Domaine personnalisé et certificat — mettre ton propre nom sur une URL publiée

Cet article fait partie du cours Les bases de l'informatique, qui construit depuis zéro les connaissances informatiques pratiques indispensables pour programmer et faire du vibe coding.
La configuration d'un domaine personnalisé se divise en trois : prendre le domaine, le diriger avec un enregistrement DNS, y ajouter un certificat. Les schémas montrent aussi comment cerner la cause quand le site ne s'ouvre pas.

Cet article traite du passage de l'URL publiée à ton propre domaine, ouvert en https.

Juste après le déploiement, l'URL est une longue adresse attribuée automatiquement par le fournisseur.

Il te permet de lire ce que recouvrent « configurer un domaine personnalisé », « ajouter un enregistrement A » et « émettre un certificat » dans les guides d'installation.

Remplacer l'URL attribuée automatiquement par ton propre domaine
URL après déploiementmy-app-3k2j.host.appPrendre un domaineDiriger vers leserveur publicAjouter un certificatUn domaine personnalisé demande trois étapes : le prendre, le diriger vers le serveur public par un enregistrement DNS, ajouter un certificat. Schémas : enregistrement A et TTL.Serveur de nomsACSi tu sautes,ça reste en http
De gauche à droite, tu réalises les trois étapes dans l'ordre. Le cadre du haut est le fournisseur auquel tu t'adresses à ce moment-là, celui du bas ce qui arrive si tu sautes l'étape.

Les trois s'adressent à des parties différentes, et l'ordre est fixe.

Prendre un domaine — louer le droit de l'utiliser pour une durée

Un domaine ne s'achète pas définitivement : tu loues le droit de l'utiliser pour une durée déterminée, et le fournisseur auprès duquel tu l'enregistres est le registrar (registrar : le fournisseur qui accepte l'enregistrement des domaines et loue le droit de les utiliser).

Une fois que tu en as pris un, les sous-domaines (subdomain) que tu formes en ajoutant un nom devant t'appartiennent aussi.

Ce qui devient utilisable dès que tu prends example.com
example.com (celui que tu as pris)
  • Loué chez un registrar pour une durée déterminée
  • Si tu arrêtes de renouveler, tu le perds
example.com
  • Utilisable tel quel
  • Il devient le nom principal d'une entreprise ou d'une personne
my-app.example.com
  • Y placer l'application de réservation
  • Pas besoin d'en prendre un de plus
test.example.com
  • Parfois séparé pour les essais
  • Peut viser un serveur public différent de la production
Le cadre extérieur est le domaine unique que tu as pris. Les trois à l'intérieur sont des sous-domaines, que tu décides toi-même sans rien prendre de plus.

Chaque sous-domaine peut viser une destination différente.

Quand tu veux séparer la production et les essais, tu les sépares par des sous-domaines plutôt que de prendre un autre domaine.

Un domaine n'est pas une possession : il a une durée de location

L'espace de gestion du registrar affiche une date d'expiration, et si tu oublies de renouveler, le domaine cesse de fonctionner.

Au moment de le prendre, vérifie le réglage du renouvellement automatique et que l'adresse e-mail de contact te parvient toujours.

Les enregistrements DNS — la ligne qui relie un domaine à une destination

Prendre un domaine ne le relie encore à rien.

Il faut écrire vers quel serveur aller quand ce domaine est ouvert.

Chacune de ces correspondances, écrite sur une ligne, est un enregistrement DNS (DNS record : un réglage d'une ligne qui relie un nom de domaine à sa destination), et le serveur de noms (name server) est ce qui détient les enregistrements et répond aux demandes.

Qui répond quoi quand un domaine est ouvert
NavigateurServeur de nomsSeul le numérorevientTu écris ici lesenregistrementsServeur publicLa page revientL'applicationtourne iciDemander la destinationDemander le contenu
De gauche à droite. Le navigateur demande d'abord la destination au serveur de noms, puis se connecte au serveur public dont il a reçu le numéro. La partie chez qui tu écris les enregistrements est en haut, celle qui détient le contenu en bas.

