Vous avez acheté un domaine, vous avez un VPS, et le navigateur affiche toujours « ce site est inaccessible ». Il manque presque toujours deux enregistrements DNS et un serveur web qui répond vraiment à la bonne adresse. Voici tout le chemin, du registrar au cadenas HTTPS.
Avant de commencer : votre offre accepte-t-elle le trafic web ?
Les visiteurs se connectent aux ports 80 et 443 de votre serveur. Cela demande une offre avec sa propre IP publique. Les offres NAT ne redirigent que votre port SSH personnel, elles ne peuvent donc pas servir un site sur un domaine — notre article IP dédiée ou NAT explique la différence. Un petit site tourne très bien sur Nano-IP.
1. Trouver les adresses du serveur
Votre IPv4 et votre IPv6 figurent sur la page du serveur dans l'espace client. Dans les exemples, nous utilisons des adresses de documentation :
- IPv4 :
203.0.113.10 - IPv6 :
2001:db8::10
2. Créer les enregistrements DNS
Connectez-vous là où se trouve le DNS de votre domaine (souvent le registrar) et ajoutez :
| Type | Nom | Valeur | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 300 |
| AAAA | @ | 2001:db8::10 | 300 |
| CNAME | www | example.com. | 300 |
@ désigne le domaine nu. Un TTL court comme 300 secondes rend les erreurs peu coûteuses ; vous pourrez le monter à 3600 une fois que tout fonctionne.
Si vous ne voulez pas encore d'IPv6, laissez de côté l'AAAA pour l'instant — voir l'avertissement de l'étape 5.
3. Vérifier que le DNS répond
Ne vous fiez pas au message « enregistré » du registrar. Interrogez directement le DNS :
dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1
La dernière ligne interroge un résolveur public, plus proche de ce que voient vos visiteurs. Si votre IP revient, le DNS est bon.
4. Faire répondre le serveur
Installez nginx et ouvrez les ports :
apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp
Ouvrez http://example.com — la page d'accueil de nginx doit s'afficher. Ajoutez maintenant HTTPS avec un certificat gratuit :
apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com
Certbot modifie la configuration nginx, met en place la redirection vers HTTPS et renouvelle le certificat automatiquement. Pour une vraie application derrière nginx, suivez notre guide du reverse proxy avec HTTPS.
5. Le piège IPv6
Celui-ci attrape beaucoup de monde. Vous ajoutez un enregistrement AAAA, mais nginx n'écoute qu'en IPv4. Les visiteurs en IPv6 (beaucoup de réseaux mobiles) essaient d'abord l'adresse IPv6 et échouent. Assurez-vous que votre bloc server contient les deux :
listen 80;
listen [::]:80;
La configuration nginx par défaut d'Ubuntu inclut déjà [::], mais les configurations maison l'oublient souvent. Testez depuis une machine en IPv6 :
curl -6 -I https://example.com
Problèmes fréquents
- L'ancienne IP apparaît encore : votre résolveur local l'a mise en cache. Attendez la fin du TTL ou interrogez
@1.1.1.1comme plus haut. - Certbot échoue par délai d'attente : le port 80 est bloqué ou le DNS ne pointe pas encore ici. Vérifiez
ufw statuset refaitesdig. - Ça marche sans www, pas avec : le certificat ou le bloc server n'inclut pas
www. Relancez certbot avec les deux noms.
À propos du DNS inverse
Les enregistrements A et AAAA vont du nom vers l'IP. Le DNS inverse (PTR) fait l'inverse et se règle dans votre espace client plutôt que chez le registrar. Vous n'en avez besoin que pour le mail ou quand un service le vérifie — notre guide PTR l'explique.
Si vous mettez un site en ligne pour la première fois, la page sites web aide au dimensionnement, et la documentation réseau indique quelles adresses reçoit chaque offre.
Commentaires
Pas encore de commentaires. Soyez le premier.