Base de connaissances

1 000 FAQ, 500 tutoriels et vidéos explicatives. Ici, il n'y a que des solutions !

Rechercher

Ce guide explique comment résoudre un problème d'installation de certificat SSL (Let's Encrypt ou Sectigo) si vous utilisez Cloudflare avec des règles de sécurité strictes, comme le filtrage par pays ou adresses IP.

 

Adapter les réglages SSL / geoblocking

Lorsqu'un certificat SSL est demandé via Infomaniak (Let's Encrypt gratuit ou Sectigo), l'autorité de certification doit vérifier que vous êtes bien propriétaire du domaine. Cette vérification peut se faire par HTTP (via des fichiers spéciaux placés sur votre site), DNS ou e-mail :

  • Let's Encrypt utilise /.well-known/acme-challenge/.
  • Sectigo utilise gĂ©nĂ©ralement /.well-known/pki-validation/ (ou DNS / e-mail selon l'option choisie).

Si ces vérifications échouent (par exemple parce que Cloudflare bloque l'accès), le certificat ne peut pas être délivré ou renouvelé. Or, Let's Encrypt ne vérifie plus uniquement depuis un seul endroit. Depuis un certain temps (et plus encore depuis mars 2024), il effectue ses vérifications depuis plusieurs pays en même temps – y compris des nouveaux comme la Suède ou Singapour. Résultat : si l'un de ces pays est bloqué par vos réglages Cloudflare, la demande de certificat peut échouer, même si tout le reste est correctement configuré.

Pire encore : même si vous essayez de faire une exception uniquement pour l'adresse du challenge (.well-known/acme-challenge), cela ne fonctionne pas forcément avec certaines règles Cloudflare. En effet, les règles de blocage par pays ou par IP sont appliquées avant toute exception basée sur des chemins d'URL.

 

Ajuster le mode SSL/TLS

Dans Cloudflare, utilisez le mode Full ou Full (strict). Ces modes tolèrent temporairement un certificat expiré ou auto-signé, le temps que la validation aboutisse:

 

Autoriser les chemins de validation

Évitez les "IP Access Rules" bloquantes et préférez des "Custom Rules" qui autorisent sans restriction les chemins :

  • /.well-known/acme-challenge/ (Let's Encrypt)
  • /.well-known/pki-validation/ (Sectigo)

 

Désactiver temporairement le geoblocking

Si nécessaire, désactivez provisoirement le blocage géographique ou IP le temps de la validation, puis réactivez vos protections après l'émission ou le renouvellement du certificat.

Lien vers cette FAQ: https://faq.infomaniak.com/2517


Cette FAQ a été utile?

Ce guide dĂ©taille les conditions et procĂ©dure pour utiliser un certificat Sectigo Infomaniak sur un site hĂ©bergĂ© ailleurs, auprès d'un hĂ©bergeur tiers.

 

Préambule

 

Installer un certificat Sectigo

Du fait des différents prestataires, l'installation de votre certificat ne sera pas automatique:

1. Obtenir le CSR

Exportez le fichier de configuration CSR depuis votre hébergeur et le saisir à la commande de votre certificat chez Infomaniak.

2. Confirmer la propriété du domaine

Validez les domaines inclus dans le certificat via l'une des méthodes suivantes:

  • Saisie d'un code de validation reçu Ă  l'une des adresses mail suivantes (l'adresse mail complète doit exister sur le domaine Ă  valider, ici “domain.xyz” par exemple):
    • admin@domain.xyz
    • administrator@domain.xyz
    • hostmaster@domain.xyz
    • postmaster@domain.xyz
    • webmaster@domain.xyz
  • CrĂ©ation d'un enregistrement CNAME unique dans les DNS du domaine.
  • Fichier txt de validation Ă  charger via FTP sur votre site.

Lien vers cette FAQ: https://faq.infomaniak.com/2305


Cette FAQ a été utile?

Ce guide concerne les informations d'écoute de Streaming Radio qui peuvent être exportées vers ACPM (ex-OJD Numérique).

