Update certificate_fr.md

This commit is contained in:
ma.azimi@laposte.net 2014-10-18 13:09:01 +02:00 committed by YunoHost
parent 0a9652d2aa
commit c0fb897184

View file

@ -13,7 +13,7 @@ Cela peut effrayer vos utilisateurs (à juste titre).
Pour éviter cette confusion, il est possible d'obtenir un certificat signé par une autorité « connue » : **Gandi**, **RapidSSL**, **StartSSL**.
Dans ce cas, il sagira de remplacer le certificat auto-signé par celui qui a été reconnu par une autorité de certification, et vos utilisateurs nauront plus à passer par cet écran davertissement.
### Ajout d'un certificat signé par une autorité
### Ajout dun certificat signé par une autorité
Après création du certificat auprès de votre autorité d'enregistrement, vous devez être en possession d'une clé privée, le fichier key et d'un certificat public, le fichier crt.
> Attention, le fichier key est très sensible, il est strictement personnel et doit être très bien sécurisé.
@ -21,8 +21,8 @@ Après création du certificat auprès de votre autorité d'enregistrement, vous
Ces deux fichiers doivent être copiés sur le serveur, si ils ne s'y trouvent pas déjà.
```bash
scp -P 22 CERTIFICAT.crt admin@DOMAIN.TLD:ssl.crt
scp -P 22 CLE.key admin@DOMAIN.TLD:ssl.key
scp CERTIFICAT.crt admin@DOMAIN.TLD:ssl.crt
scp CLE.key admin@DOMAIN.TLD:ssl.key
```
Depuis Windows, scp est exploitable avec putty, en téléchargeant l'outil [pscp](http://the.earth.li/~sgtatham/putty/latest/x86/pscp.exe)