Support des certificats SSL - Instructions d’installation - Apache Server with modssl - VeriSign France S. A.
VeriSign France SAS France Accueil | Nos sites dans le monde | Plan du site
Vous êtes ici:  France Accueil > Support > Support des certificats SSL > Instructions d’installation - Apache Server with modssl

Support des certificats SSL

Instructions d’installation - Apache Server with modssl

Ce document décrit la procédure d’installation des certificats SSL. Si vous ne parvenez pas à utiliser ces instructions pour votre serveur, VeriSign vous recommande de contacter le fournisseur de votre logiciel ou une organisation prenant en charge Apache mod_SSL.

Étape 1 : Installer le certificat AC

Secure Site

Si vous installez un certificat Secure Site, installez d'abord le certificat AC intermédiaire Secure Site.

Secure Site Pro

Si vous installez un certificat Secure Site Pro, installez d'abord le certificat AC intermédiaire Secure Site Pro.

Note aux clients du centre ISP: Pour les certificats enregistrés par l'intermédiaire du centre ISP de VeriSign, l'installation du certificat AC intermédiaire Secure Site n'est pas requise à ce stade.

  1. Copiez le certificat intermédiaire dans un fichier texte et nommez ce dernier « intermediate.crt ». Placez ce fichier dans le même répertoire que votre certificat SSL. Par exemple : /usr/local/ssl/crt

Étape 2 : Installer le certificat SSL

VeriSign vous enverra votre certificat par courrier électronique. Si le certificat est une pièce jointe (Cert.cer), vous pouvez utiliser le fichier. Si le certificat est inclus dans le corps du message, copiez-le et collez-le dans un fichier texte (tel que OriginalCert.txt) en utilisant Vi ou Notepad. N’utilisez pas Microsoft Word ni un autre logiciel de traitement de texte susceptible d’ajouter des caractères. Éliminez les lignes ou espaces supplémentaires dans le fichier.

  1. Pour suivre la convention de dénomination Apache, renommez le fichier du certificat avec l’extension .crt. Par exemple : cert.crt
  2. Copiez votre certificat dans le répertoire dans lequel vous enregistrerez vos certificats. Par exemple : /usr/local/ssl/crt/.

Étape 3 : Configurer le serveur

  1. Pour utiliser une paire de clés, le fichier httpd.conf doit être mis à jour.
  2. Vous devez ajouter les instructions SSL suivantes dans les paramètres de l’hôte virtuel pour votre site, c’est-à-dire dans le fichier httpd.conf : 
     
    SSLCertificateFile /usr/local/ssl/crt/public.crt  
    SSLCertificateKeyFile /usr/local/ssl/private/private.key  
    SSLCertificateChainFile /usr/local/ssl/crt/intermediate.crt

La première instruction indique à Apache où trouver le fichier de certificat, la seconde où se trouve la clé privée et la troisième l’emplacement du certificat intermédiaire.

Si vous utilisez des noms différents pour l’emplacement et le nom du fichier de certificat que ceux indiqués ci-dessus (ce qui est fort probable), vous devrez modifier le chemin d’accès et le nom du fichier de manière à correspondre à votre propre serveur.

  1. Enregistrez votre fichier httpd.conf et redémarrez Apache. Vous devriez pouvoir le réaliser avec le script apachectl :  
     
    apachectl stop  
    apachectl startssl
  2. Vous êtes désormais prêt à utiliser votre certificat VeriSign avec le serveur Apache mod_SSL.

Apache-SSL

Pour plus d’informations, visitez le site Web Apache mod_SSL Support.