Tu viens de déployer ton site sur Vercel ou Netlify. L’URL générée automatiquement fonctionne. Reste la dernière étape — celle qui déraille le plus souvent : brancher ton propre domaine. Enregistrements manquants, certificat SSL qui tourne en rond, apex qui ne redirige pas vers www… Ce guide est fait pour les développeurs, chefs de projet et propriétaires de site qui veulent régler ça proprement, sans tâtonner deux heures dans leur interface DNS.
Prérequis :
- Ton site est déployé et accessible via l’URL générée par Vercel (
*.vercel.app) ou Netlify (*.netlify.app) - Tu as accès au panneau DNS de ton registrar (OVH, Gandi, Namecheap, Cloudflare, Ionos…)
- Tu es administrateur du projet sur Vercel ou Netlify
1. Comprendre apex vs www avant de toucher quoi que ce soit
C’est la source de la majorité des erreurs. Distingue clairement :
- Apex (ou domaine nu) :
mondomaine.fr— sans rien devant. - Sous-domaine www :
www.mondomaine.fr
Ces deux adresses sont techniquement distinctes. Un visiteur peut arriver sur l’une ou l’autre. Si tu ne configures qu’une seule, l’autre affiche une erreur ou ne redirige pas.
La règle la plus saine en 2026 : configure les deux, et définis l’une comme canonique (généralement www) pour le SEO. Vercel et Netlify gèrent la redirection automatique entre les deux une fois que tu as déclaré les deux domaines dans leur interface — mais les enregistrements DNS côté registrar restent ta responsabilité.
2. Déclarer le domaine dans Vercel ou Netlify
Sur Vercel
- Ouvre ton projet → onglet Settings → Domains.
- Saisis
mondomaine.fr(apex) → clique Add. - Vercel te propose automatiquement d’ajouter aussi
www.mondomaine.fravec redirection. Accepte. - Vercel t’affiche les enregistrements DNS à créer. Copie-les avant de fermer.
Sur Netlify
- Ouvre ton site → onglet Domain management → Add custom domain.
- Saisis
mondomaine.fr→ Verify. - Netlify te demandera ensuite si tu veux aussi gérer
www. Ajoute-le. - Dans DNS settings, Netlify affiche les valeurs à configurer chez ton registrar.
À ce stade, ni Vercel ni Netlify ne font encore quoi que ce soit de visible. Tout se passe côté DNS.
3. Créer les bons enregistrements DNS chez ton registrar
Voici les enregistrements standards que tu dois créer. Les valeurs exactes (IP ou cname cible) sont données par ta plateforme dans son interface — ne les invente pas.
| Type | Nom | Valeur | Usage |
|---|---|---|---|
A | @ ou apex | IP fournie par Vercel/Netlify | Domaine nu (apex) |
AAAA | @ ou apex | IPv6 fournie (si disponible) | Apex en IPv6 |
CNAME | www | cname.vercel-dns.com ou [ton-site].netlify.app | Sous-domaine www |
Attention sur l’apex : un enregistrement CNAME sur l’apex (@) est techniquement interdit par la RFC DNS — certains registrars le bloquent, d’autres l’acceptent sous forme d’alias propriétaire (ALIAS chez Gandi, ANAME chez DNSimple, CNAME Flatten chez Cloudflare). Si ton registrar ne propose ni ALIAS ni ANAME, utilise l’enregistrement A pointant vers l’IP fournie par la plateforme. Vercel fournit deux adresses IP pour l’apex ; crée un enregistrement A pour chacune.
Si tu passes par Cloudflare, active le proxy orange uniquement si tu sais ce que tu fais — il peut interférer avec la génération du certificat SSL (voir section Pièges).
4. Attendre (et surveiller) la propagation DNS
La propagation DNS ne se fait pas instantanément. Selon le TTL (Time To Live) configuré sur tes anciens enregistrements, elle peut prendre de quelques minutes à 48 heures. Dans la pratique, la plupart des résolveurs voient les nouveaux enregistrements en 15 à 60 minutes.
Pour vérifier sans attendre bêtement :
# Vérifier la résolution de l'apex
dig mondomaine.fr A +short
# Vérifier le www
dig www.mondomaine.fr CNAME +short
# Tester depuis un autre résolveur
dig @8.8.8.8 mondomaine.fr A +short
Tu peux aussi utiliser un outil en ligne comme whatsmydns.net (sans en faire un lien, l’outil est connu) pour voir la propagation région par région.
Tant que la propagation n’est pas terminée, le certificat SSL ne peut pas se générer — Vercel et Netlify utilisent Let’s Encrypt, qui doit être capable de résoudre ton domaine pour valider la possession.
