Aller au contenu principal

Soumission des informations de demande de certificat SSL

Cet article détaille le processus complet de soumission des informations de demande de certificat SSL, couvrant le guide d’utilisation pour générer une CSR sur la plateforme Racent, les méthodes de configuration de la validation du contrôle de domaine (DCV) (e-mail/DNS/fichier), ainsi que les normes de remplissage et les points d’attention pour les certificats wildcard, OV/EV, afin de vous aider à finaliser efficacement votre demande de certificat.

Il existe deux façons de générer une CSR :

  1. Vous pouvez utiliser un outil pour la générer. La CSR générée par l’outil nécessite de conserver vous-même le fichier de clé .key

  2. Lors de la soumission des informations de demande sur la plateforme Racent, utilisez « Générer la CSR en un clic »

astuce

La clé du certificat issue de la CSR générée sur la plateforme Racent peut être retrouvée et téléchargée dans les détails après l’émission du certificat.

Générer d’abord la CSR à l’aide d’un outil

  • Ouvrir l’outil : lien vers l’outil de génération de CSR

  • Utiliser l’outil pour générer la CSR (toutes les informations doivent être remplies, sans espaces avant ou après)

  • Conserver soigneusement la clé privée (fichier .key)

    sslrequest


Prérequis pour la soumission d’une demande de certificat

Avant de soumettre une demande de certificat, il est nécessaire d’avoir acheté un certificat.

Étapes d’achat : page Certificats SSL -> cliquer sur Acheter un certificat SSL -> choisir le certificat souhaité et passer la commande

Pour plus de détails sur l’achat, consultez le Guide d’achat de certificats SSL

Étapes de demande de certificat

Se connecter à Racent

Accéder à la page Certificats SSL

  • Cliquez sur l’option « Certificats SSL »

    sslrequest

Accéder à la page de soumission des informations

  • Trouvez le certificat SSL précédemment acheté, puis cliquez sur l’option « Soumettre les informations » située derrière celui-ci

    sslrequest

Renseigner le domaine et choisir la méthode de validation

  • Saisissez le domaine à protéger par le certificat, puis choisissez la méthode de validation du domaine (validation DNS/fichier/e-mail)

    sslrequest

    Conseil
    • Certificat wildcard : lors de la soumission d’une demande de certificat, le format est le suivant : pour example.com, il faut ajouter *. devant le nom de domaine, puis saisir *.example.com dans le champ.
    • Les certificats wildcard ne prennent pas en charge la validation par fichier.

Renseigner les informations sur l’organisation / les informations personnelles

  • Selon le type de certificat, remplissez les informations restantes, telles que les informations sur l’organisation, les informations personnelles, etc.

    • Certificat DV : une adresse e-mail valide est requise, les autres informations peuvent être laissées par défaut.

      sslrequest

    • Certificat OV/EV: toutes les informations doivent être renseignées, valides et réelles.

      sslrequest

      Attention
      • Pour une commande Sectigo de niveau entreprise, l’adresse doit être renseignée comme adresse d’enregistrement.

Renseigner la CSR

  • Après avoir rempli toutes les informations, cliquez sur l’option « Générer la CSR en un clic » tout en bas de la page, puis sur « Soumettre » pour envoyer la demande de certificat.

    sslrequest
    Attention
    • Si la CSR a été générée via la première méthode ou un autre outil, vous pouvez coller directement la CSR dans le champ ci-dessus.
    • Une CSR générée ailleurs doit correspondre exactement aux informations renseignées ci-dessus (par exemple, nom de l’organisation, nom de domaine).
    • Si les informations renseignées ne correspondent pas à la CSR, le délai de délivrance peut être allongé (par exemple, le certificat reste à l’état « en cours de demande ») ou une nouvelle demande de certificat peut être nécessaire.

Méthodes de validation du contrôle de domaine (DCV)

Après l’envoi de la demande de certificat, il faut ensuite valider le nom de domaine. Il existe trois méthodes de validation du contrôle de domaine :

  • Validation par e-mail
  • Validation DNS
  • Validation par fichier

Validation par e-mail

Seuls les cinq e-mails d’administrateur suivants ainsi que l’e-mail Whois peuvent être utilisés pour la validation (exemple avec example.com).

Attention
  • Pour la validation du contrôle de domaine, choisissez la validation par e-mail, sélectionnez l’un des e-mails ci-dessus, ouvrez la boîte de réception correspondante, puis cliquez sur le lien de validation.
  • Les différentes autorités de certification (CA) ont progressivement supprimé la validation par e-mail Whois.

Validation DNS

Après la soumission de la commande, vous pouvez consulter l’enregistrement de résolution DNS dans la liste et dans les détails :

sslrequest

Configurez une valeur d’enregistrement spécifique pour valider le domaine. Pour plus de détails, consultez l’article : 《Configuration de la validation DNS sur différentes plateformes》

Pour vérifier si l’enregistrement a bien été ajouté, consultez 《Comment vérifier si l’enregistrement DNS a été configuré avec succès》

Validation par fichier

Placez le fichier de validation à la racine du serveur du domaine. Le chemin est généralement :

  • http://example.com/.well-known/pki-validation

Après avoir soumis les informations, la page de commande du certificat SSL fournira le contenu requis pour la validation par fichier. Pour des instructions détaillées sur la validation par fichier, consultez 《Instructions de validation par fichier pour certificat SSL》


Points d’attention

Attention
  • Les certificats génériques ne prennent pas en charge la validation par fichier.
  • Une adresse IP ne peut être validée que par fichier (la validation par fichier CFCA ne limite pas le numéro de port).
  • Pour une commande DV Digicert, ajoutez d’abord l’enregistrement DNS avant de soumettre la demande.