For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/app-services-apps-custom-domain.md.

Configurer un domaine personnalisé pour votre application

Voir en Markdown

Il est facile de modifier les sous-domaines de votre application en changeant ses paramètres globaux, mais celui-ci sera toujours suivi du domaine eu.dataplatform.ovh.net tel

Objectif

Pourquoi voudriez-vous créer votre propre domaine ? Maintenant, imaginons que vous ayez un projet avec une nouvelle application accessible depuis l'URL suivante :

https://my-project.eu.dataplatform.ovh.net/my-app/

Il est facile de modifier les sous-domaines de votre application en changeant ses paramètres globaux, mais celui-ci sera toujours suivi du domaine eu.dataplatform.ovh.net comme par exemple :

https://my-app-on-my-project.eu.dataplatform.ovh.net/

Et si vous souhaitiez vous débarrasser entièrement du domaine eu.dataplatform.ovh.net ? Vous souhaiteriez marquer en marque blanche complète le produit final que vous construisez. L'URL de votre application pourrait ressembler à ce que vous voulez tant qu'elle est disponible, comme :

https://my-app.example.com/

Voyons comment faire cela avec les étapes suivantes :

  1. Générer une clé privée et un fichier .csr
  2. Obtenir un fichier .pem à l'aide de votre clé privée
  3. Enregistrer votre nom de domaine au niveau de l'organisation
  4. Enregistrer le nom de domaine de votre nouvelle application

Prérequis

Pour essayer de suivre les étapes indiquées dans cet article, nous vous recommandons vivement de déjà savoir :

Warning

Veuillez noter que les étapes suivantes supposent également que vous possédez un domaine existant. Si ce n'est pas le cas, assurez-vous d'abord de créer votre propre domaine afin de pouvoir l'utiliser pour votre application.

Si vous ne disposez pas d'un domaine existant, renseignez-vous en ligne pour apprendre à en créer un, il existe de nombreuses options disponibles comme l'outil Google Domains.

Si vous remplissez tous les critères ci-dessus, il nous faudra passer par une dernière étape avant de configurer le domaine personnalisé de notre application, c'est-à-dire générer une clé privée et un fichier CSR. Consultez la section suivante pour le faire.

Générer une clé privée et un fichier CSR

Informations requises

Pour générer un CSR (Certificate Signed Request), vous devrez fournir les informations suivantes :

ParamètreDescription
C (Country Name)Utilisez le code à deux lettres sans ponctuation pour le pays. Exemple : US ou CA
ST (State or Province)Écrivez l'état en toutes lettres ; n'abrégez pas le nom de l'état ou de la province. Exemple : California
L (Locality or City)Le champ Locality correspond au nom de la ville, par exemple : Berkeley. Ne l'abrégez pas. Exemple : Saint Louis, et non St. Louis
O (Company)Si l'entreprise ou le département contient un &, un @, ou tout autre symbole utilisant la touche majuscule dans son nom, le symbole doit être écrit en toutes lettres ou omis, afin de pouvoir s'inscrire. Exemple : XY & Z Corporation deviendrait XYZ Corporation ou XY and Z Corporation
OU (Organizational Unit)Le champ Organizational Unit (OU) correspond au nom du département ou de l'unité organisationnelle effectuant la demande. Pour passer le champ OU, appuyez sur Entrée au clavier.
CN (Common Name)Le Common Name est le Host + Domain Name. Il ressemble à « www.company.com » ou « company.com ».
emailAddressAdresse e-mail d'un contact réel pour le nom de domaine

Ouvrez un simple éditeur de texte et créez un nouveau fichier my-app.txt avec la structure suivante :

[req]
default_bits = 2048
prompt = no
default_md = sha256
req_extensions = req_ext
distinguished_name = dn

[ dn ]
C=FR
ST=Hauts-de-Seine
L=Neuilly-sur-Seine
O=MyCompany
OU=MyCompany
emailAddress=contact@example.com
CN=my-app.example.com
Warning

Remplacez évidemment les paramètres décrits dans le tableau ci-dessus par vos propres informations.