 

Préambule

  • L'ACPM, Alliance pour les Chiffres de la Presse et des MĂ©dias, est une organisation indĂ©pendante en France, qui certifie les donnĂ©es relatives Ă  la diffusion, l'audience, et la frĂ©quentation des mĂ©dias.
  • Ces donnĂ©es, reconnues comme rĂ©fĂ©rence officielle, soutiennent les acteurs du marchĂ© des mĂ©dias et de la publicitĂ© dans l'analyse, la comparaison et la structuration de leurs stratĂ©gies.
  • PlacĂ©e sous la gouvernance de ses instances composĂ©es de professionnels des mĂ©dias, l'ACPM garantit transparence, indĂ©pendance et rigueur mĂ©thodologique ; elle assure des certifications fiables et en phase avec les Ă©volutions du secteur des mĂ©dias.
  • Prenez Ă©galement connaissance de cet autre guide au sujet d'un service similaire mais destinĂ© Ă  la Suisse.

 

Gérer la certification ACPM

Prérequis

  • L'Organisation dans laquelle se trouve le service de Streaming doit ĂŞtre Ă©tablie avec une adresse en France.
  • Pour activer la certification ACPM, merci de prendre contact avec ce service par mail: equipe-ojdnumerique@acpm.fr.
  • Une fois le contrat Ă©tabli avec ces derniers, contactez le support Infomaniak en indiquant les informations relatives Ă  votre contrat ACPM et Infomaniak.

Pour gérer l'activation ou désactivation du service:

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au produit concernĂ©.
  3. Cliquez sur le nom du flux audio concerné.
  4. Cliquez sur Paramètres dans le menu latéral gauche.
  5. Activez ou désactivez l'export des logs vers ACPM avec le bouton à bascule (toggle switch):
    ‍

Lien vers cette FAQ: https://faq.infomaniak.com/1851


Cette FAQ a été utile?

Ce guide concerne les informations d'écoute de Streaming Radio qui peuvent être exportées vers Mediapulse.

 

Préambule

  • Mediapulse, organisation indĂ©pendante en Suisse, mesure les audiences de la radio, de la tĂ©lĂ©vision et des plateformes en ligne.
  • Ces donnĂ©es, reconnues comme rĂ©fĂ©rence officielle, aident le marchĂ© des mĂ©dias et de la publicitĂ© Ă  analyser, comparer et structurer leurs activitĂ©s.
  • Soumise Ă  la surveillance du DETEC via l'OFCOM, Mediapulse assure transparence, indĂ©pendance et rigueur scientifique ; elle garantit des mesures fiables et adaptĂ©es Ă  l'Ă©volution des mĂ©dias.
  • Il est possible d'exporter vos logs radio vers ce service.
  • Prenez Ă©galement connaissance de cet autre guide au sujet d'un service similaire mais destinĂ© Ă  la France.

 

Gérer la certification Mediapulse

Prérequis

  • L'Organisation dans laquelle se trouve le service de Streaming doit ĂŞtre Ă©tablie avec une adresse en Suisse.
  • Pour activer la certification Mediapulse, merci de prendre contact avec ce service par mail: info@mediapulse.ch.
  • Une fois le contrat Ă©tabli avec ces derniers, contactez le support Infomaniak en indiquant les informations relatives Ă  votre contrat Mediapulse et Infomaniak.

Pour gérer l'activation ou désactivation du service:

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au produit concernĂ©.
  3. Cliquez sur le nom du flux audio concerné.
  4. Cliquez sur Paramètres dans le menu latéral gauche.
  5. Activez ou désactivez l'export des logs vers Mediapulse avec le bouton à bascule (toggle switch):
    ‍

Lien vers cette FAQ: https://faq.infomaniak.com/2482


Cette FAQ a été utile?

Ce guide explique comment remplacer le nom de domaine principal associĂ© Ă  un Site Web (hors hĂ©bergement Starter) hĂ©bergĂ© sur Infomaniak dans le cas oĂą vous souhaitez par exemple changer le nom de votre activitĂ© ou modifier l'orthographe.

 

Préambule

  • Il n'est pas possible de simplement modifier l'orthographe du nom de domaine concernĂ©.
  • Il faut possĂ©der le nouveau nom de domaine et venir l'installer Ă  la place de l'actuel en procĂ©dant Ă  une inversion (lire ci-dessous).
  • Après avoir agi sur le nom de domaine, il sera peut-ĂŞtre nĂ©cessaire d'adapter le contenu du site.
  • Vous pouvez Ă©galement renommer votre produit HĂ©bergement Web dans le Manager Infomaniak mais changer le nom d'un hĂ©bergement n'a strictement aucune incidence sur les URL des sites.
  • Lors de cette opĂ©ration, les statistiques sont rĂ©initialisĂ©es.

