Patientez SVP
30 jours de garantie

SSL247 - Le meilleur choix pour vos certificats SSL

Instructions de génération de RSC - Stronghold Server

Besoin d'aide ?

Cliquez ici

Appelez-nous

03 66 72 95 95

Envoyez-nous un message


Pour générer une RSC, vous devez créer une paire de clés pour votre serveur. Ces deux éléments sont une paire de clés de certificat numérique et ne peuvent être séparés. Si vous perdez votre fichier de clé publique/privée ou votre mot de passe et si vous en générez un nouveau, votre certificat SSL ne correspondra plus. Vous devrez demander un nouveau certificat SSL et cela pourra vous être facturé.

La RSC doit contenir les attributs suivants :

Nom du pays (C) : utilisez le code à deux lettres de votre pays sans ajouter de ponctuation. Exemple : US ou FR. Pour connaître le code de votre pays, cliquer ici
Département ou région (S) : écrivez son nom dans son intégralité et n'utilisez pas d'abréviation. Exemple : Bretagne.
Localité ou ville (L) : indiquez le nom de la ville. Exemple : Rennes.
Organisation (O) : si le nom de votre société ou de votre service comporte un symbole &, @ ou tout autre symbole obtenu via la touche Maj, vous devez écrire ce symbole en toutes lettres ou ne pas le faire apparaître dans votre inscription. Exemples : XY & Z Industries devient XYZ Industries ou encore XY et Z Industries.
Unité organisationnelle (OU) : ce champ comprend le nom du service ou de l'unité de votre organisation à l'origine de la requête.
Nom commun (CN) : le nom commun regroupe l'hôte et le nom du domaine. Il ressemble à « www.societe.fr » ou « societe.fr ».

Remarque : les certificats ne peuvent être utilisés sur les serveurs Web qu'avec le nom commun spécifié lors de l'inscription. Ainsi, un certificat pour le domaine « domaine.fr » recevra un avertissement s'il accède à un site nommé « www.domaine.fr » ou « domaine.securise.fr » étant donné que ces deux noms de sites sont différents de « domaine.fr ».

SSL247 vous conseille de contacter le fournisseur Stronghold pour plus d'informations. 

Générer une paire de clés

Les clés et les certificats Stronghold sont gérés à l'aide de trois scripts : genkey, getca and genreq. Ils font partie de la distribution Stronghold normale. Les clés et les certificats sont stockés dans le répertoire $SSLTOP/private/, où SSLTOP correspond généralement à /usr/local/ssl. Pour générer une paire de clés et une RSC pour votre serveur :

  1. Lancez genkey, en spécifiant le nom de l'hôte ou de l'hôte virtuel : genkey hostname. Le script genkey affiche le nom et l'emplacement du fichier clé et du fichier RSC qu'il va générer : 
     
    Fichier clé : /usr/local/www/sslhostname.key  
    Fichier RSC : /usr/local/www/sslhostname.cert  

     
    Remarque : si vous possédez déjà une clé pour votre serveur, exécutez genreq (nom du serveur) pour générer uniquement la RSC.
  2. Appuyez sur Entrée. Le script genkey vous rappelle que vous devez veiller à ne pas écraser une paire de clés et un certificat existants.
  3. À l'invite système, entrez une longueur de clé en bits. Nous vous recommandons d'utiliser la plus grande longueur de clé disponible, à savoir 1 024 bits
  4. À l'invite système, tapez sur des touches au hasard. Arrêtez-vous lorsque le compteur atteint zéro et que genkey émet un signal sonore. Ces données aléatoires seront utilisées pour créer une paire de clés (publique et privée) unique.
  5. À l'invite système, entrez « y » pour créer la paire de clés et la RSC.
  6. Sélectionnez votre'AC.
  7. Entrez toutes les informations requises et appuyez sur Entrée. Faites une copie de sauvegarde de votre fichier clé et de votre RSC sur une disquette, et conservez-la en lieu sûr. Si vous perdez votre clé privée ou si vous oubliez le mot de passe, vous ne pourrez pas installer votre identificateur Secure Server. Il vous faudra faire une nouvelle demande et acheter un nouveau certificat.
  8. Vous venez de créer une paire de clés et une RSC. Pour copier et coller les informations dans le formulaire d'inscription, ouvrez le fichier dans un éditeur de texte qui n'ajoute pas de caractères supplémentaires (Notepad ou Vi est conseillé).
  9. Accédez à la page Enrollment (Inscription).

Remarque : pour les certificats Extended Validation (validation renforcée, EV), la longueur de la clé doit être de 2 048 bits.

VeriSign

Le sceau VeriSign est vu plus de 250 millions de fois par jour sur plus de 90 000 sites web dans 160 pays, sur les résultats de recherche de certains navigateurs ainsi que sur les sites d'e-commerce partenaires. Quand les internautes voient le sceau de confiance VeriSign, ils sont moins enclins à abandonner leur transaction et plus favorables à commercer avec vous.

  • Verisign
  • GeoTrust
  • Thawte
  • GlobalSign
Sitemap
© 2012 SSL247 SARL. Tous droits réservés. SSL247 SARL est enregistrée au Registre du Commerce de Roubaix-Tourcoing - RCS 508308 079. | Legal