Comment transférer un certificat SSL depuis un autre serveur ?
Est-il possible de déplacer un certificat SSL d’un serveur vers un autre ? Pour cela, vous aurez besoin de copier le certificat SSL ainsi que la clé privée correspondante. La clé privée est générée lors de la création de votre CSR (Certificate Signing Request) et elle est installée sur le serveur. Si votre site est hébergé sur une plateforme utilisant cPanel, il est généralement possible d’extraire le certificat SSL ainsi que la clé privée directement à partir de cPanel ou du gestionnaire de fichiers. Si votre ancien hébergeur n’utilise pas cPanel, vous pouvez contacter leur équipe de support pour obtenir de l’aide afin d’obtenir une copie du certificat SSL.
Dans le cas où vous ne parvenez pas à obtenir le certificat SSL de votre ancien hébergeur, vous avez la possibilité de le régénérer à partir de l’endroit où vous l’avez acheté, que ce soit auprès de votre registraire de domaine ou d’un revendeur SSL tiers. Pour cela, vous devrez obtenir une copie de la clé privée existante ou en générer une nouvelle en créant une nouvelle CSR (Certificate Signing Request).
I. Installer un certificat SSL personnalisé pour votre application
Nous offrons une protection automatique avec des certificats SSL gratuits, grâce à notre intégration avec Cloudflare, pour tous les domaines vérifiés. Ces certificats SSL prennent en charge les wildcards. Cela signifie que dans la plupart des cas, vous n’aurez pas besoin de vous préoccuper de la configuration manuelle d’un SSL personnalisé, à moins que vous n’ayez une raison spécifique de le faire. Parfois, il peut être nécessaire ou souhaitable d’ajouter un certificat SSL personnalisé à votre application dans certaines circonstances. Pour installer un certificat SSL personnalisé, vous devrez d’abord obtenir ce certificat auprès de votre fournisseur de certificats ou le transférer depuis un serveur précédent, en ayant accès au certificat et à la clé correspondante.
1.1. Ajouter un certificat SSL personnalisé
Accédez à la page « Domaines » de votre application en vous rendant dans « Applications », puis en sélectionnant le nom de votre application et en cliquant sur « Domaines ». Ensuite, cliquez sur le menu représenté par trois points (kebab menu) correspondant au domaine auquel vous souhaitez ajouter un certificat SSL personnalisé. Sélectionnez l’option « Ajouter un certificat SSL personnalisé » dans le menu déroulant.
1.2. Confirmer les domaines couverts
Après cela, vous serez présenté avec une fenêtre modale de confirmation qui affiche les domaines couverts par le certificat SSL personnalisé. Cliquez sur le bouton « Suivant » pour continuer.
1.3. Ajouter le SSL et la clé privée
Une fois cela fait, vous pourrez téléverser votre clé privée (fichier .key) ainsi que votre certificat (fichier .cert, .cer ou .crt). La plupart des fournisseurs SSL vous enverront par e-mail un fichier .crt ou .cer ainsi qu’un fichier .ca-bundle. Vous pouvez utiliser un éditeur de texte tel que Notepad++ ou TextMate pour ouvrir ces fichiers de certificat et de bundle, puis copier leur contenu. Commencez par coller le contenu de votre fichier .crt dans le champ « Contenu du fichier .cert », puis collez le contenu du fichier .ca-bundle en dessous, dans le même champ. Enfin, cliquez sur le bouton « Ajouter un certificat » pour finaliser le processus de configuration.
1.4. Vérifier votre certificat SSL
Une fois que vous avez installé votre certificat SSL, il est recommandé d’effectuer une vérification SSL pour vous assurer que tout est correctement configuré. Un certificat SSL invalide peut entraîner l’affichage de l’erreur « Votre connexion n’est pas privée » pour vos visiteurs.
II. SSL vs SSH
SSH (Secure Shell) et SSL (Secure Sockets Layer) sont deux protocoles de sécurité utilisés pour sécuriser les communications sur Internet. Bien que ces protocoles aient des objectifs similaires, ils diffèrent dans leur fonctionnement et sont utilisés dans des contextes différents.
