Certificats SSL - Récupérer mon certificat SSL
... / Récupérer mon certificat SSL
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Récupérer mon certificat SSL

Von
SebastienS43
Erstellungsdatum 2022-05-03 11:03:11 (edited on 2024-09-04 11:37:10) in Certificats SSL

Bonjour !

J'ai un VPS chez OVH et j'ai activé mon certificat SSL avec Let's Encrypt.

J'héberge mon site sur ce VPS via nginx.
Jusqu'ici tout vas bien, je peux accéder à mon site en HTTPS via https://www.nerisma.fr
Je n'arrive cependant pas à y accéder en HTTPS via https://nerisma.fr

J'ai lu qu'il me fallait mettre en place une redirection via ma configuration nginx.
Cependant, pour mettre en place celle ci, j'ai besoin de mon certificat et de ma clé privée.

Or, impossible de trouver ceux ci sur mon serveur. J'ai pu voir que mon certificat était situé dans **"/etc/pki/tls/certs"**. Dossier dans lequel j'ai deux liens symbolique vers **ca-bundle.crt** et **ca-bundle.trust.crt**.

Cependant lorsque je donne ceux ci à ma configuration nginx via **ssl_certificate "/etc/pki/tls/certs/ca-bundle.crt"** et **ssl_certificate_key "/etc/pki/tls/certs/ca-bundle.trust.crt"**, celui ci n'arrive pas à lire de clé privée. Effectivement, aucune clé privée contenue dans ces fichiers...

Ma question est donc, **mon certificat ainsi que sa clé sont ils automatiquement placés sur mon VPS ?**
J'en aurai besoin pour cette redirection non www vers www, mais également pour activer SSL sur mon API et pouvoir communiquer avec elle en HTTPS.

Merci d'avance pour votre aide.


4 Antworten ( Latest reply on 2022-05-03 16:23:43 Von
Gaston_Phone
)


J'héberge mon site sur ce VPS via nginx.
Jusqu'ici tout vas bien, je peux accéder à mon site en HTTPS via https://www.nerisma.fr
Je n'arrive cependant pas à y accéder en HTTPS via https://nerisma.fr

Bonjour @SebastienS43

Je n'ai aucune expérience dans les VPS.

Mais je me demande pourquoi n'appliqueriez vous pas la même règle pour **https://nerisma.fr** que vous avez appliqué pour **https://www.nerisma.fr**

Bonjour @Gaston_Phone et merci pour votre réponse :)

Effectivement, je n'y ai pas du tout pensé, j'ai suivi a le mail d'ovh a la lettre, mais une deuxième entrée A pour le non www me paraît être une bonne idée.

Aucune idée quand a la gestion par OVH de mon certificat ssl ?

En dernier recours, je créerais moi même mon certificat via OpenSSL mais dans l'idéal ça me paraît plus simple de récupérer celui qu'OVH a généré pour moi

Je me permet de re répondre, pour ceux qui auraient le même soucis.

La réponse est donc **NON**, vous ne pourrez pas accéder à votre certificat depuis votre VPS puisqu'il se trouve sur le SSL Gateway.

La solution est donc de faire soi même sa certification.
C'est pas bien compliqué, ce **https://certbot.eff.org/instructions petit lien** explique tout, selon votre OS et votre logiciel serveur.

**Attention**, il vous faudra résilier votre SSL Gateway et rediriger votre nom de domaine sur votre IP de base (pas celle du gateway), sans quoi vous ne pourrez passer la certification à cause des redirections du gateway.

Merci @SebastienS43 pour ton retour