bg-tutorials

Comment installer OpenSSL sur Windows

Installer OpenSSL sur Windows permet aux développeurs et administrateurs d’utiliser ses outils de chiffrement pour générer des clés et des CSR, inspecter des certificats et sécuriser des données. Ce guide vous montre comment installer OpenSSL sur Windows, l’ajouter à votre PATH, le vérifier et corriger les problèmes qui reviennent le plus souvent.

Réponse rapide : téléchargez l’installateur OpenSSL depuis Shining Light Productions, exécutez-le, ajoutez le dossier bin d’OpenSSL à votre PATH système, puis confirmez l’installation en exécutant openssl version dans l’invite de commandes.

Avant l’installation

Assurez-vous d’avoir les éléments suivants en place :

  • Des privilèges administratifs sur la machine Windows (nécessaires pour installer des logiciels et modifier le PATH).
  • La dernière version du Microsoft Visual C++ Redistributable installée. Les versions Windows d’OpenSSL en dépendent.
  • Une connexion internet fiable et un peu d’espace disque libre pour le téléchargement et l’installation.

Étape 1 : Télécharger OpenSSL

Windows n’inclut pas OpenSSL, vous devez donc télécharger un installateur préconstruit :

1. Ouvrez votre navigateur et rendez-vous sur les paquets OpenSSL pour Windows (Shining Light Productions).

2. Choisissez la dernière version stable pour la sécurité et la performance. Sur pratiquement tous les PC modernes, vous voulez la version 64 bits (choisissez la version 32 bits uniquement si vous êtes sur un Windows 32 bits ancien).

3. Pour la plupart des tâches liées aux certificats et au chiffrement, l’installateur Light (EXE ou MSI) suffit ; la version complète ajoute des en-têtes et des bibliothèques de développement.

Étape 2 : Installer OpenSSL

1. Localisez l’installateur téléchargé (généralement dans votre dossier Téléchargements) et double-cliquez dessus.

2. Si le Contrôle de compte d’utilisateur (UAC) vous le demande, cliquez sur Oui pour autoriser l’installateur à s’exécuter.

3. Suivez l’assistant. Acceptez la licence, puis choisissez le répertoire d’installation. Le répertoire par défaut pour la version 64 bits est C:Program FilesOpenSSL-Win64.

Choix du répertoire d'installation d'OpenSSL dans l'assistant Windows

4. Lorsqu’on vous le demande, conservez l’option par défaut de copier les DLL d’OpenSSL dans le répertoire /bin d’OpenSSL (plutôt que dans le dossier système de Windows).

5. Cliquez sur Suivant, puis sur Installer, et attendez que les fichiers soient copiés.

6. Lorsque vous voyez la confirmation, cliquez sur Terminer pour fermer l’installateur.

Écran de confirmation de fin d'installation d'OpenSSL

Étape 3 : Ajouter OpenSSL au PATH

Ajouter OpenSSL au PATH vous permet d’exécuter la commande openssl depuis n’importe quel dossier dans l’invite de commandes :

1. Faites un clic droit sur le bouton Démarrer et choisissez Système.

2. Cliquez sur Paramètres système avancés.

Ouverture des paramètres système avancés sous Windows

3. Dans la fenêtre Propriétés système, cliquez sur Variables d’environnement…

4. Sous Variables système, sélectionnez Path et cliquez sur Modifier…

Le bouton Variables d'environnement dans les Propriétés système

5. Cliquez sur Nouveau et ajoutez le chemin vers le dossier bin d’OpenSSL. Pour l’installation 64 bits par défaut, il s’agit de C:Program FilesOpenSSL-Win64bin (ajustez-le si vous avez installé ailleurs).

6. Cliquez sur OK dans chaque fenêtre pour enregistrer et fermer.

Ajout du dossier bin d'OpenSSL à la variable PATH de Windows

Étape 4 : Vérifier l’installation

Ouvrez l’invite de commandes (tapez cmd dans la barre de recherche Windows et appuyez sur Entrée). Si elle était déjà ouverte, fermez-la et rouvrez-la afin qu’elle prenne en compte le nouveau PATH.

