30 septembre 2026 · 6 min de lecture

Comment utiliser votre propre domaine pour les liens de votre bucket

Un lien comme https://files.example.com/report.pdf inspire confiance, survit à un changement de fournisseur de stockage et ne révèle pas le nom de votre bucket. Tous les grands fournisseurs peuvent servir un bucket sur votre propre domaine en HTTPS, mais chacun à sa manière.

Cloudflare R2

Le plus simple de tous. Le domaine doit être une zone du même compte Cloudflare que le bucket.

  1. Ouvrez les Settings du bucket et sélectionnez Add sous Custom Domains.
  2. Saisissez files.example.com, vérifiez l'enregistrement DNS et sélectionnez Connect Domain.

Cloudflare crée pour vous l'enregistrement DNS et le certificat. Détails dans rendre un bucket R2 public.

Amazon S3 avec CloudFront

S3 ne sait pas servir du HTTPS sur un domaine personnalisé à lui seul : on place donc CloudFront devant :

  1. Demandez un certificat pour files.example.com dans AWS Certificate Manager, dans la région us-east-1 (CloudFront n'utilise que les certificats de cette région), et validez-le par DNS.
  2. Créez une distribution CloudFront avec votre bucket comme origine et l'Origin access control, afin que le bucket puisse rester privé. Appliquez la stratégie de bucket suggérée par CloudFront.
  3. Ajoutez files.example.com comme alternate domain name et choisissez le certificat.
  4. Chez votre fournisseur DNS, créez un CNAME de files vers l'adresse d….cloudfront.net de la distribution.

L'endpoint de site web statique S3 accepte aussi un CNAME, mais uniquement en HTTP simple et seulement si le bucket porte exactement le nom du domaine : CloudFront est donc la meilleure solution.

DigitalOcean Spaces

Activez le CDN du Space et ajoutez un sous-domaine personnalisé dans ses réglages. Si le DNS de votre domaine est géré par DigitalOcean, un certificat Let's Encrypt peut être émis automatiquement ; sinon, importez votre propre certificat. Les fichiers sont alors servis depuis https://files.example.com/key.

Backblaze B2

B2 sert les fichiers publics à une URL du type https://f003.backblazeb2.com/file/your-bucket/key. Pour utiliser votre propre domaine, l'approche courante passe par Cloudflare : ajoutez un CNAME proxifié de files.example.com vers l'hôte f00X.backblazeb2.com de votre bucket, puis une règle de réécriture qui ajoute /file/your-bucket devant le chemin. Backblaze documente cette configuration et ne facture pas de frais de téléchargement pour le trafic servi via Cloudflare.

Une fois le domaine opérationnel

  • Ouvrez un fichier à l'adresse https://files.example.com/<key> dans une fenêtre de navigation privée pour vérifier qu'il est public.
  • Utilisez ce domaine comme URL de base partout où vous construisez des liens, pour que chaque lien partagé l'utilise.
  • Continuez à envoyer via l'endpoint d'API du fournisseur. Le domaine personnalisé ne sert qu'à la lecture.

Questions fréquentes

Puis-je utiliser le domaine racine plutôt qu'un sous-domaine ?

En général oui sur Cloudflare R2, qui peut rattacher un domaine apex. La plupart des autres configurations reposent sur un CNAME, plus simple avec un sous-domaine comme files.example.com.

Les anciens liens cessent-ils de fonctionner si j'ajoute un domaine personnalisé ?

Non. L'adresse d'origine du fournisseur continue de fonctionner à côté du domaine personnalisé. Seuls les liens créés ensuite utilisent le nouveau domaine.

Puis-je changer de fournisseur et garder mes liens ?

Oui, c'est l'une des meilleures raisons d'utiliser votre propre domaine. Copiez les fichiers dans le nouveau bucket avec les mêmes clés, faites pointer le domaine dessus, et les liens existants continuent de fonctionner.