Paylood sécurise vos domaines en HTTPS automatiquement. Trois modes sont disponibles.
Modes SSL
| Mode | Description | Cas d’usage |
|---|---|---|
auto | Certificat Let’s Encrypt généré et renouvelé automatiquement (via Caddy/Traefik) | Recommandé |
custom | Vous importez votre certificat et votre clé privée | Entreprises avec PKI interne |
none | Aucun certificat | Tests locaux, HTTP simple |
Capture à venir
fr/domains-ssl
Cette capture illustrera la vue correspondante. Elle est générée automatiquement par le pipeline Playwright.
Activer Let’s Encrypt automatique
- Dans l’étape Domain (ou Settings du projet), choisissez le mode Automatique (Auto).
- Assurez-vous que le domaine est vérifié et pointe vers votre serveur.
- Déployez : Paylood configure le proxy inverse, qui obtient le certificat et force la redirection HTTPS.
Astuce
Pour un sous-domaine automatique *.paylood.app, le HTTPS est activé dès le premier déploiement, sans aucune action de votre part (TLS à la demande).
Importer un certificat personnalisé
- Choisissez le mode Personnalisé (Custom).
- Collez le contenu du certificat (chaîne complète, y compris les certificats intermédiaires).
- Collez la clé privée correspondante.
- Enregistrez et déployez.
Important
La clé privée est sensible : Paylood la stocke chiffrée côté serveur. Ne collez jamais une clé appartenant à un autre service.
Renouvellement
- Let’s Encrypt automatique : le renouvellement est entièrement géré par Caddy/Traefik. Aucune action requise.
- Certificat personnalisé : renouvelez-le auprès de votre autorité et remplacez-le dans les réglages avant l’expiration.
Redirection HTTP → HTTPS
Avec un certificat actif, tout trafic HTTP est redirigé automatiquement vers HTTPS par le proxy inverse.
Dépannage
| Problème | Cause probable | Solution |
|---|---|---|
| Certificat non obtenu | Domaine pas encore vérifié / DNS en propagation | Vérifiez le domaine puis redéployez |
| Erreur « Trop de requêtes » | Limite Let’s Encrypt atteinte | Attendez quelques heures puis réessayez |
| Certificat personnalisé rejeté | Clé et certificat non appariés | Vérifiez la correspondance clé/certificat |
Les erreurs d’obtention de certificat n’empêchent pas le déploiement : votre application reste accessible en HTTP, et le certificat est retenté au prochain déploiement.