Les fonctionnalités de cette interface vous permettent de générer et de gérer des certificats SSL, des demandes de signature et des clés, qui renforcent la sécurité de votre site Web. Elles sont utiles pour les sites Web qui travaillent régulièrement avec des informations sensibles, telles que les identifiants de connexion et les numéros de carte de crédit. Le cryptage protège les communications des visiteurs contre les utilisateurs malveillants.
Important :
cPanel & WHM prend en charge le protocole Transport Layer Security (TLS) version 1.2 et le protocole Transport Layer Security (TLS) version 1.3 :
cPanel & WHM ne supporte que TLSv1.2 ou plus récent. Le système active TLSv1.2 par défaut.
Tous les clients ne prennent pas en charge TLSv1.3, qui nécessite OpenSSL 1.1.1 ou une version plus récente.
Remarque :
Les enregistrements CAA (Certificate Authority Authentication) dans le fichier de zone du domaine limitent les CA (Certificate Authority) qui peuvent émettre des certificats pour ce domaine.
Si aucun enregistrement CAA n'existe pour un domaine, toutes les CA peuvent émettre des certificats pour ce domaine.
Si des enregistrements CAA conflictuels existent déjà, supprimez les enregistrements CAA existants ou ajoutez-en un pour l'autorité de certification souhaitée. Par exemple, un enregistrement CAA pour Sectigo ressemblerait à l'exemple suivant, où exemple.com représente le nom de domaine :
exemple.com. 86400 IN CAA 0 issue "sectigoca.com".
Vous pouvez gérer les enregistrements CAA via l'interface Zone Editor de cPanel (cPanel >> Accueil >> Domaines >> Zone Editor). Pour plus d'informations sur les exigences d'un CA, lisez sa documentation.
Fonctions disponibles
Cette interface contient les fonctionnalités suivantes :
Type de clé SSL/TLS par défaut - Sélectionnez le type de clé que le système utilise par défaut pour les certificats SSL/TLS et les demandes de signature de certificat.
Clés privées (KEY) - Générer, visualiser, télécharger ou supprimer des clés privées.
Certificate Signing Requests (CSR) - Pour générer, afficher ou supprimer des demandes de signature de certificats SSL.
Certificats (CRT) - Pour configurer un certificat SSL pour le site.
Installer et gérer SSL pour votre site (HTTPS) - Générer, afficher, télécharger ou supprimer des certificats SSL.
Type de clé SSL/TLS par défaut
La section Type de clé SSL/TLS par défaut de cette interface vous permet de sélectionner un type de clé SSL/TLS par défaut. Le système utilise la clé sélectionnée lorsqu'il fournit tous les certificats SSL/TLS et les demandes de signature. Lorsque vous définissez un nouveau type de clé par défaut, celui-ci remplace le type de clé par défaut défini par le serveur. Pour plus d'informations sur les types de clés disponibles, consultez la documentation sur les types de clés SSL/TLS.
Après avoir sélectionné un type de clé préféré, cliquez sur Enregistrer pour mettre à jour vos paramètres.
Important :
Lorsque vous mettez à jour votre type de clé préféré, le système effectue une exécution AutoSSL. Cette opération met à jour tous les certificats AutoSSL installés pour qu'ils utilisent le nouveau type de clé.
Clés privées (KEY)
Lorsque vous configurez un certificat SSL pour votre site, vous devez d'abord ajouter une clé privée. Pour accéder à cette interface, cliquez sur Generate, view, upload, or delete your private keys.
Cette interface vous permet d'effectuer l'une des actions suivantes :
Générer une nouvelle clé privée.
Télécharger une clé privée existante.
Modifier une clé privée actuelle.
Supprimer une clé privée existante.
Vous pouvez générer une nouvelle clé ou télécharger une clé existante via un fichier *.key.
Important :
Nous vous recommandons vivement de sauvegarder une copie de votre clé privée dans un endroit sûr. Vous ne pouvez pas récupérer une clé privée perdue.
Nous vous recommandons vivement d'utiliser des certificats SSL si vos visiteurs soumettent des informations sensibles sur votre site Web.
Clés sur le serveur
Le tableau Clés sur le serveur contient les informations suivantes :
Colonne Description
Description La description de la clé privée.
ID L'ID de la clé privée.
Key Type Le type de clé privée.