Créer des fichiers avec OpenSSL

Dans votre environnement de ligne de commande personnel, exécutez les commandes bash suivantes :

openssl req -new -sha256 -nodes -out my-app.csr -newkey rsa:2048 -keyout my-app.key -config my-app.txt

Cela créera 2 fichiers distincts :

  • my-app.csr que vous devrez fournir à l'autorité de certification SSL
  • my-app.key qui est votre clé privée personnelle que vous devez conserver en sécurité et ne pas communiquer
Warning

Si vous découvrez la création de domaine personnalisé, veillez à garder la clé de l'application secrète ! En savoir plus sur OpenSSL Essentials dans cet article de Digital Ocean.

Obtenir un fichier CRT et PEM

Maintenant que nous avons le fichier .csr, nous allons pouvoir l'utiliser pour obtenir un fichier Certificate (CRT) et Privacy Enhanced Mail (PEM). Pour cela, il vous suffit de fournir le fichier my-app.csr à votre autorité de certification SSL préférée qui vous fournira un fichier .crt et .pem valide.

Avant d'utiliser le fichier .pem, assurons-nous qu'il est valide. Pour cela, vous pouvez exécuter les commandes suivantes qui devraient toutes donner le même résultat.

openssl rsa -noout -modulus -in my-app.key | openssl md5
openssl req -noout -modulus -in my-app.csr | openssl md5
openssl x509 -noout -modulus -in my-app.pem | openssl md5

Enregistrer le nouveau domaine pour votre organisation et votre application

Pour utiliser le nouveau domaine, nous devrons d'abord l'enregistrer au niveau de l'Organization afin que chaque projet ou application à l'intérieur du projet puisse en bénéficier. Nous devrons ensuite nous rendre dans les applications elles-mêmes pour le configurer individuellement.

Enregistrer le domaine pour votre organisation

Rendez-vous dans les informations de l'Organization, accédez à la section Settings et naviguez vers l'onglet Infrastructure.

Infrastructure

Cliquez sur Ajouter un certificat. Dans la nouvelle fenêtre de certification, saisissez vos informations :

  • Nom : un nom descriptif pour votre propre usage (n'a aucune incidence sur le nom réel du certificat)
  • Nom de domaine : le nom d'hôte associé au certificat SSL que vous avez généré
  • Certificat du serveur : copiez le contenu du fichier .pem fourni par votre autorité de certification SSL
  • Key : copiez le contenu du fichier .key que vous avez créé avec OpenSSL
Certificate

Confirmez la création de votre certificat nommé puis cliquez sur Add a Domain. Dans la nouvelle fenêtre de domaine, assurez-vous d'indiquer le même domaine que celui de votre certificat.

Domain

C'est tout ! Vous êtes prêt. Votre certificat SSL est maintenant configuré pour votre organisation. Tous vos projets et applications déployés en son sein peuvent utiliser ce nouveau domaine. Rendons-nous maintenant dans les paramètres de l'application pour configurer ce DNS personnalisé.

Enregistrer le domaine pour votre application

Naviguez vers le projet et éditez l'application pour laquelle vous souhaitez modifier le DNS. Allez dans l'onglet Settings puis dans la section Domain Name System.

En suivant notre exemple, créez une entrée DNS pour my-app.example.com en tant que CNAME vers my-project.eu.dataplatform.ovh.net, où :

  • my-app.example.com est le nom d'hôte pour lequel vous avez fourni un certificat SSL
  • my-project.eu.dataplatform.ovh.net est l'URL principale du projet

Votre application est maintenant disponible à votre propre URL, par exemple https://my-app.example.com/.

Enregistrer le domaine pour votre application — Domain

Vous rencontrez des difficultés pour le configurer vous-même ?

Pas de souci, dites-nous comment nous pouvons vous aider. Contactez-nous via le centre d'aide OVHcloud.

Envoyez vos questions sur le portail d'assistance

Aller plus loin

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.

Posez vos questions, faites-nous part de vos commentaires et interagissez directement avec l’équipe qui développe la Data Platform sur le canal Discord dédié.

Si vous avez besoin d'une assistance concernant vos services OVHcloud, créez une demande depuis notre centre d'aide.

Rejoignez notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?