Certificat HTTPS automatique : pourquoi vous n'aurez plus jamais besoin d'en acheter un
L'ancienne méthode, et pourquoi elle était pénible
La méthode automatisée : ce qui a changé
Comment fonctionne réellement l'émission « à la demande »
Ce qui se passe une fois votre domaine vérifié
La propriété est prouvée
La vérification de propriété par DNS réussit — voyez connecter un domaine pour savoir exactement ce que cela implique.
La première vraie demande déclenche l'émission
Dès que le trafic vers votre domaine atteint le réseau de périphérie, un certificat est demandé en votre nom auprès de l'autorité de certification publique.
Le certificat est installé automatiquement
Il n'y a aucun fichier à télécharger ni configuration serveur à modifier — l'edge du réseau détient et sert lui-même le certificat.
Le renouvellement se fait en arrière-plan
La périphérie suit elle-même l'expiration de ses certificats et les renouvelle à l'avance, sans aucune action de votre part, indéfiniment.
Comment Olmira gère cela
La périphérie d'Olmira applique exactement ce modèle : TLS à la demande conditionné par une vérification de domaine, émis par une autorité de certification publique une fois le domaine confirmé comme vôtre. Il n'y a aucun fichier de certificat nulle part dans Control car il n'y a rien à gérer. Un statut « en attente » signifie généralement juste qu'aucun visiteur réel n'a encore atteint le domaine depuis sa vérification — il est conçu pour rester à « en attente » plutôt que de basculer en erreur sur un accroc momentané, donc il est sans risque de l'ignorer pendant qu'il se stabilise.
Votre adresse gratuite yourname.olmira.app est sécurisée en HTTPS dès votre publication, et un domaine personnalisé reçoit le traitement automatique identique dès qu'il se vérifie — voir connecter un domaine pour l'étape DNS qui le débloque, et domaines personnalisés pour ce qu'inclut chaque forfait.
À lire aussi
Connectez les enregistrements DNS du domaine : TXT, CNAME et l'attente — l'étape de vérification qui doit avoir lieu avant que le moindre certificat puisse être émis.
Configuration SPF, DKIM, DMARC : des e-mails qui arrivent dans la boîte de réception — les autres enregistrements de votre domaine, pour le volet e-mail plutôt que pour le volet web.
Non. Sur Olmira, le HTTPS est inclus avec votre adresse gratuite et avec chaque domaine personnalisé connecté — cela fait partie du fonctionnement même du domaine, jamais une ligne facturée à part.
Que l'émission n'a pas encore été confirmée comme terminée — souvent tout simplement parce qu'aucun visiteur réel n'a atteint le domaine depuis sa vérification, l'émission à la demande étant déclenchée par cette première vraie requête. Ce n'est pas un état d'erreur, et cela se règle tout seul.
Oui. Un certificat émis par une autorité de certification publique via le protocole automatisé est reconnu par tous les navigateurs standard exactement comme un certificat acheté — le fait que la validation soit automatisée ne le rend pas plus faible, il le rend cohérent.
Rien n'est à révoquer ou à nettoyer manuellement de votre côté — un certificat émis à la demande pour un domaine qui n'est plus servi est simplement laissé à expiration, inutilisé, selon le cycle de renouvellement propre à l'edge.
Non — c'est tout l'intérêt de l'émission automatisée. Le renouvellement a lieu avant la date d'expiration, sans le moindre rappel, entrée d'agenda ou action de votre part.