Actions
Editer - Modifier la clé privée.
Supprimer - Supprimer la clé privée.
Générer une nouvelle clé privée
Pour générer une clé privée, effectuez les étapes suivantes :
Sélectionnez la clé désirée dans le menu Type de clé. En option, dans la zone de texte Description, entrez une brève description de cette clé privée.
Cliquez sur Générer. Une nouvelle interface apparaît, qui affiche la clé demandée dans un format codé et décodé.
Copiez la clé souhaitée.
Cliquez sur Retourner aux Clés privées. La nouvelle clé s'affiche dans le tableau Keys on Server.
Téléchargez la nouvelle clé sur le serveur. Pour ce faire, utilisez les méthodes "Coller une clé privée" ou "Rechercher une clé privée".
Télécharger une nouvelle clé privée
Effectuez l'une des actions suivantes pour télécharger une clé privée :
Collez la clé dans la zone de texte.
Recherchez la clé.
Coller une clé privée
Pour coller une clé privée, procédez comme suit :
Collez une clé dans la zone de texte Collez la clé dans la zone de texte suivante : texte.
Si vous le souhaitez, dans la zone de texte Description, entrez une brève description de cette clé privée.
Cliquez sur Enregistrer pour télécharger votre clé privée. Une nouvelle interface apparaît et affiche un message de réussite ou d'échec.
Recherche d'une clé privée
Pour rechercher une clé privée, procédez comme suit :
Cliquez sur Choose File pour télécharger un fichier *.key.
En option, dans la zone de texte Description, entrez une brève description de cette clé privée.
Cliquez sur Télécharger. Une nouvelle interface apparaît et affiche un message de réussite ou d'échec.
Supprimer une clé privée
Pour supprimer une clé privée, procédez comme suit :
Localisez la clé que vous souhaitez supprimer dans le tableau Clés sur le serveur.
Cliquez sur Supprimer dans la colonne Actions à côté de la clé que vous souhaitez supprimer. Le système vous redirige vers l'interface Private Key.
Cliquez sur Supprimer la clé. Un message de réussite ou d'échec s'affiche.
Modifier et afficher les détails d'une clé privée
Pour modifier la description d'une clé ou afficher une clé, procédez comme suit :
Localisez la clé que vous souhaitez modifier dans le tableau Clés sur le serveur.
Cliquez sur Afficher et modifier dans la colonne Actions à côté de la clé que vous souhaitez modifier. Une nouvelle interface apparaît, qui affiche la description, la clé privée codée et la clé privée décodée.
Modifiez la zone de texte Description.
Cliquez sur Mettre à jour. Un message de réussite ou d'échec s'affiche à côté de la zone de texte Description.
Demandes de signature de certificat (CSR)
Cette interface vous permet de générer, visualiser ou supprimer une demande de signature de certificat (CSR). Vous pouvez également afficher et modifier les descriptions actuelles ainsi que les clés privées codées et les clés privées décodées.
Pour accéder à cette interface, cliquez sur Générer, afficher ou supprimer les demandes de signature de certificat SSL.
Demandes de signature de certificat sur le serveur
Le tableau Certificate Signing Requests on Server contient les informations suivantes :
Colonne Description
Domaines Le domaine du CSR.
Created L'heure à laquelle vous avez créé le CSR, en temps universel coordonné (UTC).
Description La description de la RSC.
Actions
Modifier - Modifier le CSR.
Supprimer - Supprimer le CSR.
Générer un nouveau CSR
Avertissement :
Vous devez avoir ou générer une clé avant de générer une demande de signature.
Pour générer une RSC, effectuez les étapes suivantes :
Sous le titre Générer une nouvelle demande de signature de certificat (CSR), sélectionnez la clé dans le menu Clé.
Lorsque vous sélectionnez une clé, l'option Editer apparaît. Cliquez sur Editer pour afficher et modifier les informations relatives à votre clé privée.
Si la clé souhaitée n'apparaît pas dans le menu, sélectionnez le type de clé que vous souhaitez générer dans le menu Clé. Vous pouvez également ajouter une nouvelle clé privée dans la section Clé privée de l'interface.
Saisissez les informations requises dans les zones de texte situées sous le menu Clé.
Cliquez sur Générer.
Remarque :
Votre hébergeur peut exiger des informations supplémentaires.
