bg-tutorials

Comment installer un certificat SSL sur WHM

Dans ce guide, vous apprendrez comment installer un certificat SSL sur WHM (Web Host Manager), le panneau de contrôle au niveau serveur qui se situe au-dessus des comptes cPanel individuels. Les étapes sont les mêmes que vous vous connectiez en tant qu’administrateur root ou avec des privilèges de revendeur. La dernière section couvre AutoSSL et le certificat du nom d’hôte du serveur.

WHM est le panneau d’administration du serveur ; cPanel est le panneau par compte. Un certificat que vous installez dans WHM avec Install an SSL Certificate on a Domain couvre un domaine ou sous-domaine hébergé sur le serveur. Si vous n’avez accès qu’à un seul compte cPanel, suivez plutôt le guide d’installation cPanel.

Nous avons également enregistré une vidéo qui vous guide à travers l’ensemble du processus. Vous pouvez regarder la vidéo, lire les instructions, ou faire les deux. Vous pouvez regarder la vidéo ci-dessous.

Générer un code CSR dans WHM

Si vous achetez un certificat auprès d’une autorité de certification, vous avez d’abord besoin d’un CSR (Certificate Signing Request). Un CSR est un bloc de texte brut qui contient des détails sur votre domaine et votre organisation. La CA l’utilise pour émettre le certificat. La génération du CSR crée également la clé privée correspondante, dont vous aurez besoin lors de l’installation. Vous avez deux options :

Soumettez le CSR à l’autorité de certification lors de votre commande. Après que la CA l’a validé et vous a envoyé les fichiers du certificat, poursuivez avec l’installation ci-dessous. (Si vous préférez utiliser un certificat gratuit à renouvellement automatique et éviter complètement le CSR, passez à AutoSSL.)

Installer un certificat SSL sur WHM

Après validation, l’autorité de certification vous envoie par e-mail une archive ZIP. Extrayez-la. Vous devriez avoir :

  • votre certificat de domaine, généralement un fichier .crt ;
  • les certificats intermédiaires, généralement un fichier .ca-bundle (le CA bundle) ;
  • la clé privée que vous avez générée avec le CSR (gardez celle-ci confidentielle).

Ouvrez chaque fichier dans un éditeur de texte brut (Notepad sur Windows, TextEdit en mode texte brut sur macOS) afin de pouvoir copier l’intégralité du contenu, y compris les lignes BEGIN et END.

Étape 1 : Ouvrez l’écran d’installation

Connectez-vous à votre tableau de bord WHM. Dans la zone de recherche en haut à gauche, tapez SSL, puis, sous la section SSL/TLS, cliquez sur Install an SSL Certificate on a Domain.

Étape 2 : Saisissez le domaine

Dans le champ Domain, tapez le domaine ou sous-domaine exact que vous souhaitez sécuriser (par exemple www.yourdomain.com). Laissez le champ IP Address (non-user domains only) vide, sauf si vous sécurisez un domaine qui n’est pas lié à un compte cPanel.

Étape 3 : Collez le certificat

Dans la zone Certificate, collez l’intégralité du contenu de votre fichier de certificat de domaine (celui que la CA vous a envoyé par e-mail). Il commence et se termine par ces lignes :

-----BEGIN CERTIFICATE-----
... certificate text ...
-----END CERTIFICATE-----

Étape 4 : Ajoutez la clé privée

Dans la zone Private Key, collez la clé que vous avez créée avec le CSR. Si vous avez généré le CSR sur ce même serveur WHM, WHM peut remplir la clé pour vous : cliquez sur Autofill by Domain. Si vous devez la coller manuellement, ouvrez le fichier de la clé et copiez tout ce qui se trouve entre les lignes BEGIN et END. Selon la manière dont la clé a été générée, les lignes d’encadrement ressemblent à l’une de celles-ci :

-----BEGIN PRIVATE KEY-----
... key text ...
-----END PRIVATE KEY-----
-----BEGIN RSA PRIVATE KEY-----
... key text ...
-----END RSA PRIVATE KEY-----

Chaque ligne d’encadrement utilise cinq traits d’union, sans espaces. Gardez la clé privée confidentielle : c’est la moitié secrète de votre certificat et vous seul devez la posséder.

Étape 5 : Ajoutez le CA bundle

Dans la zone Certificate Authority Bundle (optional), collez le contenu de votre fichier .ca-bundle. Celui-ci contient les certificats intermédiaires qui permettent aux navigateurs de relier votre certificat à une racine de confiance. Si le bundle contient plusieurs blocs de certificats, conservez-les dans l’ordre fourni par la CA. WHM peut souvent récupérer le bon bundle par lui-même, mais le coller vous-même évite tout problème de chaîne.

