EN

SSL & certificats

Activer HTTPS avec Let's Encrypt automatique ou importer son propre certificat.

Paylood sécurise vos domaines en HTTPS automatiquement. Trois modes sont disponibles.

Modes SSL

ModeDescriptionCas d’usage
autoCertificat Let’s Encrypt généré et renouvelé automatiquement (via Caddy/Traefik)Recommandé
customVous importez votre certificat et votre clé privéeEntreprises avec PKI interne
noneAucun certificatTests locaux, HTTP simple

Capture à venir

fr/domains-ssl

Cette capture illustrera la vue correspondante. Elle est générée automatiquement par le pipeline Playwright.

Choix du mode SSL lors de l'attachement d'un domaine

Activer Let’s Encrypt automatique

  1. Dans l’étape Domain (ou Settings du projet), choisissez le mode Automatique (Auto).
  2. Assurez-vous que le domaine est vérifié et pointe vers votre serveur.
  3. Déployez : Paylood configure le proxy inverse, qui obtient le certificat et force la redirection HTTPS.

Astuce

Pour un sous-domaine automatique *.paylood.app, le HTTPS est activé dès le premier déploiement, sans aucune action de votre part (TLS à la demande).

Importer un certificat personnalisé

  1. Choisissez le mode Personnalisé (Custom).
  2. Collez le contenu du certificat (chaîne complète, y compris les certificats intermédiaires).
  3. Collez la clé privée correspondante.
  4. Enregistrez et déployez.

Important

La clé privée est sensible : Paylood la stocke chiffrée côté serveur. Ne collez jamais une clé appartenant à un autre service.

Renouvellement

  • Let’s Encrypt automatique : le renouvellement est entièrement géré par Caddy/Traefik. Aucune action requise.
  • Certificat personnalisé : renouvelez-le auprès de votre autorité et remplacez-le dans les réglages avant l’expiration.

Redirection HTTP → HTTPS

Avec un certificat actif, tout trafic HTTP est redirigé automatiquement vers HTTPS par le proxy inverse.

Dépannage

ProblèmeCause probableSolution
Certificat non obtenuDomaine pas encore vérifié / DNS en propagationVérifiez le domaine puis redéployez
Erreur « Trop de requêtes »Limite Let’s Encrypt atteinteAttendez quelques heures puis réessayez
Certificat personnalisé rejetéClé et certificat non appariésVérifiez la correspondance clé/certificat

Les erreurs d’obtention de certificat n’empêchent pas le déploiement : votre application reste accessible en HTTP, et le certificat est retenté au prochain déploiement.

Dernière mise à jour: 2026-08-14 Modifier cette page