SSL - Certificat par défaut

Afin de remplacer le certificat SSL utilisé par défaut sous Plesk (webmail, https, etc…), il est nécessaire d’en définir un nouveau et de modifier la configuration par défaut de Fedora.

1ère étape, créer un nouveau certificat:
- En tant qu’admin de Plesk, se rendre sous Server>Certificates
- Sélectionner “Add New Certificate” et définir les différents champs nécessaires
- Il est possible de créer un certificat self-signed en cliquant sur “SELF-SIGNED”, ou d’uploader les différents éléments d’un certificat obtenu aurpès d’une société compétente.
- Une fois le nouveau certificat créé, il devrait apparaître dans la liste sous Server>Certificates.
- Cocher ce nouveau certificat et cliquer sur “Default”
Le nouveau certificat est créé et définis comme certificat par défaut.

2ème étape, lié le nouveau certificat à l’adresse IP:
- En tant qu’admin de Plesk, se rendre sous Server>IP Adresses
- Cliquer sur l’IP concernée
- Sous “SSL Certificate”, sélectionner le nouveau certificat
- Cliquer “OK”
Le nouveau certificat est désormais lié à l’IP.

(seulement nécessaire sous la distribution FEDORA)
3ème étape, modifier la configuration par défaut de Fedora:
- Editer le fichier

vi /etc/httpd/conf.d/ssl.conf

- Commenter (#) tout les lignes situées entre

 <VirtualHost _default_:443>

et

</VirtualHost>

- Sauvegarder le fichier
Cette modification permet de supprimer le certificat par défaut localhost.localdomain proposé par Fedora.

4ème étape, arrêter et redémarrer le service Apache:
- Executer

service httpd stop

- Executer

service httpd start

Désormais, si vous tentez d’accéder à une page sécurisée via SSL (ex.: https://webmail.domain.tld), le nouveau certificat devrait être utilisé.

  • Share/Save/Bookmark

Laisser un commentaire