Sécurité des données avec cPanel : SSL/TLS

1 Hébergement vous propose de transférer en sécurité toutes les données de votre site et de vos emails vers lui à travers un mécanisme utilisant cPanel. Le système Socket Security Layer (SSL) ou Transport Layer Security (TLS) est le mécanisme de cryptage des données proposé pour effectuer la migration.

SSL ou TLS inspirent confiance à vos clients et protègent les informations en sécurisant vos données.

La clé privée

La clé privée est logée sur votre serveur et permet de déchiffrer les données provenant du visiteur vers votre appareil. C’est donc clair que sans elle, il vous sera impossible de décoder les données qui vous sont envoyées par l’utilisateur. Retenez que la génération de la clé privée est simultanée avec la génération d’une CSR et de façon automatique.

Générer une clé privée

Cliquez sur SSL/TLS dans la section Sécurité de cPanel pour ouvrir le gestionnaire cPanel SSL/TLS. Ensuite, cliquez sur « Générer/Afficher/Télécharger/Supprimer vos clés privées ». Maintenant, pour générer une nouvelle clé, utilisez « Générer une nouvelle interface de clé privée », puis choisissez la taille de clé qui vous convient dans le menu déroulant. Donnez une description qui n’est pas obligatoire. Enfin, cliquez sur « Générer » pour finir le processus de génération.

Sécurité_données_SSL_TLS

 

SSL_TLS

 

Sécurité_données_clé_privée

Téléchargement d’une clé privée

Si votre serveur a besoin d’une clé privée, servez-vous de l’interface ci-dessous pour générer une nouvelle section de clé par téléchargement. Après avoir collé votre clé existante dans la zone de texte et donné une description, cliquez sur « Enregistrer » pour importer la clé.

Vous pouvez aussi importer une clé privée si celle-ci se trouve dans le fichier « . key ». Il suffit de choisir le fichier sous « Télécharger une nouvelle clé privée » en défilant vers le bas. Localisez d’abord et sélectionnez le fichier puis cliquez sur « Télécharger » afin d’importer la clé dans le serveur.

clé_Sécurité_données_SSL_TLS

 

clé_Sécurité_données_SSL_TLS

Le Certificate Signing Request (le CSR)

Le CSR est un certificat codé demandé par les autorités de certification dès l’achat d’un certificat SSL. Il leur fournit plus d’informations afin de délivrer un certificat SSL.

Générer un CSR

Après avoir cliqué sur le lien SSL/TLS dans la section Sécurité du cPanel, cliquez sur « Générer/afficher/supprimer les demandes de signature de certificat SSL » sous « Demande de signature de certificat (CSR) ». Puis défilez la liste dans l’interface de demande de signature de certificat SSL pour générer une nouvelle demande de signature de certificat.

En déroulant la liste des clés, choisissez une clé privée existante ou générez une nouvelle. Mettez les domaines auxquels vous désirez générer un CSR en utilisant (*) pour choisir un domaine générique. Exemple : *. tutorialspoint.com

Donnez les informations nécessaires (Ville, État, Pays, Société…), puis cliquez sur « Générer » pour finir.

Signature_certificat_SSL_TLS

 

Signature_certificat_SSL_TLS

Téléchargement d’un certificat SSL/TLS

Avant d’utiliser un certificat SSL/TLS sur votre site web, vous devez le télécharger sur votre serveur. Cliquez sur le lien SSL/TLS, puis sur « Générer/afficher/télécharger/supprimer des certificats SSL » sous « Certificats CRT ». Ensuite, téléchargez un nouveau certificat (défilez), collez votre code SSL/TLS dans TextBox et cliquez sur « Enregistrer certificat ».

Ou cliquez sur « Télécharger le certificat » quand 1 Hébergement» vous fournira un fichier « . crt ».

certificat_SSL_TLS

 

certificat_SSL_TLS_Sécurité_données

Le certificat autosigné : comment générer ?

Pour votre site, vous pouvez aussi utiliser un certificat autosigné. Achetez votre certificat SSL/TLS dans un environnement de production. Pour générer un certificat autosigné, défilez la liste dans la section « Certificats », choisissez une clé privée dans la liste déroulante ou choisissez « générer une nouvelle clé privée » et suivez la même procédure que précédemment dans « générer un CSR ».

certificat_SSL_TLS_Sécurité_données

Processus d’installation d’un SSL

Comprenez qu’après avoir obtenu le certificat SSL/TLS, il faut le télécharger avant de pouvoir l’utiliser sur votre serveur. Cliquez sur le lien SSL/TLS et sur « installer et gérer SSL pour votre site (HTTPS) » puis défilez pour installer un site web SSL si vous le voulez.

Cliquez sur « Parcourir les certificats » pour choisir l’un des certificats installés ou soit, sélectionnez un domaine dans la liste déroulante et appuyez sur « Remplissage automatique par domaine ». Finalisez en cliquant sur « installer le certificat » pour l’activation.

Sécurité_données_SSL_HTTPS

 

Pour conclure ce tutoriel cPanel

Même si vous connaissiez certainement d’autres processus pour sécuriser et transférer vos données privées, vous connaissez désormais celui qui se fait avec cPanel en utilisant SSL ou TLS et en toute sécurité.

Vos clients sont certains que les informations qu’ils saisissent restent privées et que personne ne peut y accéder grâce à la sécurité des données que vous avez mise en place 👍

Avec votre hébergement web 1Hebergement vous bénéficiez de certificats SSL dédiés par domaine 😉

Découvrir nos offres