Certificat SSL GlobalSign sur hébergement Performance v2
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Certificat SSL GlobalSign sur hébergement Performance v2

by
StephaneB77
Created on 2019-08-01 07:35:09 (edited on 2024-09-04 12:29:15) in Hébergements Web

Bonjour la communauté,

j'espère pouvoir obtenir de l'aide ici car le support ne semble pas pouvoir m'aider ...
Je dispose donc d'un hébergement performance v2 pour y héberger le site web de ma société. le site est actif et fonctionne parfaitement bien.

Mon interrogation c'est que j'aimerai installer un certificat SSL GlobalSign dont je dispose pour passer le site en HTTPS. Le certificat est un certificat wilcard pour mon domaine, j'ai deux fichiers, wildcard_azura.crt et wildcard_azura.key.

Lorsque je fais la démarche pour intégrer le certificat soit Bouton Certificat SSL --> Commander un certificat SSL --> Import de votre certificat SSL --> Suivant. On me pose trois questions pour lesquelles j'ai un doute sur ce que je dois mettre.

Copier le contenu de votre certificat (RSA uniquement) : Je pense que c'est le contenue du fichier .crt (càd éditer via notepad++ et copier coller le tout, c'est bien ça ?)
Copier le contenue de votre clé privée (non chiffré) : je pense que c'est le contenue du fichier .key (càd éditer via notepad++ et copier coller le tout, c'est bien ça ?)
Copier le contenue de votre chaine de certificats : ça en revanche, je ne sais pas ce que c'est et je ne comprends pas ce que je dois faire.

Si une ou plusieurs âmes charitables peuvent m'aider, ça serait super sympa.

Merci par avance.


7 Replies ( Latest reply on 2019-08-01 12:22:43 by
StephaneB77
)


un certificat SSL GlobalSign dont je dispose


hé non malheureusement ce n'est pas possible sur le mutualisé. Tu peux commander un Lets Encrypt qui est gratuit (mais ce n'est pas un certificat EV)

heu... si on peut importer un certificat sur un mutu

pour le reste, il faut concaténer les certificats, j'en ai parlé deux fois dernièrement
ou rechercher un peu sur le net


on peut importer un certificat sur un mutu


oups. alors je te laisse la parole

Bonjour à vous et merci pour les réponses.

Alors oui je sais que c'est possible car j'ai l'option avec ensuite les trois champs à remplir et c'est sur ces trois champs à remplir que je bloque et j'ai des doutes.
Si vous avez des précisions sur ces champs et ce qui est attendu je suis preneur car j'ai l'impression de tourner en rond et j'arrive pas a avancer.

as tu seulement recherché un peu, ici: 'SSL import' ?

Oui Kyodev, j'ai recherché j'ai vu des posts mais parmi tout ce que j'ai vu, ça ne m'a pas permit d'avancer car je saisie pas ce qui est attendu.
C'est pour cela que je sollicite votre aide.

Merci Kyodev pour ton aide.
je vais essayer ça et ferait un retour.

Concernant la dernière partie avec le cat :
cat mon_domaine.crt SectigoRSADomainValidationSecureServerCA.crt USERTrustRSAAddTrustCA.crt AddTrustExternalCARoot.crt > chaine.ca-bundle

A quoi correspondent SectigoRSADomainValidationSecureServerCA.crt, USERTrustRSAAddTrustCA.crt et AddTrustExternalCARoot.crt C'est en rapport avec GlobalSign ? C'est des infos que je trouve en ouvrant le fichier crt ?


à extrapoler selon tes fichiers



non il faut extrapoler, mais je ne suis pas derrière ton écran, toi seul vois tes fichiers

Bon j'ai essayé donc sur une machine linux le : cat mon_domaine.crt SectigoRSADomainValidationSecureServerCA.crt USERTrustRSAAddTrustCA.crt AddTrustExternalCARoot.crt > chaine.ca-bundle en concaténant les crt mentionnés et récupérés avec le crt de mon domaine, mais l'ajout de tout ça dans OVH me donne une erreur sans explication.

C'est frustrant de se retrouver sans réponse du support.
Si quelqu'un a déjà fait ça et peux m'aider, ça serait sympa. je continu à chercher de mon côté.

> Sectigo

c'est une autre autorité de certification, toi tu as globalsign
à toi d'interpréter le nom des fichiers, en fonction de ce que tu as

si support, c'est chez globalsign qu'il faut demander

Oui c'est ce que j'ai fait, j'ai interprété par rapport au nom de fichier que j'ai.
Je doute que GlobalSign ou autre autorité me guide pas à pas pour installer un certificat chez OVH.
Je pense que OVH étant maître de son infra devrait avoir des docs détaillés sur comment faire ou former le support à aider.
J'ai eu dans le passé à installe des certificats sur du matériel de sécu type Cisco ou F5 et les constructeurs ont ces procédures adaptés à leur matériel.

De toute façon je continue à chercher, si je trouve des infos, j'en ferai part pour éviter à d'autre les mêmes galères.