30 septembre 2026 · 6 min de lecture
Comment utiliser votre propre domaine pour les liens de votre bucket
Un lien comme https://files.example.com/report.pdf inspire confiance, survit à un changement de fournisseur de stockage et ne révèle pas le nom de votre bucket. Tous les grands fournisseurs peuvent servir un bucket sur votre propre domaine en HTTPS, mais chacun à sa manière.
Cloudflare R2
Le plus simple de tous. Le domaine doit être une zone du même compte Cloudflare que le bucket.
- Ouvrez les Settings du bucket et sélectionnez Add sous Custom Domains.
- Saisissez
files.example.com, vérifiez l'enregistrement DNS et sélectionnez Connect Domain.
Cloudflare crée pour vous l'enregistrement DNS et le certificat. Détails dans rendre un bucket R2 public.
Amazon S3 avec CloudFront
S3 ne sait pas servir du HTTPS sur un domaine personnalisé à lui seul : on place donc CloudFront devant :
- Demandez un certificat pour
files.example.comdans AWS Certificate Manager, dans la région us-east-1 (CloudFront n'utilise que les certificats de cette région), et validez-le par DNS. - Créez une distribution CloudFront avec votre bucket comme origine et l'Origin access control, afin que le bucket puisse rester privé. Appliquez la stratégie de bucket suggérée par CloudFront.
- Ajoutez
files.example.comcomme alternate domain name et choisissez le certificat. - Chez votre fournisseur DNS, créez un CNAME de
filesvers l'adressed….cloudfront.netde la distribution.
L'endpoint de site web statique S3 accepte aussi un CNAME, mais uniquement en HTTP simple et seulement si le bucket porte exactement le nom du domaine : CloudFront est donc la meilleure solution.
DigitalOcean Spaces
Activez le CDN du Space et ajoutez un sous-domaine personnalisé dans ses réglages. Si le DNS de votre domaine est géré par DigitalOcean, un certificat Let's Encrypt peut être émis automatiquement ; sinon, importez votre propre certificat. Les fichiers sont alors servis depuis https://files.example.com/key.
Backblaze B2
B2 sert les fichiers publics à une URL du type https://f003.backblazeb2.com/file/your-bucket/key. Pour utiliser votre propre domaine, l'approche courante passe par Cloudflare : ajoutez un CNAME proxifié de files.example.com vers l'hôte f00X.backblazeb2.com de votre bucket, puis une règle de réécriture qui ajoute /file/your-bucket devant le chemin. Backblaze documente cette configuration et ne facture pas de frais de téléchargement pour le trafic servi via Cloudflare.
Une fois le domaine opérationnel
- Ouvrez un fichier à l'adresse
https://files.example.com/<key>dans une fenêtre de navigation privée pour vérifier qu'il est public. - Utilisez ce domaine comme URL de base partout où vous construisez des liens, pour que chaque lien partagé l'utilise.
- Continuez à envoyer via l'endpoint d'API du fournisseur. Le domaine personnalisé ne sert qu'à la lecture.
Questions fréquentes
Puis-je utiliser le domaine racine plutôt qu'un sous-domaine ?
En général oui sur Cloudflare R2, qui peut rattacher un domaine apex. La plupart des autres configurations reposent sur un CNAME, plus simple avec un sous-domaine comme files.example.com.
Les anciens liens cessent-ils de fonctionner si j'ajoute un domaine personnalisé ?
Non. L'adresse d'origine du fournisseur continue de fonctionner à côté du domaine personnalisé. Seuls les liens créés ensuite utilisent le nouveau domaine.
Puis-je changer de fournisseur et garder mes liens ?
Oui, c'est l'une des meilleures raisons d'utiliser votre propre domaine. Copiez les fichiers dans le nouveau bucket avec les mêmes clés, faites pointer le domaine dessus, et les liens existants continuent de fonctionner.