Supprimer un CSR
Pour supprimer une RSC, effectuez les étapes suivantes :
Localisez la RSC que vous souhaitez supprimer dans le tableau Certificate Signing Requests on Server.
Cliquez sur Supprimer dans la colonne Actions. Une nouvelle interface apparaît.
Cliquez sur Delete CSR pour confirmer.
Un message de réussite ou d'échec s'affiche.
Si vous ne souhaitez pas supprimer la RSC, cliquez sur Annuler.
Modifier et afficher les détails d'un CSR
Pour modifier une description ou visualiser un CSR, procédez comme suit :
Localisez la RSC que vous souhaitez modifier dans le tableau Certificate Signing Requests on Server.
Cliquez sur Modifier dans la colonne Actions. Une nouvelle interface apparaît et affiche la description, le CSR encodé et le CSR décodé.
Saisissez les modifications souhaitées dans la zone de texte Description.
Cliquez sur Mettre à jour le nom. Un message de réussite ou d'échec s'affiche à côté de la zone de texte Description.
Certificats (CRT)
Cette interface vous permet de générer, visualiser, télécharger ou supprimer des certificats SSL. Pour accéder à cette interface, cliquez sur Générer, afficher, télécharger ou supprimer des certificats SSL.
Certificats sur le serveur
Le tableau Certificats sur le serveur contient les informations suivantes :
Colonne Description
Domaines La description de la clé privée.
Issuer L'autorité de certification (CA) qui émet le certificat.
Expiration L'heure à laquelle le certificat expire, en temps universel coordonné (UTC).
Key Type Le type de clé privée.
Description La description du certificat.
Actions
Editer - Editer le certificat SSL.
Delete - Supprimer le certificat SSL.
Installer - Installer le certificat SSL.
Coller un nouveau certificat
Pour coller un certificat, effectuez les étapes suivantes :
Sous le titre Upload a New Certificate, coller le texte du certificat dans la zone de texte Paste the certificate into the following text box :.
En option, dans la zone de texte Description :, entrez une brève description de ce certificat.
Cliquez sur Save Certificate pour télécharger votre certificat.
Un message de réussite ou d'erreur s'affiche sur un nouvel écran.
Pour rechercher un certificat, effectuez les étapes suivantes :
Sous l'intitulé Choose a certificate file (.crt)*, cliquez sur Choose File.
En option, dans la zone de texte Description :, écrivez une brève description de ce certificat.
Cliquez sur Télécharger le certificat.
Un message de réussite ou d'erreur s'affiche.
Générer un nouveau certificat
Pour générer un certificat SSL auto-signé, effectuez les étapes suivantes :
Sous le titre Générer un nouveau certificat, sélectionnez la clé dans le menu Clé. Si la clé souhaitée n'apparaît pas dans le menu, utilisez la fonction Private Keys pour ajouter une nouvelle clé privée.
Saisissez les informations appropriées dans les zones de texte Domaines, Ville, État, Société, Division de la société, Courriel et Description et dans le menu Pays. Vous devez saisir les informations sur les domaines, la ville, l'État, le pays et la société.
Cliquez sur Générer.
Important :
Nous réservons les certificats auto-signés aux utilisations intranet. Pour sécuriser un site Web public, nous vous recommandons d'acheter et d'installer un certificat auprès d'une autorité de certification de confiance.
Supprimer un certificat
Pour supprimer un certificat, procédez comme suit :
Localisez le certificat que vous souhaitez supprimer dans le tableau Certificats sur le serveur.
Cliquez sur Supprimer pour ce certificat. Une nouvelle interface apparaît.
Cliquez sur Supprimer les certificats. Un message de réussite ou d'erreur s'affiche.
Modifier et afficher les détails d'un certificat
Pour modifier une description ou afficher un certificat, procédez comme suit :
Localisez le certificat que vous souhaitez modifier dans le tableau Certificats sur le serveur.
Cliquez sur Modifier. Une nouvelle interface apparaît, qui affiche la description, le certificat codé et le certificat décodé.
Dans la zone de texte Description :, entrez vos modifications, puis cliquez sur Mettre à jour la description. Un message de réussite ou d'erreur s'affiche.
Pour supprimer le certificat de cette interface, cliquez sur Supprimer le certificat en bas de l'interface.
Installer un certificat
Pour installer un certificat, cliquez sur Installer dans la colonne Actions sous l'intitulé Certificats sur le serveur.
