Question 1Après avoir pris un domaine personnalisé, que modifies-tu pour le diriger vers le serveur public ?
Domaine personnalisé et certificat — mettre ton propre nom sur une URL publiée
Cet article fait partie du cours Les bases de l'informatique, qui construit depuis zéro les connaissances informatiques pratiques indispensables pour programmer et faire du vibe coding.
La configuration d'un domaine personnalisé se divise en trois : prendre le domaine, le diriger avec un enregistrement DNS, y ajouter un certificat. Les schémas montrent aussi comment cerner la cause quand le site ne s'ouvre pas.
Cet article traite du passage de l'URL publiée à ton propre domaine, ouvert en https.
Juste après le déploiement, l'URL est une longue adresse attribuée automatiquement par le fournisseur.
Il te permet de lire ce que recouvrent « configurer un domaine personnalisé », « ajouter un enregistrement A » et « émettre un certificat » dans les guides d'installation.
Les trois s'adressent à des parties différentes, et l'ordre est fixe.
Prendre un domaine — louer le droit de l'utiliser pour une durée
Un domaine ne s'achète pas définitivement : tu loues le droit de l'utiliser pour une durée déterminée, et le fournisseur auprès duquel tu l'enregistres est le registrar (registrar : le fournisseur qui accepte l'enregistrement des domaines et loue le droit de les utiliser).
Une fois que tu en as pris un, les sous-domaines (subdomain) que tu formes en ajoutant un nom devant t'appartiennent aussi.
- Loué chez un registrar pour une durée déterminée
- Si tu arrêtes de renouveler, tu le perds
- Utilisable tel quel
- Il devient le nom principal d'une entreprise ou d'une personne
- Y placer l'application de réservation
- Pas besoin d'en prendre un de plus
- Parfois séparé pour les essais
- Peut viser un serveur public différent de la production
Chaque sous-domaine peut viser une destination différente.
Quand tu veux séparer la production et les essais, tu les sépares par des sous-domaines plutôt que de prendre un autre domaine.
Un domaine n'est pas une possession : il a une durée de location
L'espace de gestion du registrar affiche une date d'expiration, et si tu oublies de renouveler, le domaine cesse de fonctionner.
Au moment de le prendre, vérifie le réglage du renouvellement automatique et que l'adresse e-mail de contact te parvient toujours.
Les enregistrements DNS — la ligne qui relie un domaine à une destination
Prendre un domaine ne le relie encore à rien.
Il faut écrire vers quel serveur aller quand ce domaine est ouvert.
Chacune de ces correspondances, écrite sur une ligne, est un enregistrement DNS (DNS record : un réglage d'une ligne qui relie un nom de domaine à sa destination), et le serveur de noms (name server) est ce qui détient les enregistrements et répond aux demandes.
Tu modifies les enregistrements chez le serveur de noms ; tu ne touches à rien à l'intérieur du serveur public.
La ligne qui écrit la destination sous forme de numéro est l'enregistrement A (A record), et « ajouter un enregistrement A » dans un guide signifie écrire cette ligne.
Une modification ne se répand pas partout d'un coup
La réponse du serveur de noms est retenue un certain temps par les appareils intermédiaires. Cette durée pendant laquelle elle peut être retenue est le TTL (Time To Live).
Même après avoir modifié un enregistrement, certaines personnes vont encore vers l'ancienne destination jusqu'à l'expiration du TTL. Raccourcir le TTL avant de basculer réduit l'attente.
Avec un certificat, le site s'ouvre en https
Une fois la destination dirigée, le site ne s'ouvre encore qu'en http.
Pour l'ouvrir en https, tu places sur le serveur public un fichier qui montre que tu es le propriétaire de ce domaine.
Ce fichier est le certificat serveur (server certificate : un fichier émis par l'autorité de certification (AC) après vérification du propriétaire), et la vérification s'appuie sur l'enregistrement DNS que tu viens d'écrire.
Un certificat a une date d'expiration, et une fois passée, le navigateur affiche un avertissement.
La plupart des plateformes de déploiement gèrent cette émission et ce renouvellement automatiquement.
Un certificat expiré déclenche un avertissement plus fort que l'absence totale de certificat.
Même en confiant cela au renouvellement automatique, vérifie avant la date d'expiration que le renouvellement ne s'est pas arrêté.
D'abord diriger, le certificat ensuite
Tu prends le domaine, tu le diriges vers le serveur public avec un enregistrement DNS, puis tu ajoutes le certificat.
L'AC lit l'enregistrement que tu as écrit pour vérifier si tu es le propriétaire : aucun certificat ne peut être émis tant qu'il n'y a pas d'enregistrement.
Où regarder quand le site ne s'ouvre pas
Juste après la configuration, il arrive que le site ne s'ouvre pas.
Ce qu'affiche le navigateur se sépare en trois, et chaque cas a son endroit à regarder.
Vérifier de haut en bas te dit jusqu'où tu es allé.
Si tu es arrivé tout en bas, la destination est bonne et il ne reste que le certificat.
La flèche 3 est l'émission du certificat, la flèche 4 la vérification du propriétaire par l'AC.
Quand un utilisateur ouvre le site, seules les flèches 1 et 2 interviennent.
Le symptôme décide de l'endroit à regarder
Nom introuvable, c'est l'enregistrement ; connexion impossible, c'est la destination ; avertissement, c'est le certificat.
Les trois se suivent dans l'ordre : vérifier de haut en bas te dit jusqu'où tu es allé.
Vérification des connaissances
Répondez à chaque question une par une.
Question 2Pourquoi faut-il écrire l'enregistrement DNS avant de faire émettre un certificat serveur ?
Question 3Juste après avoir configuré un domaine, tu obtiens « nom introuvable ». Quelle est la première cause à envisager ?