Étape 6 : Installez

Une fois tous les champs remplis, cliquez sur Install. WHM valide le certificat, la clé et le bundle, puis applique le certificat au serveur web ainsi qu’aux services de messagerie et FTP pour ce domaine. Un message de confirmation apparaît lorsque le processus est terminé. Si vous voyez une erreur, cela signifie généralement que le certificat et la clé ne correspondent pas ou que le CA bundle est incomplet : vérifiez à nouveau ce que vous avez collé et réessayez.

Testez votre installation SSL

Après l’installation, confirmez que le certificat est actif et que la chaîne est complète. Ouvrez votre site dans un navigateur avec https:// et vérifiez la présence du cadenas, puis effectuez une analyse plus approfondie avec notre SSL Checker pour obtenir un rapport de statut instantané. Si vous avez un accès shell au serveur, vous pouvez aussi consulter directement le certificat servi :

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

Cela affiche l’émetteur, le domaine pour lequel il a été émis, ainsi que les dates de validité. Une non-correspondance dans le domaine, ou un intermédiaire manquant, indique une étape à revoir.

AutoSSL et le certificat du nom d’hôte du serveur

WHM propose deux autres fonctionnalités SSL que l’installation manuelle ci-dessus ne couvre pas. Les deux méritent d’être connues.

AutoSSL (certificats gratuits à renouvellement automatique)

AutoSSL émet et renouvelle des certificats gratuits validés par domaine pour les comptes de votre serveur. Ouvrez SSL/TLS > Manage AutoSSL, choisissez un fournisseur dans l’onglet Providers (le fournisseur cPanel, propulsé par Sectigo, ou Let’s Encrypt), et activez-le. AutoSSL couvre alors automatiquement les domaines et les renouvelle avant leur expiration ; c’est donc l’option la plus simple lorsque vous n’avez pas besoin d’un certificat payant avec validation d’organisation ou étendue. Un certificat que vous installez manuellement avec Install an SSL Certificate on a Domain a priorité sur AutoSSL pour ce domaine.

Le certificat de service et du nom d’hôte du serveur

Le certificat qui sécurise WHM lui-même, ainsi que des services tels qu’Exim (messagerie), Dovecot, FTP et cPanel, est le certificat de service, et il est distinct de tout domaine individuel. Pour le consulter ou le remplacer, ouvrez SSL/TLS > Manage Service SSL Certificates. Pour que le certificat du nom d’hôte du serveur soit émis correctement via AutoSSL, le nom d’hôte doit être un nom de domaine pleinement qualifié qui résout vers l’adresse IP publique principale du serveur.

Questions fréquemment posées

Quelle est la différence entre installer un certificat SSL dans WHM et dans cPanel ?

WHM est le panneau d’administration du serveur, utilisé par les comptes root ou revendeur, et il peut installer un certificat sur n’importe quel domaine hébergé sur le serveur via Install an SSL Certificate on a Domain. cPanel est le panneau par compte, où un seul propriétaire de site gère uniquement ses propres domaines. Le certificat, la clé et le CA bundle que vous collez sont identiques dans les deux cas ; la différence réside dans le niveau d’accès.

Où dois-je coller le certificat, la clé et le CA bundle dans WHM ?

Dans WHM, allez dans SSL/TLS > Install an SSL Certificate on a Domain. L’écran comporte trois zones : Certificate pour votre certificat de domaine, Private Key pour la clé générée avec le CSR, et Certificate Authority Bundle (optional) pour les certificats intermédiaires. Collez le contenu intégral de chaque fichier, y compris les lignes BEGIN et END, puis cliquez sur Install.

Ai-je besoin d’un CSR si j’utilise AutoSSL ?

Non. AutoSSL émet automatiquement des certificats gratuits validés par domaine et gère le CSR et la clé pour vous. Vous n’avez besoin de générer un CSR que lorsque vous achetez un certificat auprès d’une autorité de certification et que vous l’installez manuellement.

Comment sécuriser le nom d’hôte du serveur WHM lui-même ?

Le nom d’hôte et les services tels que la messagerie et le FTP utilisent le certificat de service, et non un certificat par domaine. Gérez-le sous SSL/TLS > Manage Service SSL Certificates. Pour qu’AutoSSL émette un certificat de nom d’hôte, le nom d’hôte du serveur doit être un nom de domaine pleinement qualifié qui résout vers l’adresse IP publique principale du serveur.

WHM indique que le certificat et la clé ne correspondent pas. Que faire ?

Cela signifie que la clé privée que vous avez collée n’est pas celle créée avec le CSR pour ce certificat. Utilisez la clé générée en même temps que ce CSR exact. Si vous avez généré le CSR sur ce serveur WHM, cliquez sur Autofill by Domain pour récupérer la bonne clé. Si la clé est perdue, réémettez le certificat avec un nouveau CSR et une nouvelle clé auprès de votre autorité de certification.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.