Un DNS faisant autorité que vous gérez dans le panel
Lorsque vous déléguez les nameservers de votre domaine à cdn.com.tr, la plateforme devient la source faisant autorité pour votre zone et le panel devient votre éditeur d'enregistrements. Vous ajoutez et modifiez directement des enregistrements A, AAAA, CNAME, MX, TXT et autres types, ce qui regroupe en un seul endroit le routage du site web, la livraison des e-mails et les vérifications tierces. Comme le DNS est la toute première résolution que fait tout visiteur, l'héberger aux côtés de votre diffusion edge signifie que les changements de routage et les nouveaux sous-domaines prennent effet via une seule interface de contrôle au lieu d'un tableau de bord de registrar séparé.
Auto SSL : des certificats sans les tâches fastidieuses
Une configuration TLS traditionnelle implique de générer une clé et un CSR, de valider la propriété du domaine, d'acheter ou de demander un certificat, de l'installer sur le serveur, et de se souvenir de répéter l'opération avant l'expiration. cdn.com.tr condense tout cela en un flux automatique : dès que votre domaine pointe vers l'edge, la propriété est validée et un certificat gratuit est émis et installé pour vous. Vous ne touchez jamais un fichier .crt ou .key, et le certificat vit à l'edge où le TLS est terminé, si bien que votre origine n'a pas non plus besoin de sa propre gestion de certificat.
Le problème apex versus www, résolu
Une source subtile de HTTPS cassé est que example.com et www.example.com sont des noms distincts qui nécessitent chacun leur propre enregistrement DNS et couverture de certificat, et l'apex ne peut pas utiliser un simple CNAME selon les règles DNS standard. cdn.com.tr gère cela pour vous : lorsque le DNS est délégué, l'apex est routé correctement vers l'edge et les deux noms sont validés et sécurisés ensemble. Le panel affiche le statut de chaque variante indépendamment afin que vous puissiez confirmer qu'un visiteur est couvert, qu'il tape le domaine nu ou la forme www.
Un renouvellement qui ne se dérobe jamais
Un certificat expiré déclenche un avertissement dans le navigateur qui fait fuir les visiteurs et peut mettre un site hors ligne en pratique, même si le serveur fonctionne parfaitement bien. Comme le renouvellement Auto SSL est automatisé et se produit avant l'expiration, cette panne courante ne se produit tout simplement pas sur cdn.com.tr ; il n'y a aucun rappel à manquer ni aucune étape de réinstallation manuelle à oublier. La plateforme suit le cycle de vie du certificat pour vous et en affiche le statut, transformant ce qui est habituellement une corvée opérationnelle récurrente en quelque chose auquel vous ne pensez plus jamais.
GeoDNS et routage intelligent
Héberger le DNS faisant autorité sur la plateforme ouvre la porte à des décisions de routage prises au moment de la résolution, afin que les visiteurs puissent être dirigés vers l'edge le plus proche ou le plus approprié plutôt que vers une adresse fixe unique. Ce comportement GeoDNS raccourcit le chemin réseau pour des audiences géographiquement dispersées et complète le cache edge en acheminant les requêtes au bon endroit avant même que le contenu ne soit servi. Le gérer dans le même panel que votre diffusion garde la politique de routage et la politique de cache alignées au lieu d'être réparties entre systèmes séparés.
Migrer un domaine en production avec une interruption minimale
Déplacer un domaine en production est stressant car une erreur peut faire chuter le trafic ou casser les e-mails, c'est pourquoi la plateforme est conçue pour rendre la bascule progressive et vérifiable. Vous importez d'abord vos enregistrements existants, confirmez qu'ils se résolvent correctement, provisionnez le certificat, et ensuite seulement basculez les nameservers ou le CNAME, si bien que le HTTPS est prêt avant même que le trafic n'atteigne l'edge. Vérifier l'état de l'apex et du www indépendamment avant et après la bascule vous permet de repérer un enregistrement manquant tôt plutôt que de le découvrir via un visiteur mécontent.
Comment le configurer, étape par étape
Ajoutez votre domaine au compte
Saisissez votre domaine dans le panel. Vous choisissez ensuite comment le connecter : déléguer entièrement le DNS à cdn.com.tr en changeant vos nameservers, ou garder le DNS où il est et ajouter un CNAME qui pointe le nom d'hôte vers l'edge. La délégation complète débloque la gestion de l'apex et le GeoDNS ; le CNAME est plus rapide pour un simple sous-domaine.
