Comment installer un certificat SSL sur un VPS
Découvrez comment installer un certificat SSL sur un VPS OVHcloud
Objectif
La sécurisation de votre site web est essentielle pour protéger les données sensibles de vos utilisateurs et améliorer leur confiance. Grâce à un certificat SSL (Secure Sockets Layer), vous pouvez chiffrer les échanges entre vos visiteurs et votre site web, tout en renforçant sa crédibilité. Ce guide documente l'utilisation de Let's Encrypt, un service gratuit et automatisé.
Découvrez comment installer un certificat SSL sur un VPS OVHcloud.
Informations sur l’administration des services OVHcloud et sur la manière d’obtenir l’assistance appropriée
Lors de l’utilisation des guides OVHcloud, veuillez tenir compte des points suivants :
- Les instructions visent à fournir un maximum de détails, mais ne peuvent pas couvrir tous les cas d’utilisation particuliers. Il peut être nécessaire d’adapter les actions décrites à vos besoins.
- L’écosystème OVHcloud est conçu pour offrir flexibilité et liberté de choix. Vous êtes donc responsable de la configuration correcte et sécurisée de vos services. Afin d’éviter toute perte de données, nous vous recommandons vivement de mettre en place des stratégies de sauvegarde pour toutes vos données importantes.
- Nos guides et tutoriels peuvent faire référence à des logiciels ou services tiers utilisés en combinaison avec les solutions OVHcloud. Le support technique fourni par OVHcloud n’inclut pas la configuration de systèmes ou de produits ne relevant pas de notre responsabilité. Cela inclut notamment :
- Les systèmes d’exploitation et les interfaces utilisateur (Windows, Debian, Plesk, etc.).
- Tout autre logiciel tiers (clients FTP, logiciels de messagerie, etc.).
- Les services proposés par d’autres fournisseurs (DNS, API, interfaces utilisateur, etc.).
Pour recevoir l’assistance appropriée en cas de problème, suivez ces recommandations :
- Vous souhaitez obtenir des conseils personnalisés ou discuter d’un sujet qui n’est pas traité en détail dans notre documentation ?
Rejoignez la communauté OVHcloud pour y rechercher votre sujet et échanger avec d’autres utilisateurs. - Vous devez signaler un incident concernant votre service OVHcloud ou vous rencontrez des difficultés dans l’espace client OVHcloud ?
Créez une demande d’assistance dans notre centre d’aide. - Vous avez besoin d’une assistance professionnelle pour votre projet ou d’aide pour des tâches en dehors de notre périmètre de support ?
Consultez notre portail des partenaires pour trouver des experts des solutions OVHcloud. - Vous recherchez des informations plus détaillées sur nos niveaux de support et Professional Services ?
Consultez nos pages niveaux de support OVHcloud et OVHcloud Professional Services.
Vous pouvez participer à l’amélioration de notre documentation :
- Vous souhaitez faire un retour pour améliorer un guide ou signaler des informations insuffisantes sur une page spécifique ?
Utilisez les boutons « Cette page vous a-t-elle aidé ? » en bas de page pour nous en informer. - Vous souhaitez proposer directement une modification de la documentation ?
Utilisez la fonction « Modifier cette page », disponible en bas de page et dans la barre latérale.
Prérequis
- Disposer d'une offre VPS
- Disposer d'un accès administrateur (sudo) via SSH à votre VPS
- Disposer d'un site web fonctionnel accessible en
HTTP
En pratique
Sommaire
- Étape 1 - Connectez-vous à votre VPS OVHcloud
- Étape 2 - Installez Certbot
- Étape 3 - Obtenez un certificat SSL avec Let's Encrypt
- Étape 4 - Configurez votre serveur web
- Étape 5 - Activez le renouvellement automatique
Étape 1 - Connectez-vous à votre VPS OVHcloud
- Téléchargez un client SSH comme PuTTY ou utilisez le terminal intégré de votre système d'exploitation.
- Connectez-vous à votre VPS OVHcloud avec les informations de connexion fournies :
Remplacez <vps_ip> par l'adresse IP de votre VPS OVHcloud.
Étape 2 - Installez Certbot
Certbot est un outil permettant de gérer automatiquement les certificats Let's Encrypt. Suivez les étapes ci-dessous pour installer Certbot selon votre distribution Linux.
Assurez-vous que Certbot est correctement installé en exécutant la commande suivante :
Cela doit afficher la version de Certbot installée.
Étape 3 - Obtenez un certificat SSL avec Let's Encrypt
Si vous avez installé votre serveur web (Nginx ou Apache), nous vous recommandons d'utiliser les plugins Certbot pour automatiser la configuration SSL et activer les redirections HTTPS. Ces plugins simplifient l'installation en gérant directement les fichiers de configuration du serveur web.
Utilisation automatique avec les plugins Certbot Nginx ou Apache (recommandée)
Selon votre serveur web, utilisez les lignes de commandes correspondantes :
Installez le plugin Certbot Nginx :
Générez le certificat SSL :
Certbot configurera automatiquement le certificat SSL et la redirection HTTPS. Vérifiez que votre site web est accessible en HTTPS.
Utilisation en mode autonome
Si vous préférez configurer manuellement votre serveur, utilisez Certbot en mode autonome. Ce mode utilise un serveur temporaire intégré à Certbot pour valider votre nom de domaine et générer un certificat SSL.
Utilisez la commande suivante pour demander un certificat :
Remplacez your_domain par votre nom de domaine.
Cette méthode arrête temporairement tout service utilisant le port 80 (par exemple un autre serveur web).
Une fois le certificat généré, les fichiers sont disponibles dans /etc/letsencrypt/live/your_domain/ :
fullchain.pem: le certificat complet.privkey.pem: la clé privée.
Étape 4 - Configurez votre serveur web
Exemple pour Nginx
1. Ouvrez le fichier de configuration de votre site web (par exemple, /etc/nginx/sites-available/your_domain.conf).
2. Ajoutez les lignes suivantes pour activer le SSL :
3. Ajoutez une redirection automatique HTTP vers HTTPS :
4. Testez et redémarrez Nginx :
Vérifiez que votre site web est accessible en HTTPS.
Exemple pour Apache
1. Activez les modules SSL et les headers :
2. Modifiez la configuration de votre site web (par exemple /etc/apache2/sites-available/your_domain.conf) pour inclure :
3. Testez et redémarrez Apache :
Vérifiez que votre site web est accessible en HTTPS.
Étape 5 - Activez le renouvellement automatique
Les certificats Let's Encrypt sont valides pendant 90 jours. Configurez un renouvellement automatique avec Certbot :
Testez le renouvellement automatique :
Certbot configure automatiquement une tâche cron ou un timer systemd pour gérer le renouvellement. Vérifiez son état avec :
Aller plus loin
Pour des prestations spécialisées (référencement, développement, etc), contactez les partenaires OVHcloud.
Échangez avec notre communauté d’utilisateurs.