Background image: Matthieu's World Background image: Matthieu's World
Social Icons

Domaine, DNS, SSL : comprendre le système avant de choisir

7 min de lecture
Par Matthieu Cousin

Table des matières

Cloudflare, DNS, SSL, registrar, proxy... Quand j'ai commencé à expliquer l'infrastructure à mes élèves dans le programme Vibe Academy, je me suis rendu compte d'un truc gênant : moi-même, j'avais un setup bancal.

Mon domaine est acheté chez Internet.bs, géré chez O2switch, et pointe vers un VPS chez OVH ou Contabo. Trois endroits différents. Pourquoi ? Parce que j'ai accumulé des choix au fil des années sans vraiment comprendre le système global.

Et c'est exactement le problème que je veux t'éviter.

Je vais t'expliquer comment marche vraiment le système domaine/DNS/SSL. Pas juste "fais ci, fais ça", mais le pourquoi derrière chaque couche. Une fois que tu comprends ça, tu peux choisir le setup qui te convient. Et surtout, tu sais ce que tu fais.

Commençons par une analogie simple.

L'analogie de la poste

Imagine que ton VPS (ton serveur) est ta maison. Elle a une adresse postale, comme 95.216.123.45. C'est son IP.

Le problème, c'est que personne ne va retenir cette adresse. C'est là qu'intervient tout le système qu'on va décortiquer.

Concept Analogie
Domaine Le nom sur ta boîte aux lettres ("Maison Dupont")
Registrar La mairie qui enregistre officiellement ce nom
DNS L'annuaire qui dit "Maison Dupont = 12 rue des Lilas"
SSL L'enveloppe scellée qui prouve que le courrier n'a pas été ouvert en route
Proxy Cloudflare Un gardien devant ta maison qui filtre les visiteurs indésirables

Le point clé à retenir : ces couches sont indépendantes. Tu peux acheter ton domaine à un endroit, gérer ton DNS ailleurs, et héberger ton site encore ailleurs. C'est ce qui rend le système flexible. Mais aussi confus quand on débute.

Maintenant qu'on visualise le système, voyons ce que fait chaque couche concrètement.

Les 4 couches en détail

1. Le Registrar : où tu achètes ton domaine

Le registrar, c'est l'organisme qui enregistre officiellement que tonsite.com t'appartient. C'est comme la mairie qui valide que tu es bien propriétaire de ta maison.

Exemples de registrars :

  • Cloudflare Registrar
  • OVH
  • Namecheap
  • Internet.bs (ce que j'utilise)
  • Infomaniak

Quand tu achètes un domaine, tu paies généralement un abonnement annuel (le tarif dépend surtout de l'extension : un .com reste dans les prix bas, les extensions à la mode montent vite).

Ce que le registrar ne fait PAS forcément : gérer ton DNS. Il peut le faire (et c'est souvent inclus par défaut), mais tu peux aussi déléguer cette tâche ailleurs.

2. Le DNS : l'annuaire qui traduit nom → IP

Le DNS (Domain Name System), c'est l'annuaire. Quand quelqu'un tape tonsite.com, le DNS répond : "Ah, ça correspond à l'IP 95.216.123.45, je t'envoie là-bas."

Concrètement, tu crées des "enregistrements" (records) :

Type Exemple Ce que ça fait
A tonsite.com95.216.123.45 Pointe le domaine vers une IP
CNAME www.tonsite.comtonsite.com Alias vers un autre domaine
MX Mail → mail.provider.com Gère les emails

Où gérer son DNS ?

  • Chez ton registrar (par défaut)
  • Chez Cloudflare (gratuit, même si ton domaine est ailleurs)
  • Chez ton hébergeur VPS

Le DNS peut être géré n'importe où, indépendamment de là où tu as acheté ton domaine. C'est juste une question de dire "c'est cet annuaire qui fait autorité pour mon domaine" (on appelle ça déléguer les NS, pour Name Servers).

3. Le SSL : le cadenas HTTPS

Le SSL (ou TLS, son nom moderne), c'est ce qui met le cadenas dans la barre d'adresse et transforme http:// en https://.

Ce que ça fait concrètement :

  • Chiffre les données entre le visiteur et ton serveur
  • Prouve que le site est bien celui qu'il prétend être
  • Aujourd'hui incontournable : les navigateurs affichent un avertissement sans lui, et Google pénalise les sites qui s'en passent

Comment l'obtenir ?