 

Changer le nom de domaine du site Web

Prérequis

  • PrĂ©parez le nouveau nom de domaine (si nĂ©cessaire il faut l'acheter).
  • Installez un certificat SSL valide sinon l'inversion ne sera pas proposĂ©e.
  • Si la modification recherchĂ©e est plutĂ´t de type "sous-domaine" vers "domaine principal" (dev.domain.xyz → domain.xyz par exemple) alors prenez connaissance de cet autre guide.

Ensuite, pour remplacer le nom de domaine attribué au site, par un autre nom de domaine:

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre site sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au site concernĂ©:
  3. Cliquez ensuite sur le chevron ‍ pour développer la partie Domaines de ce site:
  4. Prenez connaissance de cet autre guide (particulièrement ses Prérequis) pour lier le nouveau nom de domaine à votre site:
    • C'est ce nouveau domaine liĂ© qui remplacera le nom de domaine principal actuel après l'inversion que vous allez effectuer ci-dessous.
  5. Une fois le nouveau nom de domaine lié à votre site, cliquez sur le menu d'action ⋮ à droite de celui-ci.
  6. Choisissez DĂ©finir comme domaine principal:
  7. Si nécessaire, supprimez l'ancien nom de domaine et ses variantes qui sont devenus des domaines alias (et non plus des domaines principaux).

 

Si vous utilisez un certificat SSL, il faudra le mettre à jour afin qu'il inclue les alias ajoutés.

Si vous utilisez l'option d'IP dédiée, il faut la désinstaller, et la réinstaller après l'inversion que vous allez effectuer.

 

Adapter le contenu du site au nouveau nom

Dans certains cas, l'application Web qui sert au développement du site doit subir quelques ajustements pour fonctionner avec le nouveau nom de domaine. Cliquez sur le lien correspondant au développement de votre site afin d'adapter le contenu:

Lien vers cette FAQ: https://faq.infomaniak.com/2070


Cette FAQ a été utile?

Ce guide explique quelles sont les différences entre les offres d'hébergement Web Infomaniak pour vous aider à choisir la meilleure solution selon vos besoins informatiques.

 

Si vous cherchez à héberger votre messagerie, prenez connaissance de cet autre guide.

 

1. Site Creator

Offres autonomes, indépendantes d'un hébergement tel que celui présenté au point 3

Site Creator est une solution clé en main qui permet de créer facilement un site vitrine, un blog ou une boutique e-commerce sans compétences techniques particulières. Proposé en formule autonome (standalone, sans nécessiter d'hébergement Web traditionnel), il se décline en plusieurs offres selon vos besoins :

  • Site Creator Free : une version gratuite pour tester et personnaliser une page Web avec les fonctionnalitĂ©s de base
  • Site Creator Lite : idĂ©al pour publier un site vitrine ou un blog (jusqu'Ă  6 pages Web, 15 Go d'espace disque et nom de domaine offert 1 an)
  • Site Creator Pro : la formule complète pour les boutiques en ligne (pages illimitĂ©es, 50 Go d'espace disque, fonctionnalitĂ©s e-commerce avec gestion des paiements et des stocks, nom de domaine offert 1 an)

En savoir plus sur les offres Site Creator et comparer les fonctionnalités.

 

2. Hébergement Web Starter

L'hébergement Web simple et gratuit

L'hébergement Web Starter est proposé gratuitement avec chaque nom de domaine enregistré chez Infomaniak. Il propose 10 Mo d'espace disque afin de créer un site (pages basiques en langage HTML uniquement - pas de PHP, pas de base de données) même sans connaissance particulière grâce à l'outil Page de bienvenue.

 

3. Hébergement Web mutualisé

L'offre phare pour créer vos sites

Ces hébergements Web sont des offres mutualisées (les sites Web seront hébergés sur des serveurs dont les ressources sont partagées avec d'autres clients). Pour garantir la fiabilité de ces services mutualisés, les serveurs Infomaniak utilisent en moyenne seulement 40% de la puissance des CPU et sont équipés de disques SSD professionnels de dernière génération.