Créez vos enregistrements DNS
Si vous déléguez le DNS, le panel devient votre éditeur de zone : ajoutez des enregistrements A, AAAA, CNAME, MX, TXT et autres afin que le mail, la vérification et les sous-domaines continuent de fonctionner. Importez d'abord vos enregistrements existants pour ne rien perdre lors du basculement des nameservers.
Laissez Auto SSL émettre le certificat
Dès que le domaine se résout vers l'edge, la plateforme valide la propriété et émet un certificat TLS gratuit pour le nom d'hôte, couvrant l'apex et le www le cas échéant. Il n'y a aucun CSR à générer ni aucun fichier de certificat à téléverser ; le provisionnement se fait automatiquement en arrière-plan.
Vérifiez l'apex et le www séparément
Comme l'apex (example.com) et le www (www.example.com) sont techniquement des noms différents, le panel vérifie l'état DNS et certificat de chacun indépendamment. Confirmez que les deux apparaissent comme vérifiés et sécurisés afin que les visiteurs atteignent le HTTPS quelle que soit la forme saisie.
Forcez le HTTPS
Activez la redirection HTTPS afin que toute requête HTTP soit mise à niveau vers la version sécurisée à l'edge. Avec le certificat en place, cela ferme la brèche par laquelle un visiteur pourrait autrement atterrir sur une page non chiffrée.
Ne touchez pas au renouvellement
Les certificats se renouvellent automatiquement avant leur expiration, donc vous n'avez pas à noter les dates d'échéance ni à vous précipiter pour les réinstaller. Le panel affiche le statut du certificat afin que vous puissiez vérifier son état d'un coup d'œil, mais le renouvellement lui-même ne nécessite aucune action de votre part.
Exemples de scénarios
Une équipe enregistre un domaine, délègue le DNS à cdn.com.tr, et a à la fois l'apex et le www résolus vers l'edge avec un certificat HTTPS valide avant même que le site ne devienne public, le tout depuis un seul panel.
Un site existant importe ses enregistrements DNS, provisionne le certificat à l'edge à l'avance, et bascule ses nameservers, de sorte que les visiteurs vivent un déménagement sécurisé et ininterrompu au lieu d'une erreur de certificat pendant la bascule.
Une agence gère des dizaines de domaines clients dont les certificats se renouvellent automatiquement, éliminant le tableur de suivi des expirations qui provoquait autrefois d'occasionnels lapsus embarrassants.
Questions fréquentes
Dois-je payer pour le certificat SSL ?
Non. Auto SSL émet un certificat TLS gratuit pour votre domaine et l'installe automatiquement à l'edge dès que le domaine s'y résout. Il n'y a aucun achat de certificat séparé et aucun coût de renouvellement à gérer.
Puis-je garder mon fournisseur DNS actuel tout en utilisant ceci ?
Oui, pour un nom d'hôte. Vous pouvez laisser le DNS où il est et ajouter un CNAME pointant le sous-domaine vers l'edge, ce qui suffit pour la diffusion et l'émission de certificat sur ce nom. Déléguer le DNS complet à cdn.com.tr active en plus une gestion propre de l'apex et le routage GeoDNS.
Pourquoi l'apex et le www doivent-ils être traités séparément ?
Ce sont des noms DNS distincts, et le DNS standard n'autorise pas un simple CNAME sur l'apex comme il le fait sur le www. cdn.com.tr route l'apex vers l'edge correctement et sécurise les deux noms ensemble, et le panel affiche le statut de vérification et de certificat de chacun indépendamment.
Que se passe-t-il quand le certificat est sur le point d'expirer ?
Rien que vous ayez à faire. Le renouvellement est automatique et s'exécute avant la date d'expiration, si bien que le certificat reste valide en continu sans aucune réinstallation. Le panel affiche le statut du certificat si vous voulez vérifier, mais le cycle de vie est géré pour vous.
Mon serveur d'origine a-t-il aussi besoin d'un certificat ?
Le TLS est terminé à l'edge, si bien que les visiteurs obtiennent une connexion HTTPS valide vers cdn.com.tr quel que soit l'état du certificat de votre propre origine. Vous pouvez tout de même sécuriser le tronçon edge-vers-origine, mais vous n'avez plus à gérer de certificat exposé publiquement sur l'origine elle-même.
Déplacer le DNS ici va-t-il casser mes e-mails ?
Seulement si les enregistrements ne sont pas repris. C'est pourquoi vous importez votre zone existante, y compris les enregistrements MX et TXT comme SPF et DKIM, avant de basculer les nameservers. Avec ces enregistrements recréés dans le panel, le routage du mail continue exactement comme avant à travers la bascule.