Sites et domaines. Domaines et certificats SSL
La section « Sites et domaines » réunit dans une seule liste les domaines du serveur, leurs certificats SSL et les sites. Vous pouvez ajouter un domaine à l’avance, sans créer de site, y émettre un certificat Let’s Encrypt gratuit, puis y lancer un site plus tard. Cet article traite du travail avec les domaines ; le lancement d’un site est décrit dans l’article Sites et domaines. Créer un site.
La section est disponible dès l’installation du panneau : ouvrez-la dans le menu latéral.
Avant de commencer
Un certificat n’est émis que pour un domaine qui pointe déjà vers votre serveur. Avant l’émission, créez donc chez votre bureau d’enregistrement ou votre fournisseur DNS un enregistrement A avec l’adresse IP du serveur (un enregistrement AAAA pour IPv6), puis attendez qu’il soit pris en compte : généralement quelques minutes, parfois jusqu’à une heure. Pour la configuration du DNS, consultez Configurer les enregistrements DNS de la messagerie (la section sur l’enregistrement A vaut pour n’importe quel site). Tant que l’enregistrement n’existe pas ou qu’il pointe vers un autre serveur, l’émission du certificat se termine par une erreur.
Vous pouvez ajouter un domaine à la liste avant de configurer le DNS : le certificat ne sera nécessaire que plus tard.
Ajouter un domaine
- Ouvrez la section « Sites et domaines ».
- Cliquez sur « Ajouter un domaine ».
- Dans le champ « Nom de domaine », saisissez le nom sans
http://niwww, par exempleexample.com. Vous pouvez indiquer une adresse IPv4 à la place du nom. Le panneau vous avertit si le nom n’est pas valide. - Cliquez sur « Ajouter ».
Le domaine apparaît dans la liste sur une ligne distincte, avec les boutons « Émettre le certificat » et « Créer un site » et une icône de suppression. Si le domaine existe déjà, la notification « Ce domaine est déjà utilisé » s’affiche.
Il n’est pas obligatoire d’ajouter le domaine à l’avance : lorsque vous créez un site depuis l’en-tête de la section, le domaine est ajouté avec le site.
Émettre un certificat SSL
Le panneau demande à Let’s Encrypt un certificat SSL gratuit pour le domaine, puis le renouvelle automatiquement.
- Dans la ligne du domaine, cliquez sur « Émettre le certificat ».
- Attendez la notification de résultat : pendant l’émission, le bouton est inactif.
Une fois le certificat émis, la ligne du domaine affiche une mention avec la date d’expiration, par exemple « SSL · jusqu’au 29/12/2026, 12:38 », et le bouton d’émission est remplacé par l’icône « Réémettre le certificat ». Elle sert à obtenir de nouveau le certificat, par exemple lorsque la mention est devenue « SSL · expiré ».
Aucun certificat n’est émis pour une adresse IP : une telle ligne n’a pas de bouton d’émission.
Si le certificat n’est pas émis
Le panneau affiche une notification indiquant la cause. Son bouton « Détails » ouvre la réponse complète de l’autorité de certification. Voici les messages les plus fréquents :
- « Impossible d’émettre le certificat SSL : aucun enregistrement DNS trouvé pour le domaine » — le domaine n’a pas d’enregistrements DNS, ou ils ne sont pas encore pris en compte.
- « Impossible d’émettre le certificat SSL : aucun enregistrement DNS de type A ou AAAA trouvé pour le domaine » — le domaine a d’autres enregistrements, mais aucun de type A ou AAAA.
- « Impossible d’émettre le certificat SSL : les enregistrements DNS pointent vers un autre serveur » — l’enregistrement mène à une adresse IP qui n’est pas celle de votre serveur.
- « Trop de demandes d’émission de certificat SSL » — la limite de l’autorité de certification est atteinte ; si l’heure de la prochaine tentative est connue, le panneau l’affiche.
- « Impossible d’émettre le certificat SSL en raison d’une erreur de l’autorité de certification » — la cause est indiquée sous « Détails ».
La marche à suivre pour chaque message est détaillée dans l’article Résoudre les erreurs ACME lors de l’émission d’un certificat SSL. Une fois la cause corrigée, cliquez de nouveau sur « Émettre le certificat ». Ne relancez pas l’émission tant que la cause subsiste : l’autorité de certification limite le nombre de tentatives échouées.
Supprimer un domaine
- Dans la ligne du domaine, cliquez sur l’icône de suppression.
- Dans la boîte de dialogue « Supprimer le domaine ? », cliquez sur « Supprimer ».
La suppression est irréversible. Voici ce qui se passe :
- Le domaine disparaît de la liste avec le certificat émis. Si vous ajoutez de nouveau le domaine, vous devrez émettre le certificat à nouveau.
- Si le domaine n’a qu’un brouillon de site, celui-ci est supprimé avec le domaine. Il en va de même pour un site dont la configuration s’est arrêtée avant la création de l’hôte virtuel.
- Si le domaine a un site actif, l’icône de suppression supprime le site avec le domaine (la boîte de dialogue s’intitule alors « Supprimer le site ? »). L’hôte virtuel du site et le certificat sont supprimés, mais le dossier des fichiers du site, la base de données et son utilisateur restent sur le serveur. Supprimez-les séparément s’ils ne vous servent plus : le dossier dans la section « Fichiers », la base et l’utilisateur dans le module MariaDB (voir MariaDB. Gérer les bases de données et les utilisateurs). Les logiciels installés — Nginx, PHP, MariaDB — restent eux aussi.
⚠️ Domaine d’installation
Le domaine par lequel vous ouvrez le panneau est signalé dans la liste par la mention « Domaine d’installation ». Si vous le supprimez, le navigateur se mettra à signaler une connexion non sécurisée à chaque ouverture du panneau.
Étapes suivantes
- Sites et domaines. Créer un site — lancer un site sur le domaine : formulaire, brouillon, étapes d’installation.
- Configurer les enregistrements DNS de la messagerie — créer l’enregistrement A du domaine ; la section qui le concerne convient aussi à un site.
- Résoudre les erreurs ACME lors de l’émission d’un certificat SSL — que faire pour chaque message d’erreur d’émission.
- MariaDB. Gérer les bases de données et les utilisateurs — supprimer la base restée après un site.