Installation d'un certificat SSL

Fermé
ilyasoksuz Messages postés 643 Date d'inscription mercredi 31 décembre 2008 Statut Membre Dernière intervention 2 juin 2021 - 9 avril 2017 à 21:14
avion-f16 Messages postés 19243 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 8 avril 2024 - 19 avril 2017 à 20:21
Bonjour,

Depuis quelques jours j'ai un souci pour installer ce certificat SSL que j'ai acheté. J'ai essayé de l'installer à plusieurs reprises mais le protocole HTTPS ne s'affiche pas et le petit logo "cadenas" vert ne s'affiche pas non plus sur la barre d'adresse. Mon site reste donc non sécurisé :/

Il doit y avoir un problème au niveau de la configuration sans doute.

Voici comment j'ai procédé :

1. j'ai créé une clé privée (KEY)
2. j'ai fait une demande de signature de certificat (CSR). Le système m'a ensuite renvoyé un code.
3. j'ai essayé de créer un certificat (CRT) mais c'est ici que ça bloque. le système ne veut pas accepter le code du certificat que j'ai acheté. (erreur : ce certificat n'est pas valable)

Ensuite il y a un 4ème point, c'est l'installation du certificat.

Voilà j'espère pouvoir installer ce certificat dès que possible. j'ai besoin de votre aide.

merci!

2 réponses

Dinath Messages postés 1602 Date d'inscription vendredi 12 avril 2013 Statut Contributeur sécurité Dernière intervention 6 novembre 2021 218
19 avril 2017 à 08:54
Salut,

Tu l'as payé ton certificat ? Si tu le fais toi même, utilise Let's Encrypt ;-)

https://www.security-helpzone.com/2017/03/07/securiser-site-https-gratuitement-lets-encrypt/

Tu as un exemple de configuration avec Apache.
0
avion-f16 Messages postés 19243 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 8 avril 2024 4 496
19 avril 2017 à 20:21
Bonjour,

Si ton certificat est bien installé, ton site restera accessible en HTTP.
Si tu veux forcer l'utilisation de HTTPS, ça peut se faire avec le .htaccess

Lorsque le cadenas vert ne s'affiche pas en HTTPS mais qu'aucune alerte n'est affichée, c'est très probablement une erreur de "mixed content" comme on dit : la page est bien chargée en HTTPS mais cette dernière charge d'autres éléments comme des images (ou du CSS, JS, AJAX ou autre) de manière non-sécurisée, c'est-à-dire en HTTP.
0