Historiquement, il fallait acheter un certificat SSL (cher) et le configurer manuellement (galère). Aujourd'hui, Let's Encrypt fournit des certificats gratuits, et la plupart des outils les gèrent automatiquement.

La bonne nouvelle si tu utilises Coolify : le SSL est 100% automatique. Dès que tu configures un domaine avec https:// dans Coolify, il génère le certificat Let's Encrypt et le renouvelle tous les 90 jours. Tu n'as rien à faire.

Seuls prérequis :

  • Ton DNS pointe déjà vers le VPS
  • Les ports 80 et 443 sont ouverts

4. Le Proxy Cloudflare : le gardien optionnel

Quand tu utilises Cloudflare pour ton DNS, tu as une option supplémentaire : activer le proxy (le petit nuage orange).

Sans proxy (nuage gris) :

Visiteur → Ton VPS directement

Avec proxy (nuage orange) :

Visiteur → Cloudflare → Ton VPS

Ce que le proxy apporte :

Avantage Explication
Protection DDoS Cloudflare absorbe les attaques avant qu'elles n'atteignent ton serveur
IP masquée Ton IP réelle n'est pas visible publiquement
Cache CDN Les fichiers statiques (images, CSS, JS) sont servis depuis Cloudflare = plus rapide
SSL Cloudflare Cloudflare peut aussi gérer le SSL (en plus ou à la place de Coolify)

Aparté : c'est quoi une attaque DDoS ?

DDoS = Distributed Denial of Service.

En gros : des milliers (voire millions) de machines envoient des requêtes simultanées vers ton serveur pour le faire tomber.

Normal :       100 visiteurs/heure    → Serveur OK ✅
Attaque DDoS : 10 millions req/sec   → Serveur saturé ❌

Conséquence : ton site devient inaccessible pour tout le monde.

Protection Cloudflare : les requêtes passent d'abord par Cloudflare, qui détecte et bloque les attaques avant qu'elles n'atteignent ton VPS.

Est-ce vraiment utile pour un micro-SaaS qui débute ?

Honnêtement, le risque est faible au démarrage. Tu n'es pas (encore) une cible. Mais c'est gratuit et ça ne coûte rien de l'activer. Considère ça comme une assurance.

Ok, maintenant qu'on comprend le système, voyons les options concrètes pour ton setup.

Les 3 options

Option A : Tout chez l'hébergeur VPS

OVH ou Hetzner (domaine + DNS + VPS)
         │
         └── Coolify génère le SSL

Tu achètes ton domaine directement chez OVH ou Hetzner, là où tu as ton VPS. Un seul compte, une seule facture.

Avantages :

  • Simplicité administrative (tout au même endroit)
  • Pas de configuration DNS externe

Inconvénients :

  • Interface DNS souvent basique (OVH est particulièrement pénible)
  • Pas de protection DDoS incluse
  • Si tu changes de VPS, tu dois tout reconfigurer

Le SSL ? Coolify le gère automatiquement avec Let's Encrypt. Pas besoin de Cloudflare pour ça.

Option B : Cloudflare tout-en-un (RECOMMANDÉ)

Cloudflare (domaine + DNS + proxy)
         │
         └── VPS Hetzner/OVH (Coolify)

Tu achètes ton domaine directement chez Cloudflare Registrar. Le DNS est automatiquement géré par Cloudflare.

Avantages :

  • Une seule interface pour domaine + DNS
  • Prix coûtant (Cloudflare ne fait pas de marge sur les domaines)
  • Protection DDoS incluse gratuitement
  • SSL automatique (Cloudflare OU Coolify, les deux fonctionnent)
  • Interface claire et rapide

Inconvénients :

  • Quelques extensions de domaine non disponibles (mais .fr et .com sont là)
  • Un compte supplémentaire si tu as déjà un registrar

C'est l'option que je recommande pour quelqu'un qui part de zéro. Zéro friction, tout est intégré.

Option C : Registrar séparé + Cloudflare DNS

Ton registrar préféré (Namecheap, Internet.bs, OVH...)
         │
         │ NS délégués à Cloudflare
         ▼
Cloudflare (DNS gratuit + proxy optionnel)
         │
         └── VPS (Coolify génère le SSL)

Tu gardes ton registrar actuel, mais tu délègues la gestion DNS à Cloudflare.