Tu modifies les enregistrements chez le serveur de noms ; tu ne touches à rien à l'intérieur du serveur public.

La ligne qui écrit la destination sous forme de numéro est l'enregistrement A (A record), et « ajouter un enregistrement A » dans un guide signifie écrire cette ligne.

Une modification ne se répand pas partout d'un coup

La réponse du serveur de noms est retenue un certain temps par les appareils intermédiaires. Cette durée pendant laquelle elle peut être retenue est le TTL (Time To Live).

Même après avoir modifié un enregistrement, certaines personnes vont encore vers l'ancienne destination jusqu'à l'expiration du TTL. Raccourcir le TTL avant de basculer réduit l'attente.

Avec un certificat, le site s'ouvre en https

Une fois la destination dirigée, le site ne s'ouvre encore qu'en http.

Pour l'ouvrir en https, tu places sur le serveur public un fichier qui montre que tu es le propriétaire de ce domaine.

Ce fichier est le certificat serveur (server certificate : un fichier émis par l'autorité de certification (AC) après vérification du propriétaire), et la vérification s'appuie sur l'enregistrement DNS que tu viens d'écrire.

Un certificat a une date d'expiration, et une fois passée, le navigateur affiche un avertissement.

La plupart des plateformes de déploiement gèrent cette émission et ce renouvellement automatiquement.

L'état du certificat sépare en trois ce qu'affiche le navigateur
Correctementen placePas en placeDate d'expirationdépasséeCadenas et pageAffichage« Non sécurisé »Votre connexionn'est pas privéeUtilisable tel quelS'ouvre avec unavertissementIl faut franchirl'avertissement
À gauche l'état du certificat, au milieu ce qu'affiche alors le navigateur, à droite ce que peut faire l'utilisateur. Plus on descend, plus il est difficile d'arriver à ouvrir la page.

Un certificat expiré déclenche un avertissement plus fort que l'absence totale de certificat.

Même en confiant cela au renouvellement automatique, vérifie avant la date d'expiration que le renouvellement ne s'est pas arrêté.

D'abord diriger, le certificat ensuite

Tu prends le domaine, tu le diriges vers le serveur public avec un enregistrement DNS, puis tu ajoutes le certificat.

L'AC lit l'enregistrement que tu as écrit pour vérifier si tu es le propriétaire : aucun certificat ne peut être émis tant qu'il n'y a pas d'enregistrement.

Où regarder quand le site ne s'ouvre pas

Juste après la configuration, il arrive que le site ne s'ouvre pas.

Ce qu'affiche le navigateur se sépare en trois, et chaque cas a son endroit à regarder.

Quand ça ne s'ouvre pas, le symptôme décide de l'endroit à regarder
NomintrouvablePas de connexionAlerte certificatEnregistrementpas encore làLa destinationest fausseAucun certificatémisServeur de nomsDestination viséeServeur publicAttendre le TTLCorriger la cibleRéémettre
À gauche, le symptôme. Plus on va vers la droite, plus l'étape bloquée et la partie à qui s'adresser se précisent. De haut en bas : le nom, la destination et le certificat.

Vérifier de haut en bas te dit jusqu'où tu es allé.

Si tu es arrivé tout en bas, la destination est bonne et il ne reste que le certificat.

La flèche 3 est l'émission du certificat, la flèche 4 la vérification du propriétaire par l'AC.

Quand un utilisateur ouvre le site, seules les flèches 1 et 2 interviennent.

Le symptôme décide de l'endroit à regarder

Nom introuvable, c'est l'enregistrement ; connexion impossible, c'est la destination ; avertissement, c'est le certificat.

Les trois se suivent dans l'ordre : vérifier de haut en bas te dit jusqu'où tu es allé.

QUIZ

Vérification des connaissances

Répondez à chaque question une par une.

Question 1Après avoir pris un domaine personnalisé, que modifies-tu pour le diriger vers le serveur public ?

Question 2Pourquoi faut-il écrire l'enregistrement DNS avant de faire émettre un certificat serveur ?

Question 3Juste après avoir configuré un domaine, tu obtiens « nom introuvable ». Quelle est la première cause à envisager ?