Utilisez votre propre nom de domaine avec Tinify CDN
La configuration de votre propre nom de domaine avec Tinify CDN vous permet de préserver l'identité de votre marque et d'offrir une expérience plus cohérente à vos utilisateurs tout en tirant parti du Multi-CDN mondial de Tinify.
Tinify CDN est sécurisé par défaut. Pour utiliser un domaine personnalisé avec Tinify CDN, vous aurez besoin d'un certificat TLS/SSL valide pour les domaines que vous souhaitez utiliser.
Prérequis
Avant de continuer, veuillez vous assurer que les conditions préalables suivantes sont remplies :
un domaine enregistré
un compte CDN avec le forfait Entreprise
Autorisation de modifier les enregistrements DNS de votre domaine
un certificat SSL/TLS X.509 valide émis par une autorité de certification de confiance et une clé privée correspondante
Remarque : une autorité de certification (AC) de confiance est une organisation qui garantit l’identité des sites web, les rendant ainsi fiables et sécurisés.
Instructions pour configurer votre propre domaine
Lancer l’assistant
Importez votre certificat SSL/TLS
Configurez vos alias CDN
Configurez votre DNS
Vérifiez la configuration
Important : Tinify CDN n’autorise l’installation que d’un seul certificat sur votre site CDN. Cela signifie que lorsque vous configurez votre propre nom de domaine, votre site CDN ne peut être utilisé qu’avec vos domaines et toute utilisation de https://xxxxxx.tinifycdn.com entraînera l’affichage d’un message d’erreur « cette connexion n’est pas sécurisée ».
1. Lancez l’assistant
Pour commencer à configurer votre site CDN avec votre propre nom de domaine, nous vous guiderons à travers un assistant de configuration.
Accédez à votre tableau de bord Tinify CDN.
Cliquez sur l'icône en forme d'engrenage pour développer les paramètres de votre site.
Cliquez sur « Configurer vos alias ».

2. Importez votre certificat SSL/TLS
Pour importer votre certificat SSL/TLS, vous devrez saisir votre certificat et sa clé privée correspondante sous forme de texte (encodé en PEM) dans les champs de texte correspondants. Vous pouvez transmettre la chaîne de certificats complète ou uniquement le certificat racine.
Tinify vérifiera que le certificat est signé avec la clé privée fournie et qu’il n’est pas périmé.
Les types de certificats suivants sont pris en charge :
Validation de domaine (DV)
Validation d'organisation (OV)
Validation étendue (EV)
Ces certificats peuvent être des certificats génériques, à domaine unique ou à domaines multiples (SAN).
Les autres exigences concernant la paire certificat/clé privée sont les suivantes :
La validité du certificat ne doit pas dépasser 13 mois (conformément aux exigences de la plupart des navigateurs modernes)
La clé ne doit pas être protégée par un mot de passe
Le type de clé RSA ne doit pas dépasser 2048 bits
Le type de clé ECDSA doit être une courbe elliptique prime256v1

3. Configurez vos alias CDN
Au cours de cette étape, vous devrez choisir les noms de domaine que vous souhaitez utiliser pour votre site CDN. N'oubliez pas que vous ne pouvez choisir qu'un nom de domaine couvert/sécurisé par le certificat fourni à l'étape précédente. Cependant, certaines restrictions sont à prendre en compte :
Un site CDN ne peut avoir que 5 alias associés.
Tous les alias doivent être uniques sur la plateforme CDN Tinify.
Les domaines Apex (ou racine / nus) ne sont pas pris en charge, sauf si votre fournisseur DNS prend en charge le type d’enregistrement ANAME / Alias.
Certificat wildcard : un certificat wildcard permet de sécuriser un nombre illimité de sous-domaines sous le domaine principal. Pour utiliser ce type de certificat, vous devrez spécifier les noms de domaine que vous souhaitez utiliser avec ce certificat.

Certificat à domaine unique / multi-domaines (SAN) : vous devrez sélectionner les domaines figurant dans le certificat fourni.

