Le nom de domaine qualifie l'adresse affichée pour se rendre sur le site Internet de votre événement.
Avec Eventmaker, vous pouvez utiliser et modifier le nom de domaine que nous vous mettons à disposition par défaut ou alors de complètement personnaliser le nom de domaine de votre site web avec un domaine que vous avez ou allez acheter.
Nom de domaine par défaut
Par défaut Eventmaker vous propose un nom de domaine se terminant par eventmaker.io. Votre site peut donc être accessible de manière sécurisée par une URL comme my_event.eventmaker.io, il est possible de modifier votre sous-domaine ; "my_event" dans le cas ci-dessus ;
Personnaliser votre nom de domaine
Pour que votre site soit accessible via une URL personnalisée votre domaine, disons www.company.com, vous devez dans un premier temps être propriétaire du domaine company.com.
Configuration DNS (CNAME)
Dans votre interface de configuration DNS (qui vous est fournie par le service utilisé pour acheter votre nom de domaine, par exemple Gandi, OVH, etc.) vous devez ajouter un CNAME de sites.eventmaker.io. Si on reprend notre exemple, dans la configuration DNS du domaine company.com, il faut ajouter une entrée :
Copier
www CNAME sites.eventmaker.io.
A noter qu'il n'est pas possible de faire un CNAME sur un domaine “racine”. Il faut donc au moins 3 composantes : “xxx.yyy.zz”
Certificat HTTPS
Une fois le CNAME configuré, l'équipe Eventmaker doit faire une manipulation de son côté qui va permettre :
d'autoriser votre domaine
vous fournir un certificat HTTPS
Changer le nom de domaine
Quand Eventmaker vous confirme que tout est en place, vous pouvez saisir le nom de domaine sur la plateforme :
Cas particulier : enregistrement CAA et certificats HTTPS CloudFront
Dans le cadre de la sécurisation des websites, Eventmaker utilise désormais AWS CloudFront pour gérer les certificats HTTPS.
Pour qu'un certificat puisse être émis, l'autorité de certification utilisée par AWS (Amazon Trust Services) doit être autorisée par la configuration DNS du domaine.
Or certains domaines disposent d'un enregistrement CAA (Certification Authority Authorization). Cet enregistrement permet de limiter les autorités autorisées à délivrer un certificat SSL pour un domaine.
Par exemple, un domaine peut autoriser uniquement :
Let's Encrypt
DigiCert
Sectigo
Dans ce cas, Amazon Trust Services est explicitement exclu, ce qui empêche totalement l'émission du certificat HTTPS.
Symptômes
Si le domaine est concerné :
le certificat HTTPS reste en échec malgré plusieurs tentatives ;
aucune nouvelle tentative ne permettra de résoudre le problème tant que la configuration DNS n'aura pas été modifiée ;
après migration vers CloudFront, le website ne pourra pas être accessible en HTTPS.
Action à demander au client
Le client (ou son prestataire DNS) doit ajouter l'enregistrement suivant sur le domaine racine :
<DOMAINE_RACINE>. IN CAA 0 issue "amazontrust.com"
Exemple pour entreprise.com :
entreprise.com. IN CAA 0 issue "amazontrust.com"
Cette modification n'impacte pas les autres certificats existants. Elle ajoute simplement Amazon Trust Services à la liste des autorités autorisées à émettre un certificat pour le domaine.
Quand vérifier ce point ?
Cette vérification est nécessaire lorsqu'un certificat CloudFront ne peut pas être émis alors que :
le domaine est correctement configuré ;
les enregistrements DNS sont propagés ;
la validation du domaine est correcte.
Dans ce cas, il est recommandé de vérifier la présence d'un enregistrement CAA limitant les autorités de certification autorisées.