Comment ça marche :

  1. Tu crées un compte Cloudflare (gratuit)
  2. Tu ajoutes ton domaine dans Cloudflare
  3. Cloudflare te donne 2 "nameservers" (NS)
  4. Tu vas chez ton registrar et tu remplaces les NS par ceux de Cloudflare
  5. Cloudflare gère maintenant ton DNS

Avantages :

  • Tu gardes ton registrar préféré (habitudes, historique)
  • Tu bénéficies de l'interface DNS de Cloudflare
  • Protection DDoS si tu actives le proxy

Inconvénients :

  • Une étape supplémentaire (délégation NS)
  • Deux comptes à gérer

Tableau récapitulatif

Option A Option B Option C
Setup Tout chez hébergeur Cloudflare tout-en-un Registrar + Cloudflare DNS
Comptes 1 1 2
Interface DNS Basique Claire Claire
Protection DDoS ✅ (si proxy)
SSL Coolify Cloudflare ou Coolify Coolify
Complexité Simple Simple Moyenne
Recommandé pour Minimalistes Débutants Ceux qui ont déjà un registrar

Et moi, qu'est-ce que j'utilise ?

Mon setup (et pourquoi je ne le recommande pas)

Je vais être honnête : mon setup est le plus compliqué des trois.

Internet.bs (registrar)
      │
      │ NS délégués
      ▼
O2switch (DNS)
      │
      │ A record
      ▼
VPS OVH ou Contabo (Coolify)

Pourquoi ce bazar ?

Historique. J'avais déjà des sites hébergés chez O2switch avant de passer aux VPS. Du coup, je gère tous mes DNS au même endroit par habitude. Et j'achète mes domaines chez Internet.bs parce que c'est pas cher.

Est-ce que ça marche ? Oui.

Est-ce que je le recommande ? Non.

C'est trois endroits différents à gérer. Quand je veux ajouter un sous-domaine, je dois me connecter à O2switch. Quand je veux renouveler un domaine, c'est Internet.bs. Et le VPS est encore ailleurs.

Pour quelqu'un qui part de zéro, c'est de la complexité inutile.

La leçon : l'important, c'est de comprendre le système. Une fois que tu comprends les couches, tu peux choisir le setup qui correspond à ton contexte. Mais si tu n'as pas d'historique à gérer, autant partir sur le chemin le plus simple.

Ma recommandation

Si tu pars de zéro avec Coolify → Option B (Cloudflare tout-en-un).

Pourquoi :

  • Une seule interface pour domaine + DNS
  • Zéro friction pour le SSL (Coolify ou Cloudflare, ça marche)
  • Protection DDoS incluse gratuitement
  • Tu pourras toujours transférer ton domaine ailleurs plus tard si besoin

Si tu as déjà un registrar que tu aimes → Option C.

Garde ton registrar, délègue juste le DNS à Cloudflare pour profiter de l'interface et de la protection.

Si tu veux le minimum absolu → Option A.

Tout chez OVH ou Hetzner. Ça fonctionne, c'est juste moins confortable à gérer.

En résumé

Le système domaine/DNS/SSL paraît complexe, mais il se résume à 4 couches indépendantes :

  1. Registrar : où tu achètes (propriété)
  2. DNS : l'annuaire (nom → IP)
  3. SSL : le cadenas HTTPS (Coolify le gère)
  4. Proxy : le gardien optionnel (Cloudflare)

Tu peux les combiner comme tu veux. Et le jour où tu changes de VPS ou de registrar, tu sauras exactement quelle couche tu touches, et laquelle tu laisses tranquille.

Si tu veux maintenant passer à la pratique, le guide qui branche tout ça bout à bout prend une trentaine de minutes.

Tu veux qu'on t'accompagne ?

Dans le programme Vibe Academy, on ne te laisse pas seul face à ces choix.

La Semaine 4 est dédiée à l'infrastructure : domaine, VPS, Coolify, backups. Mais on ne te balance pas juste un tuto. On analyse ton contexte, on t'aide à choisir l'option qui te correspond, et on met en place ensemble, étape par étape.

C'est inclus dans les 8 semaines d'accompagnement.

Découvrir le programme

Besoin d’un coup de main pour cette partie technique ?

Je sais que parfois, même bien expliqué, un workflow reste intimidant.
Si tu préfères qu’on le mette en place ensemble, contacte-moi : je suis freelance en automatisation, et je peux t’aider à passer de “je devrais le faire” à “c’est déjà en place”.

Sinon, continue de piocher dans les ressources du site, elles sont faites pour ça ✌️

Commentaires