- Accueil
- Workspace
- Administration
- Panneau de configuration ONLYOFFICE
- Passer en HTTPS à l'aide du Panneau de configuration
Passer en HTTPS à l'aide du Panneau de configuration
Introduction
Le Panneau de configuration vous permet de faire passer rapidement votre portail au protocole sécurisé HTTPS.
Il existe deux façons d'activer HTTPS pour votre portail depuis l'interface du Panneau de configuration :
- Si vous ne disposez d'aucun certificat SSL, vous pouvez générer un nouveau certificat signé en un seul clic. Le Panneau de configuration fait appel au service letsencrypt.org pour générer les certificats signés par l'autorité de certification.
- Si vous disposez déjà d'une clé privée générée sur votre serveur et d'un certificat de clé publique créé à partir de celle-ci (auto-signé ou émis par une autorité de certification), vous pouvez les télécharger dans le Panneau de configuration.
Un certificat auto-signé est signé par la personne même qui le crée. Un tel certificat peut être créé à l'aide de la boîte à outils OpenSSL, par exemple. Bien que les certificats auto-signés assurent un niveau de sécurité suffisant, ils peuvent poser certains problèmes. Par ex., lorsque vous accédez à votre portail, un avertissement de sécurité s'affiche dans le navigateur pour vous indiquer que le certificat ne peut pas être vérifié. Ils sont également considérés comme plus vulnérables aux attaques de type Man-in-the-middle. Il est préférable de réserver les certificats auto-signés à des fins de test ou à un serveur accessible uniquement depuis votre réseau local.
Un certificat signé par l'autorité de certification est signé par un tiers de confiance (Certification Authority, CA). De tels certificats peuvent être obtenus auprès du fournisseur de certificats SSL de votre choix. Dans la plupart des cas, vous devez pour cela générer une clé privée et une CSR (Certificate Signing Request) à l'aide de l'outil de votre choix (OpenSSL, par exemple), puis envoyer la CSR à une autorité de certification qui vérifiera votre identité et délivrera un certificat signé. Lorsqu'un tel certificat est utilisé, l'autorité de certification confirme sa validité et aucun avertissement de sécurité ne s'affiche. Par ailleurs, un niveau de sécurité plus élevé s'applique aux données sensibles.
Pour accéder au Panneau de configuration, connectez-vous à votre portail et cliquez sur le lien Panneau de configuration sur la Page d'accueil. Vous pouvez également accéder aux Paramètres du portail et cliquer sur le lien Panneau de configuration dans le panneau de gauche.
Générer un nouveau certificat
Pour générer un nouveau certificat :
- Ouvrez la page HTTPS dans la section PARAMÈTRES COMMUNS de la barre latérale gauche.
- Cliquez sur GÉNÉRER ET APPLIQUER. Un message contextuel s'affiche pour vous informer que le certificat et la clé privée ont bien été générés.
- Votre Panneau de configuration et votre portail redémarrent ensuite et sont indisponibles pendant cette opération, qui peut prendre jusqu'à cinq minutes. Une fois l'installation du certificat terminée, votre portail est accessible en HTTPS.
Pour supprimer le certificat installé, utilisez le bouton SUPPRIMER.
Télécharger le certificat existant et la clé privée
Pour utiliser un certificat .crt et une clé privée .key existants :
- Ouvrez la page HTTPS dans la section PARAMÈTRES COMMUNS de la barre latérale gauche.
- Cliquez sur le bouton Plus à côté du champ Certificat CRT et sélectionnez votre certificat .crt pour le télécharger.
- Cliquez sur le bouton Plus à côté du champ Clé HTTPS et sélectionnez votre clé privée .key pour la télécharger.
Avant le téléchargement, assurez-vous que la clé privée n'est pas chiffrée. Si votre fichier .key est protégé par un mot de passe, vous devez d'abord le déchiffrer.
- Une fois les fichiers .crt et .key téléchargés, cliquez sur APPLIQUER en bas de la page.
- Votre Panneau de configuration et votre portail redémarrent ensuite et sont indisponibles pendant cette opération, qui peut prendre jusqu'à cinq minutes. Une fois l'installation du certificat terminée, votre portail est accessible en HTTPS. Le nom de domaine pour lequel votre certificat a été émis s'affiche désormais dans la section Generated on domain (Généré pour le domaine) de la page HTTPS du Panneau de configuration.
Pour supprimer le certificat installé, utilisez le bouton SUPPRIMER.