Un certificat SSL auto-signé peut être utile lorsque vous avez besoin d'un cryptage de base pour les environnements de test ou de développement.. Ce guide décrit le processus de création et d'attribution d'un certificat auto-signé dans Plesk en utilisant Clear, étapes pratiques.
Avant de commencer
Plesk prend en charge l'indication du nom du serveur (SNI), les certificats SSL ne nécessitent donc pas d'adresse IP dédiée. Cela s'applique à la plupart des configurations de serveur modernes.
Gardez à l'esprit que les certificats auto-signés ne sont pas émis par une autorité de certification de confiance.. Les navigateurs afficheront un avertissement lorsque les utilisateurs visiteront un site sécurisé avec ce type de certificat. Pour les sites Web publics, un certificat SSL de confiance doit être utilisé à la place.
Plesk peut être installé sur des serveurs sur lesquels vous disposez d'un accès administratif complet, tels que les environnements utilisant Hébergement Plesk.
Quand un certificat auto-signé a du sens
Un certificat auto-signé est généralement utilisé pour:
- Sites Web de développement ou de préparation
- Outils internes et services privés
- Scénarios de tests temporaires
Il ne doit pas être utilisé pour les sites Web de production accessibles au public..
Création du certificat dans Plesk
Étape 1: Ouvrez la section SSL/TLS
Connectez-vous au panneau de configuration Plesk. Depuis la barre latérale gauche, ouvrir Sites Web & Domaines, puis cliquez Certificats SSL/TLS.
[Capture d'écran: Sites Web & Menu Domaines dans Plesk]
Étape 2: Ajouter un nouveau certificat
Cliquez Ajouter un certificat SSL/TLS.
[Capture d'écran: Bouton Ajouter un certificat SSL/TLS]
Entrez un nom pour identifier le certificat dans Plesk. Ce nom est uniquement pour référence interne.
Réglez la longueur de la clé sur 4096 pour un cryptage plus fort. Remplissez les champs obligatoires tels que le pays, ville, et organisation.
Dans le domaine du domaine, entrez le domaine que vous souhaitez sécuriser, Par exemple test.example.com.
[Capture d'écran: Formulaire de création de certificat]
Si nécessaire, vous pouvez créer un certificat générique en utilisant *.example.com.
Entrez une adresse e-mail valide et cliquez sur Auto-signé pour générer le certificat.
Attribution du certificat au site Web
Étape 3: Activer SSL pour le domaine
Retourne à Sites Web & Domaines et ouvert Paramètres d'hébergement pour le domaine.
[Capture d'écran: Option Paramètres d'hébergement]
S'assurer Prise en charge SSL/TLS est activé dans les paramètres de sécurité.
Pour garantir que tout le trafic utilise le cryptage, activer l'option de rediriger définitivement les requêtes HTTP vers HTTPS à l'aide d'un 301 réorienter.
De la liste des certificats, sélectionnez le certificat auto-signé que vous venez de créer et cliquez sur D'ACCORD.
Vérification du résultat
Ouvrez votre navigateur et visitez le site Web en utilisant https://. La connexion sera cryptée, mais le navigateur affichera un avertissement confirmant que le certificat est auto-signé.
Alternative recommandée
Pour tout service destiné au public, un certificat SSL de confiance est fortement recommandé. Ceci est particulièrement important pour les sites Web fonctionnant sur serveurs cloud ou serveur dédié plates-formes.
Les certificats auto-signés doivent être limités aux cas d'utilisation non publics et à court terme uniquement.
