Comment configurer un certificat HTTPS / SSL - guide complet
Dans ce tutoriel, je décris en détail les étapes pour obtenir et déployer un certificat valide sur un serveur web.
Lors du déploiement du protocole https sur des sites clients, j'ai souvent rencontré diverses difficultés qui provenaient d'un manque de compréhension des enjeux et d'une trop grande complexité des concepts.
Dans ce tutoriel, je décris en détail les étapes pour obtenir et déployer un certificat valide sur un serveur web.
**Dans chaque sous-titre, je résume toujours brièvement l'étape pour les utilisateurs avancés, et en bas, je discute des détails pour les débutants.
**Attention : ** L'ensemble du processus de déploiement d'un certificat peut prendre plus d'une heure et est souvent intermittent (le site peut être indisponible).
Exigences d'entrée
Les instructions supposent que nous avons accès à un serveur web terminal fonctionnant sous Linux et utilisant Apache.
Pour Nginx, toute la théorie s'applique de la même manière, mais la liaison du fichier de certificat est différente.
Connexion au serveur web
Nous nous connectons au serveur via SSH.
- Sous Windows, je recommande le programme Putty,
- Sur Mac ou Linux, il suffit d'utiliser le terminal intégré.
Sur Mac ou Linux, appelez la commande :
ssh uživatel@server
Par exemple, je veux me connecter à l'utilisateur root sur le site baraja.cz :
ssh root@baraja.cz
Ou à l'utilisateur jan vers une adresse IP spécifique :
ssh jan@127.0.0.1
Après avoir soumis votre demande, soit la connexion sera établie directement, soit un mot de passe vous sera demandé. Rien ne s'affiche lors de la saisie du mot de passe, il faut donc confirmer le mot de passe avec la touche entrée et attendre que la connexion soit autorisée.
**Attention : ** Si nous n'avons pas de droits sur une action, nous devons les attribuer. Soit vous passez directement à l'utilisateur
rootavec la commandesudo su, soit vous faites précéder la commande que vous voulez exécuter sous root du motrootau début, par exempleroot rm <name>sous root supprimera le fichier<name>. Lorsque l'on utilise la commandesudo, on peut être périodiquement invité à saisir un mot de passe.
Détails:
L'accès SSH est mis en place par l'hébergement particulier où vous avez loué un serveur.
- Dans le cas d'un VPS, vous aurez toujours un accès SSH.
- Dans le cas de l'hébergement, il se peut que vous ne disposiez pas du tout de SSH et que la configuration se fasse différemment (généralement via l'interface web ou en contactant le support).
Passer de HTTP à HTTPS
Si vous convertissez un site existant de http en https, vous devez garantir que tout le trafic est redirigé vers le nouveau protocole https.
Dans le cas d'Apache, cela peut être facilement réalisé en utilisant une redirection dans le fichier .htaccess :
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteRule .? https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>
Cette configuration fera en sorte que toutes les requêtes vers http seront redirigées avec le HTTP code 301 vers https. Cette configuration est la configuration par défaut pour le cadre Nette, mais elle s'applique également à tous les autres cas.
Détails:
Le fichier .htaccess contient la configuration spécifique du serveur web qui affecte chaque requête. Il est généralement placé dans le même répertoire que index.php, ou d'autres fichiers accessibles depuis Internet.
Son paramétrage est uniquement valable pour le serveur Apache et peut être désactivé ou restreint pour certains hôtes. Pour des informations plus détaillées, contactez toujours l'hébergeur de votre site.
Udělejte si radost. Zkuste CZECH CYBER TV jen za 125 Kč za měsíc
Jste předplatitel?
Přihlásit se- •Předplatné CZECH CYBER TV už od 125 korun měsíčně při platbě na rok.
- •Ušetříte 75 korun měsíčně.
- •Automatické obnovování předplatného můžete kdykoli zrušit.