Installation Certificat SSL Comodo Wildcard sur mutualisé
... / Installation Certificat S...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Installation Certificat SSL Comodo Wildcard sur mutualisé

by
DamienL16
Created on 2019-06-17 23:35:28 (edited on 2024-09-04 13:58:01) in Certificats SSL

Bonjour à tous,

après quelques heures de recherches : je sèche !

Je tente d'installer un certificat SSL Comodo Wildcard mais impossible de comprendre comment ça fonctionne. Après l'achat, je me retrouve avec 4 fichiers :

* AddTrustExternalCARoot.crt
* SectigoRSADomainValidationSecureServerCA.crt
* mon_domaine.crt
* USERTrustRSAAddTrustCA.crt

J'ai le CSR d'origine ainsi que la clef privé qui va avec.

A présent, il faut mettre tout ça dans OVH. Je vais donc dans "Import de votre Certificat SSL" et je me retrouve avec 3 champs :

1. Copier le contenu de votre certificat (RSA uniquement)
2. Copier le contenu de votre clé privée (non chiffrée)
3. Copier le contenu de votre chaîne de certificats

J'ai beau me batailler, rien ne fonctionne.

Du coup, question simple : je dois remplir chacun des champs avec quel contenu pour que ce certificat soit enfin installé ?

Mille mercis pour votre aide !

Damien


7 Replies ( Latest reply on 2023-09-04 09:31:00 by
fritz2cat officiel (d'avant la migration)
)

si tu veux essayer avec ça:

1. Copier le contenu de votre certificat (RSA uniquement): mon_domaine.crt
* Copier le contenu de votre clé privée (non chiffrée): la clef privé qui va avec
* Copier le contenu de votre chaîne de certificats: chaine.ca-bundle

chaine.ca-bundle à construire:
```text
cat mon_domaine.crt SectigoRSADomainValidationSecureServerCA.crt USERTrustRSAAddTrustCA.crt AddTrustExternalCARoot.crt > chaine.ca-bundle
```
si tu n'as pas de commande cat, concatène les certificats dans un **VRAI** éditeur de texte

On peut installer son propre certificat dans le mutualisé ?

Petit retour.

Je me suis cassé la tête 107 ans : rien à faire. Je suis passé au Let's Encrypt autogénéré par OVH. Ce n'est pas parfait mais ça le mérite de fonctionner.

Aucun souci d'installation du certificat sur serveur dédié.

Sur l'étape 2:
"Copier le contenu de votre clé privée (non chiffrée): la clef privé qui va avec"

Est-ce que cette clé privée doit être fournie par l’émetteur du Certificat? Quand on généré un certificat chez GANDI, ils ne proposent pas ce fichier.

non, la clé privé est générée par le proprio du certificat

Bonjour

Même souci avec un certificat COMODO Positive SSL
En fait je ne trouve pas la clé RSA parmi mes 4 fichiers de certificats livrés :
AddTrustExternalCARoot.crt
SectigoRSADomainValidationSecureServerCA.crt
mon_domaine.crt
USERTrustRSAAddTrustCA.crt

Est-ce que tous les certificats SSL sont compatibles avec OVH. la réponse du support ne répond en rien à mes questions...
Cordialement
François

Bonjour PierreB75,

COMODO ne fournit non plus aucun fichier de clé privée.
Je me pose la compatibilité des certificats SSL avec OVH?

Bonjour,

le fichier de clé PRIVE doit être généré par vous même car seule vous devez avoir la clé PRIVE.

Pour obtenir un certificat il faut juste fournir un CSR qui est généré à l'aide de la clé privé puis derrière l'autorité de certification vous envoie le certificat + intermédiaires.

Cordialement, janus57


En fait je ne trouve pas la clé RSA


Le processus normal est comme suit:

- tu crées (dans ton espace confiné !) une paire de clés privée et publique, qui correspondent comme 2 pièces d'un puzzle. Ici on a fait de la serrurerie mais on est dans l'atelier.

- La clé publique tu l'emballes dans une demande (CSR ou Certificate Signing Request) qui va vers une autorité de certification qui va, moyennement paiement (ou pas dans le cas de Lets Encrypt) apposer un sceau d'authenticité sur cette clé publique, qui devient de ce fait un certificat.

Il est aisé de comprendre que l'autorité n'a jamais eu connaissance de ta clé privée et ne doit donc pas se retrouver dans ce qui est revenu en retour.

L'autorité va par contre t'envoyer le certificat dans plusieurs formats, et y adjoindre les propres certificats qui prouvent sa propre authenticité. (les CA Root etc)

Je déterre un peu le topic car j’essaie aussi d’installer un ssl wildcard sur mon serveur mutualisé. J’ai l’impression que c’est mort. Est ce que qq d’ovh pourrait confirmer que techniquement les mutualisés n’acceptent pas les wildcard ?
Lors de l’import j’obtiens toujours le message d’erreur qui indique ne pas trouver de cn ou alternative name
Alors qu’un certificat classique non wildcard custom passe crème….