 |
Support des certificats SSL |
 |
|
 |
|
Rechercher dans les informations de support
|
|
|
Instructions d’installation - Apache Server with modssl
Ce document décrit
la procédure d’installation des certificats SSL. Si vous ne parvenez
pas à utiliser ces instructions pour votre serveur, VeriSign vous recommande
de contacter le fournisseur de votre logiciel ou une organisation prenant
en charge Apache mod_SSL.
Étape 1 : Installer
le certificat AC
Secure Site
Si vous installez un certificat Secure Site, installez
d'abord le
certificat AC intermédiaire Secure Site.
Secure Site Pro
Si vous installez un certificat Secure Site Pro, installez
d'abord le
certificat AC intermédiaire Secure Site Pro.
Note aux clients du centre ISP: Pour les certificats enregistrés
par l'intermédiaire du centre ISP de VeriSign, l'installation du certificat
AC intermédiaire Secure Site n'est pas requise à ce stade.
- Copiez le certificat intermédiaire dans un fichier texte et nommez
ce dernier « intermediate.crt ». Placez ce fichier dans le même répertoire
que votre certificat SSL. Par exemple : /usr/local/ssl/crt
Étape 2 : Installer
le certificat SSL
VeriSign vous enverra
votre certificat par courrier électronique. Si le certificat est une
pièce jointe (Cert.cer), vous pouvez utiliser le fichier. Si le certificat
est inclus dans le corps du message, copiez-le et collez-le dans un fichier
texte (tel que OriginalCert.txt) en utilisant Vi ou Notepad. N’utilisez
pas Microsoft Word ni un autre logiciel de traitement de texte susceptible
d’ajouter des caractères. Éliminez les lignes ou espaces supplémentaires
dans le fichier.
- Pour suivre la convention de dénomination Apache, renommez le fichier
du certificat avec l’extension .crt. Par exemple : cert.crt
- Copiez votre certificat dans le répertoire dans lequel vous enregistrerez
vos certificats. Par exemple : /usr/local/ssl/crt/.
Étape 3 : Configurer
le serveur
- Pour utiliser une paire de clés, le fichier httpd.conf doit être mis
à jour.
- Vous devez ajouter les instructions SSL suivantes dans les paramètres
de l’hôte virtuel pour votre site, c’est-à-dire dans le fichier httpd.conf :
SSLCertificateFile /usr/local/ssl/crt/public.crt
SSLCertificateKeyFile /usr/local/ssl/private/private.key
SSLCertificateChainFile /usr/local/ssl/crt/intermediate.crt
La première instruction indique à Apache où trouver le fichier de
certificat, la seconde où se trouve la clé privée et la troisième l’emplacement
du certificat intermédiaire.
Si vous utilisez des noms différents pour l’emplacement et le nom
du fichier de certificat que ceux indiqués ci-dessus (ce qui est fort
probable), vous devrez modifier le chemin d’accès et le nom du fichier
de manière à correspondre à votre propre serveur.
- Enregistrez votre fichier httpd.conf et redémarrez Apache. Vous devriez
pouvoir le réaliser avec le script apachectl :
apachectl stop
apachectl startssl
- Vous êtes désormais prêt à utiliser votre certificat VeriSign avec
le serveur Apache mod_SSL.
Apache-SSL
Pour plus d’informations, visitez le site Web Apache
mod_SSL Support.
|