L'hébergement Web offre 250 Go d'espace disque minimum et permet de gérer plusieurs sites Web avec plusieurs noms de domaine. Cette offre inclut toutes les technologies habituellement utilisées pour créer des sites professionnels: PHP, MySQL, accès FTP et SSH, certificats SSL et installation facile de WordPress ou CMS courants, etc. Il est également possible d'y ajouter un site Node.js et/ou Site Creator.

A noter que sans hébergement d'aucune sorte, il est également possible d'obtenir puis d'exploiter Site Creator “autonome / standalone ”. Prenez connaissance de cet autre guide.

 

3. Serveur Cloud

L'hébergement Web professionnel

Avec un Serveur Cloud, les ressources qui vous sont allouées ne sont pas partagées avec d'autres clients et vous pouvez personnaliser la configuration matérielle et logicielle de votre serveur selon vos besoins. Un Serveur Cloud permet également d'utiliser des composants qui ne sont pas disponibles sur des hébergements Web mutualisés (Node.js, mongoDB, Sol, FFMPEG, etc.).

  • Un Serveur Cloud permet de facilement administrer votre serveur via la mĂŞme interface d'administration que les hĂ©bergements Web - vous y gĂ©rez les sites de la mĂŞme façon.
  • Un VPS permet de gĂ©rer de manière 100% autonome votre serveur avec la version de Windows ou la distribution Linux de votre choix (Debian, Ubuntu, openSUSE, ...) - de solides compĂ©tences techniques sont requises pour utiliser un VPS, y compris VPS Lite.

 

4. Public Cloud (et Kubernetes Service)

Solution IaaS ouverte, éprouvée et sécurisée

Pour Infomaniak c'est l'infrastructure qui propulse kDrive, Swiss Backup et le Webmail, des services utilisés par plusieurs millions d'utilisateurs. Mais Public Cloud est accessible à tout le monde et met à disposition les ressources dont vous avez besoin pour le développement de vos projets.‍

A l'aide des offres personnalisées et sur mesure vous n'aurez aucun mal à gérer votre budget de développement. Aucun frais de mise en service. Pas de montant minimum. Résiliable à tout moment. Vous ne payez que les ressources effectivement utilisées avec Public Cloud à la fin de chaque mois, idem pour Kubernetes Service.

 

5. Jelastic Cloud

L'hébergement Web sur mesure avec les technologies de votre choix

Jelastic Cloud permet de créer des environnements de développement sur mesure avec les technologies de votre choix (PHP, Java, Docker, Ruby, etc.). C'est une offre cloud flexible:

  • Redimensionnement horizontal et vertical des ressources.
  • Paiement selon la consommation rĂ©elle des ressources.
  • Personnalisation facile de votre infrastructure (redondance, IP, SSL, rĂ©partition de charge, etc.).

Lien vers cette FAQ: https://faq.infomaniak.com/2019


Cette FAQ a été utile?

Ce guide vous aide à diagnostiquer et résoudre l'erreur "Votre connexion n'est pas privée" (ou NET::ERR_CERT_AUTHORITY_INVALID). Cette alerte de sécurité peut concerner aussi bien les visiteurs d'un site que ses administrateurs.
Erreur de connexion non privée

 

Préambule

  • Cette alerte est un mĂ©canisme de protection de votre navigateur.
  • Elle indique qu'une connexion sĂ©curisĂ©e n'a pas pu ĂŞtre Ă©tablie avec le serveur pour l'une des raisons suivantes :
    • Le site ne possède pas de certificat de sĂ©curitĂ© SSL/TLS.
    • Le certificat installĂ© est expirĂ© ou mal configurĂ©.
    • La connexion entre votre appareil et le serveur est interceptĂ©e ou perturbĂ©e.
  • Attention : sur un site prĂ©sentant cette erreur, les donnĂ©es que vous saisissez (mots de passe, numĂ©ros de carte) ne sont pas chiffrĂ©es et peuvent ĂŞtre interceptĂ©es par des tiers.

