bg-tutorials

Comment installer un certificat SSL sur Virtualmin

Ce guide explique comment installer un certificat SSL sur Virtualmin, le panneau de contrôle d’hébergement qui fonctionne au-dessus de Webmin. Vous allez coller votre certificat signé, votre clé privée et votre bundle CA, appliquer le certificat à vos autres services, puis vérifier le résultat.

Nous avons également enregistré une vidéo qui vous guide tout au long du processus. Vous pouvez regarder la vidéo, lire les instructions, ou faire les deux. Vous pouvez regarder la vidéo ci-dessous.

Générer un code CSR sur Virtualmin

Si vous avez déjà généré le CSR et reçu vos fichiers de certificat, passez la première partie et allez directement aux étapes d’installation.

Pour obtenir un certificat SSL signé par une autorité de certification (CA) de confiance, vous devez d’abord créer une demande de signature de certificat (CSR) et la soumettre à la CA pour validation. Le CSR est un bloc de texte codé qui contient vos données de contact, telles que les détails du domaine et de l’entreprise. Vous avez deux options :

Générer le CSR directement dans Virtualmin (sous Server Configuration et Manage SSL Certificate, dans l’onglet Create Signing Request) présente un avantage : la clé privée correspondante reste sur le serveur, vous n’avez donc pas besoin de la téléverser plus tard. Soumettez le CSR à votre fournisseur SSL lors de la commande.

Installer un certificat SSL sur Virtualmin

Une fois que la CA a validé votre demande, elle vous envoie les fichiers du certificat par e-mail. Téléchargez l’archive ZIP et extrayez-la sur votre appareil. Pour une installation complète, vous avez besoin de votre certificat SSL signé, de la clé privée correspondante et du bundle CA (les certificats intermédiaires qui construisent la chaîne de confiance pour la compatibilité avec les navigateurs).

Étape 1 : Ouvrez Manage SSL Certificate pour votre domaine

  • Connectez-vous à votre tableau de bord Virtualmin.
  • Dans le menu déroulant en haut à gauche, sélectionnez le domaine (serveur virtuel) que vous souhaitez sécuriser.
  • Allez dans Server Configuration puis Manage SSL Certificate. Vous pouvez aussi accéder à la même page depuis Manage Virtual Server puis Setup SSL Certificate.

Étape 2 : Collez le certificat et la clé privée

Ouvrez l’onglet Update Certificate and Key. C’est ici que vous installez un certificat signé par une CA commerciale.

  • Dans le champ Signed SSL Certificate, sélectionnez l’option Uploaded file et choisissez votre certificat, ou sélectionnez Pasted text et collez le contenu complet de votre fichier de certificat (tout, de BEGIN CERTIFICATE à END CERTIFICATE).
  • Pour le champ Matching private key, si vous avez généré le CSR sur Virtualmin, laissez la clé existante sélectionnée. Si vous avez généré le CSR ailleurs, collez ou téléversez ici votre fichier de clé privée.
  • Cliquez sur Install Now.

Étape 3 : Ajoutez le bundle CA (certificats intermédiaires)

Un certificat installé sans ses intermédiaires déclenchera des erreurs de chaîne dans certains navigateurs et sur les appareils mobiles. Pour éviter cela, ouvrez l’onglet CA Certificate, puis collez ou téléversez le contenu de votre fichier de bundle CA (souvent nommé avec une extension .ca-bundle), et enregistrez. Virtualmin relie le bundle à votre certificat afin que la chaîne complète soit servie.

Étape 4 : Copiez le certificat vers vos autres services

Par défaut, le certificat sécurise uniquement le site web. Virtualmin peut appliquer le même certificat au panneau et aux services de messagerie afin qu’ils présentent tous un certificat de confiance. Sur la page Manage SSL Certificate, recherchez les boutons Copy to … (ou la liste des services pouvant utiliser ce certificat) et appliquez-le à ceux que vous utilisez :

  • Webmin et Usermin, les interfaces du panneau de contrôle.
  • Postfix, pour le courrier sortant (SMTP).
  • Dovecot, pour le courrier entrant (IMAP et POP3).
  • ProFTPd, pour le FTP sur TLS, si vous proposez le FTP.

Un bouton disparaît une fois que le certificat a déjà été copié vers ce service. Après la copie, Virtualmin redémarre les services concernés pour que le changement prenne effet. Si vous remplacez un jour le certificat, répétez cette étape, car la copie est une action unique et n’est pas automatique pour un certificat installé manuellement.

Votre certificat est maintenant installé. Vous pouvez vous connecter à votre site en HTTPS et devriez voir le cadenas à côté de l’URL. Pour forcer tous les visiteurs vers la version sécurisée, activez la redirection HTTPS sous Web Configuration puis Website Options (le paramètre Force HTTPS), ou suivez notre guide sur comment passer de HTTP à HTTPS.

