SupraLink Solutions
Fournisseur de Solutions Internet
7527, avenue Papineau
Montréal (Québec)
Canada H2E 2G9

Téléphone : 514.906.1536
Télécopieur : 514.906.1738
Guide routier de Yahoo !
Apache + OpenSSL
Installation du certificat sur votre serveur Web

Votre certificat vous est parvenu par courriel. Le texte de ce message contient le certificat de serveur web que vous avez acheté.

Copiez le certificat contenu dans le courriel et collez-le dans un éditeur de textes, comme Notepad, afin de créer des fichiers textes.

Si vous n'avez jamais installé d'hôte virtuel sécurisé ou voudriez apprendre plus au sujet du SSL, référez-vous au lien suivant pour plus d'information.

http://www.linuxdoc.org/HOWTO/SSL-RedHat-HOWTO.html#toc4

Veuillez noter que les exemples ci-dessous emploient les conventions d'appellation suivantes :

  • Votre clé privée  = domainname.key
  • Votre certificat web serveur = domainname.crt
  1. Dans le serveur Apache que vous voulez sécuriser, copiez le certificat dans le dossier où vous désirez loger vos certificats.

    Par défaut :


    /usr/local/apache/conf/ssl.crt/

    Autre location :

    /etc/httpd/conf/ssl.crt/

    Veuillez copier le contenu complet du certificat, depuis -----BEGIN CERTIFICATE----- jusqu'à -----END CERTIFICATE----- en incluant cette dernière ligne.
  2. Ouvrez le fichier httpd.conf dans un éditeur de textes.
  3. Localisez le SSL VirtualHost associé à votre certificat. Vérifiez bien que vous avez les deux directives suivantes dans votre hôte virtuel. Si elles n'y sont pas, ajoutez-les. 

    SSLCertificateFile /usr/local/apache/conf/ssl.crt/domainname.crt
    SSLCertificateFile /usr/local/apache/conf/ssl.crt/server.crt 
    or
    SSLCertificateKeyFile /usr/local/apache/conf/ssl.key/domainname.key
    SSLCertificateKeyFile /usr/local/apache/conf/ssl.key/server.key)


  4. Sauvegardez les changements et quittez l'éditeur.
  5. Démarrez ou redémarrez votre serveur Apache en vous servant des commandes suivantes :

    Par défaut :


    /usr/local/apache/bin/apachectl startssl
    or
    /usr/local/apache/bin/apachectl restart
     

    Autres commandes :

    /usr/sbin/httpd startssl or restart
    or
    /usr/sbin/httpsd startssl or restart
     

Notez que vous pouvez, si vous le désirez, vous référer aux instructions d'origine de ModSSL à l'adresse suivante.

http://www.modssl.org/source/exp/mod_ssl/pkg.mod_ssl/INSTALL

Testez votre certificat en vous servant d'un fureteur pour vous connecter à votre serveur. Utilisez une directive de protocole comme https://your.server.com/ pour indiquer que vous voulez utiliser HTTP sécurisé.

Veuillez noter que l'icône du cadenas fermé apparaîtra au bas du fureteur si votre certificat est installé correctement et votre serveur configuré adéquatement pour SSL.

Innovation dans la Sécurité de l'information
SupraLink, en partenariat avec GeoTrust, le principal fournisseur de services de sécurité de l'information les plus modernes, fournit des transactions sécurisées d'e-commerce, la vérification d'identité et des solutions d'authentification à la communauté globale d'utilisateurs web. SupraLink assure un nouveau niveau de sécurité d'affaires en ligne — votre première étape vers la conquête du plein potentiel d'affaires de l'Internet.