Tinify
Comment pouvons-nous vous aider ?Découvrez comment configurer votre CDN et comment utiliser ses fonctionnalités.

Utilisez votre propre nom de domaine avec Tinify CDN

La configuration de votre propre nom de domaine avec Tinify CDN vous permet de préserver l'identité de votre marque et d'offrir une expérience plus cohérente à vos utilisateurs tout en tirant parti du Multi-CDN mondial de Tinify.

Tinify CDN est sécurisé par défaut. Pour utiliser un domaine personnalisé avec Tinify CDN, vous aurez besoin d'un certificat TLS/SSL valide pour les domaines que vous souhaitez utiliser.

Prérequis

Avant de continuer, veuillez vous assurer que les conditions préalables suivantes sont remplies :

  • un domaine enregistré

  • un compte CDN avec le forfait Entreprise

  • Autorisation de modifier les enregistrements DNS de votre domaine

  • un certificat SSL/TLS X.509 valide émis par une autorité de certification de confiance et une clé privée correspondante

Remarque : une autorité de certification (AC) de confiance est une organisation qui garantit l’identité des sites web, les rendant ainsi fiables et sécurisés.

Instructions pour configurer votre propre domaine

  1. Lancer l’assistant

  2. Importez votre certificat SSL/TLS

  3. Configurez vos alias CDN

  4. Configurez votre DNS

  5. Vérifiez la configuration

Important : Tinify CDN n’autorise l’installation que d’un seul certificat sur votre site CDN. Cela signifie que lorsque vous configurez votre propre nom de domaine, votre site CDN ne peut être utilisé qu’avec vos domaines et toute utilisation de https://xxxxxx.tinifycdn.com entraînera l’affichage d’un message d’erreur « cette connexion n’est pas sécurisée ».

1. Lancez l’assistant

Pour commencer à configurer votre site CDN avec votre propre nom de domaine, nous vous guiderons à travers un assistant de configuration.

  1. Accédez à votre tableau de bord Tinify CDN.

  2. Cliquez sur l'icône en forme d'engrenage pour développer les paramètres de votre site.

  3. Cliquez sur « Configurer vos alias ».

Ouvrir l’assistant pour le réseau de diffusion de contenu Tinify.

2. Importez votre certificat SSL/TLS

Pour importer votre certificat SSL/TLS, vous devrez saisir votre certificat et sa clé privée correspondante sous forme de texte (encodé en PEM) dans les champs de texte correspondants. Vous pouvez transmettre la chaîne de certificats complète ou uniquement le certificat racine.

Tinify vérifiera que le certificat est signé avec la clé privée fournie et qu’il n’est pas périmé.

Les types de certificats suivants sont pris en charge :

  • Validation de domaine (DV)

  • Validation d'organisation (OV)

  • Validation étendue (EV)

Ces certificats peuvent être des certificats génériques, à domaine unique ou à domaines multiples (SAN).

Les autres exigences concernant la paire certificat/clé privée sont les suivantes :

  • La validité du certificat ne doit pas dépasser 13 mois (conformément aux exigences de la plupart des navigateurs modernes)

  • La clé ne doit pas être protégée par un mot de passe

  • Le type de clé RSA ne doit pas dépasser 2048 bits

  • Le type de clé ECDSA doit être une courbe elliptique prime256v1

Importez votre certificat

3. Configurez vos alias CDN

Au cours de cette étape, vous devrez choisir les noms de domaine que vous souhaitez utiliser pour votre site CDN. N'oubliez pas que vous ne pouvez choisir qu'un nom de domaine couvert/sécurisé par le certificat fourni à l'étape précédente. Cependant, certaines restrictions sont à prendre en compte :

  • Un site CDN ne peut avoir que 5 alias associés.

  • Tous les alias doivent être uniques sur la plateforme CDN Tinify.

  • Les domaines Apex (ou racine / nus) ne sont pas pris en charge, sauf si votre fournisseur DNS prend en charge le type d’enregistrement ANAME / Alias.

Certificat wildcard : un certificat wildcard permet de sécuriser un nombre illimité de sous-domaines sous le domaine principal. Pour utiliser ce type de certificat, vous devrez spécifier les noms de domaine que vous souhaitez utiliser avec ce certificat.

Ajoutez vos alias avec un certificat à caractères génériques

Certificat à domaine unique / multi-domaines (SAN) : vous devrez sélectionner les domaines figurant dans le certificat fourni.

Sélectionner des alias avec un certificat DV

4. Configurez votre DNS

Veuillez patienter quelques minutes afin que Tinify puisse configurer votre certificat et vos alias sur votre site Multi-CDN. Une fois que la cible DNS est visible, cela signifie que votre nom de domaine et votre certificat sont correctement configurés sur les CDN sous-jacents. Vous pouvez désormais créer ou modifier votre DNS pour utiliser le CDN Tinify.