4. Configurez votre DNS
Veuillez patienter quelques minutes afin que Tinify puisse configurer votre certificat et vos alias sur votre site Multi-CDN. Une fois que la cible DNS est visible, cela signifie que votre nom de domaine et votre certificat sont correctement configurés sur les CDN sous-jacents. Vous pouvez désormais créer ou modifier votre DNS pour utiliser le CDN Tinify.
Important : À ce stade, l’accès direct à votre site CDN via l’URL https://xxxxxx.tinifycdn.com n’est pas recommandé, car les connexions TLS ne fonctionnent pas. Un site CDN Tinify ne prend en charge qu’un seul certificat pour une connexion TLS sécurisée.
Il est fortement recommandé, avant de modifier un CNAME existant pour utiliser le CDN Tinify, de réduire la valeur TTL à un nombre inférieur, par exemple 60 secondes, et d'attendre que l'ancien TTL expire. Cela permettra de garantir qu'en cas de problème de configuration, une restauration puisse être effectuée rapidement.
La configuration de l’enregistrement DNS peut varier en fonction du fournisseur de CDN, mais le processus est essentiellement le même. Vous devez ajouter un enregistrement CNAME pointant vers le point de terminaison (CNAME) de votre site CDN. Au bas de cette page, nous avons rassemblé des instructions pour certains fournisseurs de DNS courants afin de vous aider à configurer votre DNS...
5. Vérifier la configuration
Il est important de vérifier que votre DNS est correctement configuré afin de garantir que votre contenu sera diffusé correctement et en toute sécurité. En raison de la mise en cache DNS mondiale, il se peut que les résolveurs DNS mettent un certain temps à répondre avec votre point de terminaison CDN Tinify. Cela dépend en grande partie du TTL défini sur l’ancien enregistrement si vous avez modifié un enregistrement existant.
Effectuez une vérification DNS à l’aide d’un vérificateur DNS mondial.
Pour vérifier les enregistrements DNS de votre nom de domaine, vous pouvez utiliser l'un des nombreux outils en ligne disponibles. Ces outils en ligne vérifient votre domaine depuis différents endroits à travers le monde. Assurez-vous de résoudre votre domaine avec le type CNAME. Si vous avez configuré vos domaines en utilisant ALIAS ou ANAME : utilisez A comme type d'enregistrement.
Voici deux outils populaires que vous pouvez utiliser :
Téléchargez quelques fichiers via le CDN en utilisant votre domaine personnalisé
Vous pouvez vérifier que le ou les CDN et votre DNS fonctionnent correctement en chargeant quelques fichiers depuis le CDN. Pour ce faire, saisissez manuellement l’URL dans le navigateur. Assurez-vous d’ouvrir la console du navigateur et d’accéder à l’onglet Réseau pour consulter les en-têtes de réponse et vérifier s’il y a un en-tête « tinify-optimization ». Si un en-tête « tinify-optimization » est présent, cela indique que vos fichiers sont bien bien acheminés via le CDN Tinify !
Questions fréquentes
Comment obtenir un certificat ?
L’obtention d’un certificat TLS (Transport Layer Security), souvent appelé certificat SSL (Secure Sockets Layer), peut se faire par l’intermédiaire d’une autorité de certification (AC) de confiance. Pour plus d’informations sur la procédure, veuillez vous reporter aux ressources fournies par l’autorité de certification que vous aurez choisie.
La configuration minimale requise pour Tinify est un certificat de validation de domaine (DV) accompagné de sa clé privée. Voici les étapes habituelles à suivre :
Choisissez une autorité de certification (AC). Vous pouvez choisir une AC directement ou trouver un revendeur. Voici quelques options :
Vous pouvez également vous renseigner auprès des bureaux d’enregistrement de domaines, car ils vendent souvent des certificats.
Créez une CSR (demande de signature de certificat) et obtenez la clé privée
Conservez cette clé privée en lieu sûr
Soumettez la demande de signature de certificat à l’autorité de certification
Vérifiez que vous êtes bien le propriétaire du nom de domaine pour lequel vous demandez le certificat
Une fois la vérification effectuée, recevez le certificat et transmettez-le à Tinify avec la clé privée obtenue à l’étape n° 2
Remarque : les certificats ont une date d’expiration ! Il est donc essentiel de mettre en place un plan pour garantir le renouvellement de votre certificat en temps voulu.
Que se passe-t-il si mon certificat expire ?
Si votre certificat expire, vos utilisateurs finaux ne pourront plus se connecter à votre domaine sur Tinify CDN et verront s'afficher un message d'erreur « Cette connexion n'est pas sécurisée ». Pour éviter cela, nous vous enverrons un courriel avant la date d'expiration afin que vous puissiez prendre les mesures nécessaires. Vous devrez alors soit remplacer le certificat, soit le supprimer et revenir à votre point de terminaison personnel tinifycdn.com.
Puis-je utiliser un certificat auto-signé ?
Tinify CDN est destiné au trafic public. Les certificats auto-signés ne sont pas considérés comme fiables par défaut et ne sont donc pas pris en charge.
