Domaines, DNS et certificats — Cloudflare, Let’s Encrypt et plusieurs marques

Plateforme · Domaines et certificats

Une adresse de plus,
zéro ticket.

Quand un programme arrive sur le Hub, son adresse est créée, son certificat HTTPS est obtenu et renouvelé, sans intervention. Et un même Hub peut porter plusieurs marques.

Ce que ça vous évite

Le certificat expiré un lundi matin

Les certificats se renouvellent seuls. On ne découvre pas leur échéance par une alerte du navigateur.

La demande DNS qui attend trois jours

L’adresse d’un nouveau programme est créée par le Hub au moment de l’installation.

Un serveur par marque

Plusieurs marques partagent le même Hub, chacune avec son domaine, ses certificats et sa page de connexion. Aucune ne laisse voir les autres.

Ce que fait le Hub

DNS synchronisé

Les enregistrements sont tenus dans le Hub et synchronisés avec Cloudflare, dans les deux sens. Ce qu’on pose à la main chez le fournisseur réapparaît dans le Hub.

Certificats Let’s Encrypt

Obtenus par défi DNS, rangés dans le coffre de secrets, vérifiés chaque jour et renouvelés avant échéance.

Certificats joker

Un seul certificat couvre un domaine et tous ses sous-domaines. Ajouter une application ne déclenche alors plus aucune demande de certificat.

Plusieurs marques

Chaque domaine est inscrit au registre du Hub avec son nom, ses couleurs, son logo, son adresse de connexion. Chaque domaine a aussi son propre jeton d’accès DNS : le Hub n’a pas besoin d’un droit global sur toutes vos zones.

Refus des noms inconnus

Un nom qu’aucun domaine du registre ne couvre reçoit un refus muet (code 421) qui ne révèle rien de la plateforme.

Un écran par domaine

La console range les enregistrements par domaine, dans l’ordre d’arrivée, et complète la saisie selon le domaine où l’on se trouve.

Sous le capot

Workers dns_sync_worker, acme_worker, domain_worker
Actions create_subdomain, create_record, register_zone, force_sync ; request_certificate (avec wildcard: true), check_expiry, force_renew ; domain_register, domain_host_add, domain_set_dns_token, domain_update, domain_resolve
ACME défi DNS-01 ; pour un joker, les deux TXT du même nom sont posés avant tout déclenchement, puis une seule attente de propagation
TLS une adresse IP, un certificat par domaine, choisi par SNI
Registre domaines (PRIMARY, BRAND), hôtes et leur rôle (PORTAL, APP, API, APIM) ; cookie de session et émetteur OIDC propres à chaque domaine
Console /hub/dns, /hub/dns/certs

Pourquoi le joker : Let’s Encrypt limite à 50 certificats par semaine et par domaine. Avec un certificat par application et plusieurs marques, le plafond devient atteignable.

État

Opérationnel. Le 2026-09-23, le Hub thesocle.net sert quatre domaines : le sien, celui de thediffuseur.com, et deux domaines de recette.

Limites actuelles : chaque nouvelle marque demande une adresse de connexion à elle (compte.<marque> par exemple), déclarée à la mise en service. Sur un domaine de marque, le courrier, l’API publique et le stockage restent pour l’instant ceux du domaine principal.

Plusieurs marques, un seul socle ?

Retour en haut

Mentions légales · Confidentialité · Contact

© 2026 LMVI Conseil — SARL, SIREN 949 417 620 · [email protected]