de certificat
Après validation, l’autorité de certification vous envoie par e-mail les fichiers du certificat. Extrayez l’archive. Vous devriez obtenir :
- yourdomain.crt, votre certificat SSL principal.
- yourdomain.ca-bundle, les certificats intermédiaires (le CA bundle).
- yourdomain.key, la clé privée que vous avez générée avec le CSR.
Téléversez le certificat et le CA bundle dans /etc/ssl/ et la clé privée dans /etc/ssl/private/ (assurez-vous que la clé ne soit lisible que par root). Sur Apache 2.4.8 et versions ultérieures (ce qui inclut toutes les versions d’Ubuntu prises en charge), combinez le certificat et le CA bundle en un seul fichier de chaîne complète :
cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
Étape 2 : Activez le module SSL et trouvez la configuration de votre site
Activez le module SSL d’Apache (ainsi que le module headers, utilisé pour HSTS à l’étape 3) :
sudo a2enmod ssl
sudo a2enmod headers
Le fichier de configuration de votre site se trouve dans /etc/apache2/sites-available/ (généralement yourdomain.conf). Modifiez ce fichier. Les fichiers dans sites-enabled/ ne sont que des liens symboliques. Si le site n’est pas encore activé, activez-le avec :
sudo a2ensite yourdomain.conf
Remarque : servez le HTTP (port 80) et le HTTPS (port 443) depuis des blocs VirtualHost distincts. C’est dans celui du HTTPS que vont les directives SSL.
Étape 3 : Configurez le VirtualHost HTTPS
Configurez le VirtualHost du port 443. Un bloc complet et moderne ressemble à ceci ; ajustez les chemins selon vos fichiers :
<VirtualHost *:443>
ServerName www.yourdomain.com
DocumentRoot /var/www/yourdomain
SSLEngine on
# Apache 2.4.8+ : certificat + CA bundle dans un seul fichier de chaîne complète
SSLCertificateFile /etc/ssl/yourdomain_fullchain.crt
SSLCertificateKeyFile /etc/ssl/private/yourdomain.key
# Renforcement TLS recommandé (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
# Activez HSTS uniquement après avoir confirmé que HTTPS fonctionne
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
- SSLCertificateFile : votre fichier de chaîne complète (certificat + intermédiaires). Sur Apache 2.4.8+, il remplace la directive obsolète SSLCertificateChainFile.
- SSLCertificateKeyFile : la clé privée que vous avez créée avec le CSR.
Apache ancien (antérieur à 2.4.8) : conservez le certificat et la chaîne séparés et ajoutez SSLCertificateChainFile /etc/ssl/yourdomain.ca-bundle, en pointant vers le CA bundle, et non vers votre fichier de certificat.
Étape 4 : Redirigez le HTTP vers le HTTPS
Pour que les visiteurs accèdent toujours à la version sécurisée, ajoutez un VirtualHost sur le port 80 qui redirige vers HTTPS :
<VirtualHost *:80>
ServerName www.yourdomain.com
Redirect permanent / https://www.yourdomain.com/
</VirtualHost>
Étape 5 : Testez la configuration
Testez toujours avant de recharger ; une erreur de syntaxe peut rendre le site indisponible :
sudo apache2ctl configtest
Vous devriez voir Syntax OK. Si vous obtenez une erreur, revoyez les étapes précédentes avant de continuer.
Étape 6 : Rechargez Apache
Appliquez les modifications en rechargeant Apache (un rechargement active la nouvelle configuration sans interrompre les connexions) :
sudo systemctl reload apache2
Félicitations, votre certificat SSL est maintenant installé sur votre serveur Ubuntu. Pour vérifier le résultat et obtenir un rapport de statut instantané, utilisez notre SSL Checker.
Où acheter un certificat SSL pour Ubuntu Server ?
SSL Dragon est votre source pour tous vos besoins en SSL. Nous proposons parmi les prix les plus bas du marché sur l’ensemble de notre gamme de produits SSL, et nous nous sommes associés aux meilleures marques SSL du secteur pour une sécurité solide et un support dédié. Tous nos certificats SSL sont compatibles avec les serveurs Ubuntu.
Questions fréquemment posées
Connectez-vous à votre site avec OpenSSL et lisez le certificat qu’il fournit :echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Si un certificat est installé, cette commande affiche son émetteur et ses dates de validité. Vous pouvez également lister les hôtes virtuels actifs d’Apache avec sudo apache2ctl -S, ou simplement ouvrir votre site dans un navigateur et vérifier le cadenas.
Par convention, les certificats sont placés dans /etc/ssl/certs/ (ou /etc/ssl/) et les clés privées dans /etc/ssl/private/. Ce sont des emplacements par défaut ; vous pouvez utiliser d’autres emplacements tant que votre VirtualHost pointe vers eux.
Les fichiers de configuration des sites se trouvent dans /etc/apache2/sites-available/ (par exemple yourdomain.conf), et les sites activés sont liés symboliquement dans /etc/apache2/sites-enabled/. Activez un site avec sudo a2ensite yourdomain.conf.
Sur Apache 2.4.8 et versions ultérieures (toutes les versions d’Ubuntu prises en charge), oui : concaténez votre certificat et le CA bundle en un seul fichier et faites pointer SSLCertificateFile vers celui-ci. La directive distincte SSLCertificateChainFile est obsolète et n’est nécessaire que sur les anciennes versions d’Apache.
En résumé
Installer un certificat SSL sur Ubuntu avec Apache revient à téléverser vos fichiers, activer mod_ssl, configurer le VirtualHost HTTPS avec votre certificat en chaîne complète, tester avec sudo apache2ctl configtest, puis recharger Apache. Besoin d’un certificat au préalable ? Parcourez nos certificats SSL.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