5. Débloquer le certificat SSL automatique
Vercel et Netlify génèrent le certificat Let’s Encrypt automatiquement dès que le domaine est correctement résolu. Si le cadenas HTTPS n’apparaît pas après 1 à 2 heures de propagation stabilisée, voici le diagnostic :
Sur Vercel : dans Settings → Domains, le domaine affiche un badge rouge ou “Invalid Configuration”. Clique sur Refresh / Retry pour relancer la vérification.
Sur Netlify : dans Domain management → HTTPS, un bouton Verify DNS configuration permet de forcer la vérification. S’il reste bloqué, clique sur Renew certificate.
Si ça ne passe toujours pas, vérifie ces points dans l’ordre :
- Les enregistrements A/CNAME pointent bien vers la bonne valeur — une faute de frappe suffit.
- Le TTL de tes anciens enregistrements n’est pas encore expiré. Patiente.
- Cloudflare proxy activé (nuage orange) : désactive-le temporairement (nuage gris = DNS only) pour laisser Let’s Encrypt valider. Tu pourras le réactiver ensuite.
- Un enregistrement CAA restrictif sur ton domaine interdit à Let’s Encrypt d’émettre un certificat. Vérifie avec
dig mondomaine.fr CAA +short— si une entrée existe et n’autorise pasletsencrypt.org, ajoute-la ou supprime la restriction.
6. Vérifier que l’apex redirige bien vers www (ou l’inverse)
Une fois le SSL actif, teste les quatre variantes d’accès manuellement dans ton navigateur :
http://mondomaine.fr→ doit rediriger vershttps://www.mondomaine.frhttp://www.mondomaine.fr→ idemhttps://mondomaine.fr→ doit rediriger vershttps://www.mondomaine.fr(ou l’inverse selon ta préférence)https://www.mondomaine.fr→ affiche le site
Si l’une des variantes affiche une erreur ou ne redirige pas, retourne dans l’interface de ta plateforme et vérifie que les deux domaines (apex + www) sont bien déclarés et que la redirection canonique est configurée.
Un site qui répond sur les deux sans redirection crée du contenu dupliqué côté SEO — ce qui pénalise le référencement. Consulte notre article sur le référencement naturel en 2026 pour mesurer l’impact de ces détails techniques sur ton positionnement.
Pièges courants
Créer un CNAME sur l’apex. La plupart des registrars le refusent silencieusement ou le cassent. Utilise A + IP ou ALIAS/ANAME si ton registrar le propose.
Laisser l’ancien hébergeur actif. Si ton domaine pointait déjà quelque part, supprime d’abord les anciens enregistrements A avant d’en créer de nouveaux. Deux enregistrements A en conflit créent un comportement aléatoire selon le résolveur.
TTL trop élevé hérité. Si l’ancien TTL était de 86 400 secondes (24 h), ta propagation prendra au minimum 24 h même si tu modifies immédiatement. Pense à baisser le TTL à 300 secondes avant toute migration — c’est une bonne pratique à anticiper lors d’une refonte. C’est d’ailleurs l’un des points couverts dans notre guide sur la refonte de site web.
Cloudflare proxy + Let’s Encrypt. Le proxy Cloudflare intercepte le challenge HTTP-01 de Let’s Encrypt et empêche la validation. Passe en DNS only le temps de la génération du certificat.
Oublier le sous-domaine www dans la plateforme. Le DNS peut pointer correctement, mais si www n’est pas déclaré comme domaine dans Vercel/Netlify, la requête aboutit sur une page d’erreur de la plateforme — pas ton site.
Ne pas forcer HTTPS au niveau de la plateforme. Vercel et Netlify proposent une option “Force HTTPS” dans leurs paramètres. Active-la systématiquement pour éviter que le site soit accessible en HTTP clair une fois le certificat émis.
Une fois ces six étapes franchies et les pièges évités, ton domaine personnalisé est opérationnel, le SSL est actif, et les redirections sont propres. La configuration DNS est invisible pour tes visiteurs — mais elle conditionne la performance perçue, la sécurité et la crédibilité de ton site. Si tu veux aller plus loin sur la performance technique, l’article Core Web Vitals 2026 donne les prochains leviers à activer.
Ce problème, Peechy s'en occupe
Plutôt que de tout gérer seul, confiez votre site à une agence qui s'occupe de tout — hébergement, sécurité, maintenance et corrections. Encore plus simple en abonnement : on règle les soucis avant même que vous les remarquiez.
Confier mon site à Peechy