Générer une CSR sur Plesk Obsidian

Pour acheter un certificat, vous devez d’abord générer une demande de signature de certificat (CSR, Certificate Signing Request).

Allez dans Sites Web & Domaines > votre site Web > Certificats SSL/TLS > « Paramètres avancés » > puis cliquez sur Ajouter un certificat SSL/TLS.

Complétez les champs avec l’astérisque rouge (*) : indiquez le nom du certificat (pour l’identifier parmi d’autres), vos informations personnelles, le nom du domaine que le certificat devra protéger, etc. Vérifiez si toutes les informations que vous avez indiquées sont exactes. Toute erreur rend le certificat inutilisable et vous oblige à racheter un certificat.

Note: si vous voulez acheter un certificat SSL/TLS Wildcard, votre nom de domaine doit commencer par un astérisque (*). Par exemple, un certificat généré pour *.exemple.com peut être utilisé pour sécuriser tout sous-domaine de exemple.com.

Ajouter un certificat SSL/TLS Plesk

Aide au remplissage du formulaire :

Le nom du certificat va vous servir à repérer le certificat dans la liste des certificats présente sur la page “Certificats SSL”.

Remplissez le formulaire présenté en respectant les instructions ci-dessous :

  •  Bits : 2048 MINIMUM
  •  Pays : indiquez le pays où est basé le siège de votre société.
  •  Département ou région : en France, indiquez le nom du département dans lequel votre société a son siège social (pas le numéro).
  •  Emplacement (Ville) : indiquez la ville où se trouve le siège social de votre société.
  •  Nom de la société : écrivez ici la raison sociale (pas le nom commercial ou le sigle) de votre société ou organisation, de préférence en majuscules.
  •  Département de l’organisation ou nom de la division : (Falcutatif). Laisser vide – recommandé – ou entrer un terme générique comme “Service Informatique”.
  •  Nom de domaine : il faut indiquer le nom de votre serveur SSL, par exemple secure.entreprise.fr ou www.produit.com.
    (Pas d’adresse IP. Pas d’espace ou de caractère blanc.)
  •  E-mail : L’e-mail du service ou de la personne qui gère les certificats dans votre société.

Quand vous avez terminé, cliquez sur Demander.

La CSR et la clé privée seront alors générés et placés dans votre répertoire.

Maintenant que la demande de signature de certificat est générée, vous devez la fournir à l’autorité de certification de votre choix pour acheter un certificat auprès de celle-ci, ou si vous faites l’acquisition de votre certificat par l’intermédiaire de SafeBrands, envoyez-la au service commercial auprès de qui vous avez fait la demande de certificat.

Pour récupérer la demande de signature de certificat, allez dans Sites Web & Domaines > votre site Web > Certificats SSL/TLS > « Paramètres avancés » et cliquez sur le nom du certificat que vous venez de générer. Faites défiler jusqu’à la section CSR et copiez dans le presse-papiers le texte qui commence par -----BEGIN CERTIFICATE REQUEST----- et qui termine par -----END CERTIFICATE REQUEST----- (y compris ces lignes avec tous les tirets).

Sélectionnez la CSR qu’il faut copier dans le formulaire de commande.
Cette CSR se présente comme suit :

-----BEGIN CERTIFICATE REQUEST-----
MIIBSzCB9gIBADCBkDELMAkGA1UEBhMCVVMxDjAMBgNVBAgTBVRleGFzMQ4wDAYD
....
HNX2uFXghrjBJw3mtZ36JhG7cLeWZK7B+4dmOL4f2ToreSW946wQMxK5ZYYOK68=
-----END CERTIFICATE REQUEST-----

Vous devrez fournir la CST à l’autorité de certification ou à nos services, lors de l’achat de votre certificat. La procédure exacte varie selon l’autorité de certification. Si vous rencontrez des difficultés, contactez l’assistance de votre autorité de certification ou nos services si vous êtes passé par SafeBrands pour l’achat de votre certificat.

Une fois votre achat terminé, vous recevrez le certificat sous forme de fichier avec une extension *.crt*.pem ou au format texte.

2- Suivez le processus de dépôt de demande

  •  Copiez/collez la CSR avec la ligne d’entête et de fin dans la case prévue sur le formulaire de demande.
  •  Renvoyez-nous le formulaire à : hebergement@safebrands.com ou à votre contact privilégié.

Plus d’assistance sur ce thème :

Sécuriser les connexions avec des certificats SSL/TLS

Sécuriser les connexions avec l’extension SSL It!