Optionnel : installation en ligne de commande

Si vous avez un accès shell root et préférez le terminal, Virtualmin fournit une commande API install-cert qui effectue le même travail que les trois onglets ci-dessus. Pointez-la vers votre domaine et vos fichiers extraits :

virtualmin install-cert --domain yourdomain.com 
  --cert /root/ssl/yourdomain.crt 
  --key /root/ssl/yourdomain.key 
  --ca /root/ssl/yourdomain.ca-bundle

Si vous avez généré le CSR sur Virtualmin et n’avez pas téléchargé de clé séparée, retirez l’indicateur –key et ajoutez –use-newkey pour que la commande réutilise la clé déjà présente sur le serveur.

Option gratuite : Let’s Encrypt dans Virtualmin

Virtualmin inclut des certificats gratuits à renouvellement automatique de Let’s Encrypt, vous n’avez donc pas besoin d’en acheter un pour une validation de domaine (Domain Validation) de base. Sur la même page Manage SSL Certificate, ouvrez l’onglet SSL Providers (les versions plus anciennes l’appellent Let’s Encrypt) :

  • Sous Request certificate for, choisissez les domaines à couvrir. Ajoutez des noms supplémentaires dans le champ Domain names listed here, ou cochez Also request wildcard certificate pour tous les sous-domaines du même nom de base.
  • Laissez Automatically renew certificate activé. Les certificats Let’s Encrypt sont valables 90 jours, et le renouvellement automatique les maintient valides sans intervention manuelle.
  • Choisissez un Certificate Hash Type : RSA pour une compatibilité maximale, ou EC pour une clé moderne et plus légère.
  • Gardez Check connectivity first activé afin que Virtualmin confirme que le domaine pointe bien vers votre serveur avant la demande, ce qui évite d’atteindre les limites de débit.
  • Cliquez sur Request Certificate. La délivrance prend généralement quelques minutes, après quoi le certificat est installé automatiquement.

Let’s Encrypt délivre uniquement des certificats à validation de domaine (Domain Validation). Si vous avez besoin d’une validation d’organisation (Organization Validation), d’une validation étendue (Extended Validation), ou d’une garantie plus longue avec support dédié, installez plutôt un certificat commercial en suivant les étapes ci-dessus.

Testez votre installation SSL

Après avoir installé le certificat sur Virtualmin, effectuez un test rapide pour confirmer que la chaîne est complète et qu’il n’y a pas d’erreurs ni de paramètres faibles. Utilisez notre SSL Checker pour scanner votre domaine et obtenir un rapport d’état instantané sur le certificat, la chaîne intermédiaire et les protocoles acceptés par votre serveur.

Pendant que vous êtes dans les paramètres SSL de Virtualmin, vérifiez que seuls les protocoles modernes sont activés. Désactivez TLS 1.0 et TLS 1.1 et ne conservez que TLS 1.2 et TLS 1.3, qui constituent la référence de sécurité actuelle. Si le site signale toujours une chaîne manquante ou incomplète, revérifiez l’onglet CA Certificate et assurez-vous que le bundle CA complet a bien été enregistré.

Questions fréquemment posées

Où dois-je installer un certificat SSL dans Virtualmin ?

Sélectionnez votre domaine dans le menu déroulant, puis allez dans Server Configuration et Manage SSL Certificate. Collez votre certificat et votre clé dans l’onglet Update Certificate and Key, et ajoutez votre bundle CA dans l’onglet CA Certificate. La même page est également accessible via Manage Virtual Server et Setup SSL Certificate.

Virtualmin prend-il en charge les certificats gratuits Let’s Encrypt ?

Oui. Ouvrez Manage SSL Certificate, allez dans l’onglet SSL Providers (appelé Let’s Encrypt dans les versions plus anciennes), choisissez vos domaines, gardez le renouvellement automatique activé, et cliquez sur Request Certificate. Virtualmin délivre et installe un certificat gratuit à validation de domaine et le renouvelle avant son expiration.

Comment appliquer le certificat au courrier et au panneau Webmin ?

Sur la page Manage SSL Certificate, utilisez les boutons Copy to … pour appliquer le certificat à Webmin, Usermin, Postfix, Dovecot et ProFTPd. Un bouton disparaît une fois que le certificat a été copié vers ce service. Répétez cette étape chaque fois que vous installez un nouveau certificat, car la copie n’est pas automatique pour les certificats installés manuellement.

Dois-je ajouter le bundle CA séparément ?

Oui, pour un certificat commercial. Sans les certificats intermédiaires, certains navigateurs et appareils mobiles signalent une chaîne incomplète. Collez ou téléversez votre bundle CA dans l’onglet CA Certificate afin que Virtualmin serve la chaîne complète. Les certificats Let’s Encrypt incluent automatiquement leur chaîne, aucun bundle séparé n’est donc nécessaire.

Comment vérifier que le certificat est correctement installé ?

Ouvrez votre site en HTTPS et vérifiez la présence du cadenas, puis lancez une analyse avec notre SSL Checker. L’analyse confirme que le certificat est fiable, que la chaîne intermédiaire est complète et que seuls TLS 1.2 et TLS 1.3 sont activés.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.