Le principal objectif de SSH (Secure Shell) est de permettre des communications sécurisées sur des réseaux non sécurisés, tels qu’Internet. Il offre une protection contre les interceptions et les attaques malveillantes, en sécurisant les informations sensibles telles que les mots de passe, les données confidentielles et les commandes exécutées à distance. L’architecture client-serveur est un aspect clé de SSH, où le client SSH est généralement l’ordinateur local à partir duquel l’utilisateur souhaite se connecter à un serveur distant. Le serveur SSH, quant à lui, est l’ordinateur distant auquel l’utilisateur souhaite accéder. Lorsqu’une connexion SSH est établie entre le client et le serveur, toutes les données échangées sont cryptées et sécurisées.
2.1. Utilisation
2.1.1. Utilisation SSH
SSH est principalement utilisé pour l’administration à distance des systèmes, l’accès sécurisé aux serveurs et le transfert de fichiers sécurisé. Il est largement utilisé dans les environnements UNIX et Linux pour l’accès en ligne de commande et la gestion des serveurs.
2.1.2. Utilisation SSL
SSL est principalement utilisé pour sécuriser les connexions entre les navigateurs Web et les serveurs Web. Son utilisation est courante pour le chiffrement des données lors des transactions en ligne, comme les achats en ligne et l’accès aux sites bancaires, afin de garantir la confidentialité et l’intégrité des informations échangées.
En résumé, Secure Shell (SSH) et Secure Sockets Layer (SSL) sont deux protocoles de sécurité largement utilisés pour sécuriser les communications sur Internet, mais ils sont utilisés dans des contextes différents et présentent des différences significatives.
SSH est principalement utilisé pour l’administration système à distance, l’accès sécurisé au serveur et les transferts de fichiers sécurisés. Il est basé sur une architecture client-serveur et utilise une authentification forte basée sur des clés publiques et privées. SSH permet aux administrateurs système, aux développeurs et aux utilisateurs techniques de se connecter en toute sécurité à des serveurs distants, d’exécuter des commandes à distance et de gérer des systèmes à distance.
Conclusion
Pour transférer un certificat SSL depuis un autre serveur vers un nouveau serveur, vous devez suivre quelques étapes essentielles. Voici une conclusion générale sur le processus de transfert :
- Exportez le certificat : Sur le serveur d’origine, localisez le certificat SSL que vous souhaitez transférer. Selon le serveur et le logiciel que vous utilisez, cela peut être dans un fichier ou dans une base de données spécifique. Exportez le certificat au format approprié, généralement au format PEM ou PFX.
- Transférez le certificat : Une fois le certificat exporté, transférez-le vers le nouveau serveur. Vous pouvez utiliser diverses méthodes pour effectuer le transfert, notamment le téléchargement via FTP, l’utilisation d’un outil de ligne de commande tel que scp, ou tout autre moyen de transfert de fichiers.
- Importez le certificat : Sur le nouveau serveur, importez le certificat SSL que vous avez transféré. Cette étape varie selon le serveur et le logiciel que vous utilisez. Dans la plupart des cas, vous devrez accéder à l’interface d’administration du serveur ou utiliser des commandes spécifiques pour importer le certificat.
- Configurez le serveur : Une fois le certificat importé, configurez votre serveur pour l’utiliser. Cela implique généralement de lier le certificat aux ports SSL appropriés (généralement le port 443 pour HTTPS) et de spécifier les paramètres de chiffrement et les autres options de configuration liées au certificat.
- Testez le certificat : Une fois la configuration terminée, effectuez des tests pour vous assurer que le certificat SSL fonctionne correctement sur le nouveau serveur. Vérifiez si le site web est accessible via HTTPS et si le certificat est valide en effectuant des vérifications SSL.
En suivant ces étapes, vous devriez pouvoir transférer avec succès un certificat SSL d’un serveur à un autre. Cependant, il est important de noter que les détails spécifiques peuvent varier en fonction des serveurs, des logiciels et des configurations utilisés. Consultez la documentation de votre serveur ou contactez votre fournisseur de certificat SSL pour obtenir des instructions plus détaillées.




