Installation de Let's Encrypt SSL pour le panneau de contrôle ISPmanager5

Instructions pour installer un certificat SSL de Let's Encrypt à l'aide du plug-in intégré dans le panneau de contrôle ISPmanager5

Let's Encrypt est une autorité de certification à but non lucratif qui fournit des certificats X.509 gratuits pour le chiffrement TLS via un processus automatisé, conçu pour remplacer le processus manuel complexe de création, vérification, signature, installation et renouvellement des certificats pour les sites web sécurisés.

Let's Encrypt présente les limitations suivantes :

  • Il est possible de commander au maximum 5 certificats par semaine (sous-domaines inclus) ;
  • Les certificats Wildcard sont pris en charge ;
  • Les certificats Let's Encrypt sont valables 3 mois. Un module dédié dans le panneau de contrôle ISP Manager5 renouvelle toutefois les certificats automatiquement 7 jours avant leur expiration.

Connectez-vous au panneau « ISPmanager » en tant qu'utilisateur root.

file

Dans le menu « Intégration → Modules », installez le plugin Let's Encrypt.

file

file

Dans le menu « Paramètres du serveur web → Certificats SSL », sélectionnez Let's Encrypt.

file

Remplissez les champs du formulaire en sélectionnant l'utilisateur et le domaine sur lequel vous souhaitez installer le certificat. Ne cochez pas la case « Vérification via DNS ».

file

  • « Activer le certificat SSL » – cochez cette case.
  • « Certificat Wildcard » – si vous souhaitez que le certificat couvre tous les sous-domaines du domaine sélectionné, cochez cette case ; sinon, laissez-la décochée.
  • « Vérification via DNS » – si la case « Certificat Wildcard » a été cochée, celle-ci le sera également automatiquement.
  • « Nom d'utilisateur » – l'utilisateur actuellement connecté.
  • « Domaine » – sélectionnez le domaine pour lequel le certificat est créé.
  • « Nom du certificat SSL » – indiquez un nom quelconque (pour plus de clarté, vous pouvez utiliser le nom du site auquel le certificat est destiné).
  • « Nom de domaine » – sélectionnez les domaines pour lesquels le nom principal (CN) et les noms alternatifs seront indiqués dans le certificat.
  • « Longueur de clé » – sélectionnez 2048.

Après avoir cliqué sur « Ok », un certificat « auto-signé » sera installé sur le site.

file

Important : le certificat est généré avec succès uniquement si la totalité des domaines et alias spécifiés sont accessibles depuis le serveur. Si même l'un d'eux est inaccessible, le certificat ne pourra pas être émis.

Une fois la validation du domaine terminée, le type passera de « auto-signé » à « existant ».

*Installation terminée.


Ce guide concerne la nouvelle interface d'ISPmanager5, disponible à partir de la version 5.261.0 — accessible ici.


En cas de difficultés de configuration ou pour toute question complémentaire, notre équipe d'assistance reste disponible via le système de tickets.

Besoin d’aide?Nos ingénieurs vous aideront gratuitement pour n’importe quelle question en quelques minutesNous contacter