Exécutez :

openssl version

Si OpenSSL est installé correctement, il affiche le numéro de version et la date. (Vous ne savez pas comment l’interpréter ? Consultez notre guide sur comment vérifier la version d’OpenSSL.)

Résultat de la commande openssl version dans l'invite de commandes

Étape 5 : Tester OpenSSL

Pour confirmer qu’OpenSSL fonctionne, effectuez un test rapide de chiffrement et déchiffrement :

1. Créez un fichier texte nommé plaintext.txt contenant un texte d’exemple.

2. Ouvrez l’invite de commandes et utilisez cd pour vous déplacer vers le dossier contenant le fichier, par exemple :

cd C:PathToDirectory

3. Chiffrez le fichier (OpenSSL vous demandera de définir une phrase secrète, retenez-la) :

openssl enc -aes-256-cbc -salt -pbkdf2 -in plaintext.txt -out encrypted.txt

4. Cela crée encrypted.txt. Pour le déchiffrer (saisissez la même phrase secrète) :

openssl enc -d -aes-256-cbc -pbkdf2 -in encrypted.txt -out decrypted.txt

Si vous parvenez à chiffrer et déchiffrer le fichier, OpenSSL est installé et fonctionne. (Pour en savoir plus, consultez les commandes OpenSSL courantes.)

Fichier texte chiffré créé avec OpenSSL

Problèmes courants et comment les résoudre

  • « openssl » n’est pas reconnu : le PATH n’est pas configuré (ou l’invite de commandes était déjà ouverte avant que vous ne le configuriez). Vérifiez à nouveau que le dossier bin d’OpenSSL se trouve bien dans le PATH système, puis ouvrez une nouvelle invite de commandes.
  • Erreurs « Accès refusé » : exécutez l’invite de commandes en tant qu’administrateur (clic droit → Exécuter en tant qu’administrateur).
  • Interférence de l’antivirus : certains antivirus signalent les utilitaires de chiffrement en ligne de commande. Ajoutez le dossier d’installation d’OpenSSL à vos exclusions d’antivirus si nécessaire.
  • Dépendances manquantes : si l’installation ou les commandes échouent, vérifiez que le Microsoft Visual C++ Redistributable est bien installé.
  • Version obsolète : une ancienne version d’OpenSSL peut contenir des vulnérabilités connues. Réinstallez la dernière version stable pour rester à jour.

Questions fréquemment posées

Pourquoi Windows affiche-t-il « ‘openssl’ n’est pas reconnu » ?

Windows ne trouve pas l’exécutable OpenSSL car son dossier bin ne figure pas dans le PATH. Ajoutez C:Program FilesOpenSSL-Win64bin (ou votre chemin d’installation) au PATH système comme indiqué à l’étape 3, puis fermez et rouvrez l’invite de commandes.

Où OpenSSL est-il installé par défaut sous Windows ?

Avec l’installateur Shining Light, l’emplacement par défaut en 64 bits est C:Program FilesOpenSSL-Win64, et l’exécutable se trouve dans le sous-dossier bin. La version 32 bits s’installe dans C:Program Files (x86)OpenSSL-Win32.

Ai-je besoin de l’installateur OpenSSL « Light » ou complet ?

L’installateur Light suffit pour les tâches courantes telles que générer des clés et des CSR, inspecter des certificats et chiffrer des fichiers. Choisissez la version complète uniquement si vous avez besoin des en-têtes et bibliothèques de développement pour compiler des logiciels avec OpenSSL.

OpenSSL est-il gratuit sous Windows ?

Oui. OpenSSL est un logiciel open source publié sous la licence Apache 2.0. L’installateur Windows de Shining Light Productions est une version tierce gratuite de ce projet.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.