Installer et gérer SSL pour votre site (HTTPS)
Dans WHM, les administrateurs système peuvent créer et installer des certificats SSL pour les comptes cPanel de leurs utilisateurs. Les utilisateurs cPanel peuvent gérer les certificats qui correspondent à leurs domaines. Pour accéder à cette interface, cliquez sur Gérer les sites SSL.
Cette interface vous permet d'effectuer les actions suivantes :
Modifier le domaine primaire sur une adresse IP partagée.
Mettre à jour un certificat.
Désinstaller un certificat.
Afficher les détails d'un certificat.
Utiliser un certificat pour un autre site.
Avertissements :
Mail SNI n'est pas compatible avec Webmail et ne fonctionnera pas pour toute connexion Webmail. Les connexions Webmail utilisent le certificat SSL du service cPanel.
Le tableau Gérer les sites Web SSL installés
Si un certificat SSL existe déjà sur un domaine avec une adresse IP dédiée, l'interface affiche le tableau Manage Installed SSL Websites sous le texte d'introduction.
Colonne Description
FQDN Le nom de domaine du site Web.
Expiration du certificat La date à laquelle le certificat expire.
Racine du document L'emplacement des fichiers du site Web du domaine.
Actions Vous pouvez effectuer les actions suivantes :
Rendre primaire - Faire de ce site Web le domaine principal sur l'adresse IP partagée.
Un message de réussite ou d'échec s'affiche au-dessus du tableau.
Cette action n'apparaît que pour les sites Web non primaires.
Désinstaller - Désinstaller le certificat SSL. Un message s'affiche pour confirmer l'action. Cliquez sur Proceed pour continuer, ou cliquez sur Cancel pour revenir à la section Manage Installed SSL Hosts.
Update Certificate - Mettre à jour le certificat SSL. La section Installer un hôte SSL apparaîtra sous le tableau où vous modifiez le formulaire.
Certificate Details - Pour afficher des informations supplémentaires sur le certificat.
Utiliser le certificat pour un nouveau site - Utiliser le certificat pour un autre site Web, un domaine complémentaire ou un sous-domaine. La section Installer un hôte SSL apparaîtra sous le tableau où vous pouvez modifier le formulaire pour changer le menu Domaine.
Installer un site Web SSL
Utilisez le formulaire de la section Installer un site Web SSL pour installer un certificat. Vous pouvez utiliser trois méthodes différentes pour installer un certificat :
Cliquez sur Parcourir les certificats.
Rechercher par domaine.
Saisissez manuellement les informations.
Parcourir les certificats
Pour utiliser la fonction Parcourir les certificats pour installer un certificat, procédez comme suit :
Cliquez sur Parcourir les certificats.
Cliquez sur le bouton qui correspond au certificat souhaité. Seuls les certificats qui correspondent à un domaine apparaissent dans la liste.
Cliquez sur Use Certificate pour revenir à la section Install an SSL Host. Les informations du certificat apparaissent dans les zones de texte.
En option, entrez les informations appropriées dans la zone de texte Certificate Authority Bundle : (CABUNDLE).
Cliquez sur Installer le certificat. Un message de réussite ou d'échec s'affiche.
Recherche par domaine
Pour effectuer une recherche par domaine afin d'installer un certificat, procédez comme suit :
Sélectionnez le domaine souhaité dans le menu Domaine.
Cliquez sur Autofill by Domain (Remplissage automatique par domaine). L'interface va tenter de récupérer et de saisir les informations du certificat.
Si cette étape réussit, les zones de texte disponibles contiendront les informations appropriées.
Si cette étape ne réussit pas, les zones de texte resteront vides.
Cliquez sur Installer le certificat. Un message de réussite ou d'échec s'affiche.
Saisir manuellement les informations
Pour saisir manuellement les informations nécessaires à l'installation d'un certificat, procédez comme suit :
Sélectionnez le domaine souhaité dans le menu Domaine.
Saisir les informations du certificat dans la zone de texte Certificate (CRT).
Entrez les informations de la clé privée dans la zone de texte Private Key (KEY).
En option, entrez les informations de l'autorité de certification dans la zone de texte Certificate Authority Bundle (CABUNDLE).
Cliquez sur Installer le certificat. Un message de succès ou d'échec apparaîtra.