 

Solutions pour les visiteurs

Si vous rencontrez cette erreur sur un site que vous ne gérez pas, le problème peut parfois venir de votre propre configuration. Voici les points à vérifier :

  • VĂ©rifiez l'heure de votre appareil : si votre ordinateur ou smartphone n'est pas Ă  la bonne date/heure, la validation du certificat Ă©chouera systĂ©matiquement.
  • Testez en navigation privĂ©e : si l'erreur disparaĂ®t, videz le cache et les cookies de votre navigateur.
  • VĂ©rifiez votre rĂ©seau : Ă©vitez les rĂ©seaux Wi-Fi publics qui peuvent forcer leurs propres portails de connexion.
  • Antivirus et Pare-feu : certains logiciels de sĂ©curitĂ© analysent les connexions HTTPS et peuvent provoquer de faux positifs.

Causes possibles côté utilisateur

 

Solutions pour les propriétaires d'un site Infomaniak

Si vous êtes l'administrateur du site, vous devez vous assurer que votre certificat SSL est actif et valide pour couvrir l'intégralité de vos noms de domaine.

1. Le certificat SSL est-il installé ?

Si votre site est encore en HTTP, vous devez générer un certificat (gratuit via Let's Encrypt ou payant). Prenez connaissance des certificats disponibles chez Infomaniak.

Important : si vous avez ajouté des alias (noms de domaine secondaires) à votre site après l'installation du SSL, vous devez mettre à jour le certificat pour qu'il les intègre.

2. Vérifier la validité et l'expiration

Chez Infomaniak, les certificats se renouvellent automatiquement, mais un blocage technique peut parfois survenir. Pour vérifier l'état de votre certificat :

  1. Cliquez ici pour accéder à la gestion de vos certificats dans le Manager (besoin d'aide ?).
  2. Vérifiez le statut et la date d'expiration dans le tableau de bord :
    Interface de gestion SSL

3. Forcer le HTTPS et corriger le "Contenu Mixte"

Si votre certificat est valide mais que l'erreur persiste (ou que le cadenas n'est pas vert), il est possible que votre site charge encore des éléments (images, scripts) en HTTP. Pour corriger cela, prenez connaissance de cet autre guide.

Lien vers cette FAQ: https://faq.infomaniak.com/2833


Cette FAQ a été utile?

Ce guide vous aide à résoudre les erreurs de configuration si vous rencontrez des difficultés pour lier votre nom de domaine à Site Creator.

 

Problèmes fréquents et solutions

Identifiez l'état actuel de votre domaine pour appliquer la solution correspondante :

État du nom de domaineSolution recommandée
Géré par un autre prestataire (externe)Commander une zone DNS ou transférer le domaine chez Infomaniak
Déjà associé à un site ou défini comme alias (synonyme)Supprimer le site existant ou dissocier le domaine
Utilise actuellement une adresse IP dédiéeDésinstaller l'IP dédiée
Protégé par un certificat SSL (Auto-signé, DV ou EV)Désinstaller le certificat
Permissions insuffisantes sur l'hébergementModifier les droits d'accès

Lien vers cette FAQ: https://faq.infomaniak.com/1956


Cette FAQ a été utile?

Merci d'avoir confié la gestion de vos services à Infomaniak en espérant que vous avez eu du plaisir à les utiliser.

 

Préambule

  • Pour la plupart des produits, confirmez la demande de rĂ©siliation par mail sinon aucune donnĂ©e ne sera supprimĂ©e.
  • Les frais ouverts et hors forfait demeurent dus.
  • Une confirmation de rĂ©siliation est envoyĂ©e aux Ă©ventuels autres administrateurs de l'Organisation.
  • Les sauvegardes seront irrĂ©mĂ©diablement supprimĂ©es lors de la rĂ©siliation, rendant toute restauration impossible.

 

Quel produit/service souhaitez-vous supprimer?

Outils collaboratifs

Web & Domaines

Cloud Computing

Events & Marketing

Streaming

 

ClĂ´turez votre compte Infomaniak ou supprimez l'une de vos Organisations.
sign

N'hésitez pas à partager votre expérience personnelle avec Infomaniak. Le retour de clients satisfaits et moins satisfaits est utile et permet d'améliorer la qualité de services et de proposer des solutions adaptées aux besoins !

Lien vers cette FAQ: https://faq.infomaniak.com/2078


Cette FAQ a été utile?

