Comment passer en SSL avec un sous-domaine pointant sur un SAAS, sans CloudFlare ?
... / Comment passer en SSL ave...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Comment passer en SSL avec un sous-domaine pointant sur un SAAS, sans CloudFlare ?

by
MoaMoa
Created on 2018-10-16 08:02:41 (edited on 2024-09-04 13:58:54) in Domaines

Bonjour,

Mon questionnement est le suivant :

Mon site mydomain.com est en hébergement mutualisé "offre Gold" chez OVH.
J'ai un sous-domaine sous.mydomain.com qui pointe vers un SAAS, hébergé donc sur un serveur externe, ce qui fait que l'utilisateur reste sur mydomain.com quand il va utiliser le SAAS sur sous.mydomain.com

Pour passer mydomain.com et sous.mydomain.com en SSL, si je passe par OVH aucun problème sur mydomain.com, en revanche dès que je passe sur sous.mydomain.com, j'ai un message de sécruité, certificat invalide, ce qui semble logique puisque sous.mydomain.com pointe sur un autre domaine que mydomain.com. Mon fournisseur de SAAS recommande donc de passer par CloudFlare. C'est ce que j'ai fait, c'est gratuit et ça fonctionne bien jusque-là.

Mais, je me demande s'il serait possible d'arriver au même résultat avec OVH, sans passer par CloudFlare, car avoir un serveur de DNS aux USA alors que 100% de mes utilisateurs sont en France, je ne vois pas l'intérêt. De plus, je trouve que ça rajoute de la complexité en configuration et en maintenance, en tout cas pour moi qui ne suis pas expert.

J'ai fait des recherches sur ce forum, mais je n'ai rien trouvé ou alors je n'ai pas compris que j'avais trouvé :-)

Merci donc, par avance, à tout personne qui pourra m'éclairer sur le sujet, à savoir comment se passer de CloudFlare dans ce cas précis.

Bonne journée,
Alain


3 Replies ( Latest reply on 2018-10-16 11:23:13 by
kyodev
)

> un serveur de DNS aux USA

ce n'est pas un question de DNS, et cloudflare est un réseau planétaire.

pour utiliser le protocole https, il faut un **certificat SSL sur le serveur web final**.
si tu ne peux l'avoir sur le Saas, tu passes par le CDN cloudflare qui sert de relais (avec un certificat installé) entre le surfeur et ton serveur saas.

c'est une solution au plus performante au car les serveurs sont répartis sur le globe, dont certains en Europe bien-sûr

ça sera aussi ou plus compliqué avec Ovh, sans les performances du CDN cloudflare

> ce qui semble logique puisque sous.mydomain.com pointe sur un autre domaine que mydomain.com

pas vraiment,

* un sous-domaine fait partie du domaine
* un certificat SSL est attaché à un serveur, pas à un domaine

Merci kyodev pour ta réponse, il semblerait donc que CloudFlare soit la solution plus appropriée pour moi.

si ce n'est LA, d'autres le font, mais en tout cas, elle est appropriée