Important : À ce stade, l’accès direct à votre site CDN via l’URL https://xxxxxx.tinifycdn.com n’est pas recommandé, car les connexions TLS ne fonctionnent pas. Un site CDN Tinify ne prend en charge qu’un seul certificat pour une connexion TLS sécurisée.

Il est fortement recommandé, avant de modifier un CNAME existant pour utiliser le CDN Tinify, de réduire la valeur TTL à un nombre inférieur, par exemple 60 secondes, et d'attendre que l'ancien TTL expire. Cela permettra de garantir qu'en cas de problème de configuration, une restauration puisse être effectuée rapidement.

La configuration de l’enregistrement DNS peut varier en fonction du fournisseur de CDN, mais le processus est essentiellement le même. Vous devez ajouter un enregistrement CNAME pointant vers le point de terminaison (CNAME) de votre site CDN. Au bas de cette page, nous avons rassemblé des instructions pour certains fournisseurs de DNS courants afin de vous aider à configurer votre DNS...

5. Vérifier la configuration

Il est important de vérifier que votre DNS est correctement configuré afin de garantir que votre contenu sera diffusé correctement et en toute sécurité. En raison de la mise en cache DNS mondiale, il se peut que les résolveurs DNS mettent un certain temps à répondre avec votre point de terminaison CDN Tinify. Cela dépend en grande partie du TTL défini sur l’ancien enregistrement si vous avez modifié un enregistrement existant.

Effectuez une vérification DNS à l’aide d’un vérificateur DNS mondial.

Pour vérifier les enregistrements DNS de votre nom de domaine, vous pouvez utiliser l'un des nombreux outils en ligne disponibles. Ces outils en ligne vérifient votre domaine depuis différents endroits à travers le monde. Assurez-vous de résoudre votre domaine avec le type CNAME. Si vous avez configuré vos domaines en utilisant ALIAS ou ANAME : utilisez A comme type d'enregistrement.

Voici deux outils populaires que vous pouvez utiliser :

Téléchargez quelques fichiers via le CDN en utilisant votre domaine personnalisé

Vous pouvez vérifier que le ou les CDN et votre DNS fonctionnent correctement en chargeant quelques fichiers depuis le CDN. Pour ce faire, saisissez manuellement l’URL dans le navigateur. Assurez-vous d’ouvrir la console du navigateur et d’accéder à l’onglet Réseau pour consulter les en-têtes de réponse et vérifier s’il y a un en-tête « tinify-optimization ». Si un en-tête « tinify-optimization » est présent, cela indique que vos fichiers sont bien bien acheminés via le CDN Tinify !

Questions fréquentes

Comment obtenir un certificat ?

L’obtention d’un certificat TLS (Transport Layer Security), souvent appelé certificat SSL (Secure Sockets Layer), peut se faire par l’intermédiaire d’une autorité de certification (AC) de confiance. Pour plus d’informations sur la procédure, veuillez vous reporter aux ressources fournies par l’autorité de certification que vous aurez choisie.

La configuration minimale requise pour Tinify est un certificat de validation de domaine (DV) accompagné de sa clé privée. Voici les étapes habituelles à suivre :

  1. Choisissez une autorité de certification (AC). Vous pouvez choisir une AC directement ou trouver un revendeur. Voici quelques options :

    Vous pouvez également vous renseigner auprès des bureaux d’enregistrement de domaines, car ils vendent souvent des certificats.

  2. Créez une CSR (demande de signature de certificat) et obtenez la clé privée

  3. Conservez cette clé privée en lieu sûr

  4. Soumettez la demande de signature de certificat à l’autorité de certification

  5. Vérifiez que vous êtes bien le propriétaire du nom de domaine pour lequel vous demandez le certificat

  6. Une fois la vérification effectuée, recevez le certificat et transmettez-le à Tinify avec la clé privée obtenue à l’étape n° 2

Remarque : les certificats ont une date d’expiration ! Il est donc essentiel de mettre en place un plan pour garantir le renouvellement de votre certificat en temps voulu.

Que se passe-t-il si mon certificat expire ?

Si votre certificat expire, vos utilisateurs finaux ne pourront plus se connecter à votre domaine sur Tinify CDN et verront s'afficher un message d'erreur « Cette connexion n'est pas sécurisée ». Pour éviter cela, nous vous enverrons un courriel avant la date d'expiration afin que vous puissiez prendre les mesures nécessaires. Vous devrez alors soit remplacer le certificat, soit le supprimer et revenir à votre point de terminaison personnel tinifycdn.com.

Puis-je utiliser un certificat auto-signé ?

Tinify CDN est destiné au trafic public. Les certificats auto-signés ne sont pas considérés comme fiables par défaut et ne sont donc pas pris en charge.

DNS setup instructions

BlueHost
Cloudflare
DNS Made Easy
Gandi
GoDaddy
Hostinger
IONOS / 1and1
NameCheap