Merci de confier Ă  Infomaniak la gestion de votre serveur de stockage NAS Synology. Ce guide vous permet de rapidement utiliser les fonctions essentielles de votre nouveau produit.

 

Préambule

 

Gérer le Synology

 

Sauvegarder ses données

et aussi…

 

Étendre les fonctionnalités

et aussi…

 

Cliquez ici afin de partager un avis ou une suggestion sur un produit Infomaniak.

Lien vers cette FAQ: https://faq.infomaniak.com/2005


Cette FAQ a été utile?

Les sites Node.js proposés par Infomaniak permettent d'exécuter des applications Node.js dans un environnement flexible, prêt à l'emploi, sans avoir à gérer une infrastructure serveur.

 

Préambule

  • Offrant la souplesse d'un serveur sans la complexitĂ© de son administration, ce type d'hĂ©bergement est particulièrement adaptĂ© aux projets API REST, pour dĂ©ployer le CMS Ghost, n8n, Strapi ou des frameworks comme Express.js, NestJS ou encore socket.io, next.js, outils mĂ©tiers ou prototypes pour:
    • dĂ©veloppeurs souhaitant dĂ©ployer des applications Node.js sans gĂ©rer d'infrastructure.
    • webmasters cherchant Ă  expĂ©rimenter ou Ă  se former Ă  Node.js.
    • agences et freelances travaillant sur plusieurs projets clients.
    • Ă©tudiants, enseignants et Ă©coles nĂ©cessitant un environnement simple pour tester du code.
  • Les gestionnaires de paquets NPM et Yarn sont pris en charge.
  • Si vous installez Node.js sur un hĂ©bergement Web au sein d'un Serveur Cloud, votre site ne fonctionnera pas avec les ressources garanties du Serveur Cloud managĂ©.
    • Prenez connaissance de cet autre guide pour utiliser Fast Installer et dĂ©ployer NVM.
  • Node.js = nom officiel du langage/environnement ; NodeJS = nom "technique" ou simplifiĂ© dans certains contextes (souvent pour des raisons pratiques, pas de vraie diffĂ©rence technique).

 

Créer un site Node.js

Pour accéder à un plan d'hébergement Web et y ajouter un site Node.js:

  1. Cliquez ici pour accĂ©der Ă  la gestion de vos hĂ©bergements dans le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© Ă  l'hĂ©bergement concernĂ©:
  3. Cliquez sur le bouton bleu Ajouter:
  4. Choisissez un projet avec technologies avancées.
  5. Cliquez sur Suivant:
  6. Choisissez Node.js.
  7. Sélectionnez une éventuelle autre version si nécessaire.
  8. Cliquez sur Suivant:
  9. Choisissez le type de domaine Ă  attribuer Ă  ce nouveau site :
    1. un nom de domaine déjà acquis
    2. un sous-domaine créé à partir d'un nom de domaine déjà acquis
    3. un nom de domaine encore disponible et Ă  commander
  10. Entrez le nom de domaine ou le sous-domaine.
  11. Choisissez les options avancées éventuelles.
  12. Cliquez sur Suivant:
  13. Choisissez l'une des deux approches possibles:
    1. Méthode rapide:
      • Un projet d'exemple prĂ©configurĂ© est automatiquement installĂ©.
      • Cette approche est idĂ©ale pour dĂ©couvrir Node.js ou dĂ©marrer rapidement une base fonctionnelle.
    2. Méthode personnalisée:
      • Le code source peut ĂŞtre importĂ© via archive ZIP, SSH ou SFTP.
      • Vous pouvez Ă©galement choisir d'utiliser des dĂ©pĂ´ts publics hĂ©bergĂ©s sur GitLab, GitHub ou toute autre plateforme compatible avec Git.
      • Les dĂ©pĂ´ts privĂ©s sont Ă©galement pris en charge au moyen d'une authentification HTTP Basic: https://username:password@github.com/…
      • Vous dĂ©finissez vous-mĂŞme les scripts, points d'entrĂ©e, port d'Ă©coute, et commandes de build nĂ©cessaires.
  14. C'est terminé, le site est prêt:

 

Chaque site dispose d'un tableau de bord dédié pour contrôler l'application (start, stop, restart), consulter la console d'exécution, gérer les versions de Node.js, configurer les domaines et activer les certificats SSL:

Pour aller plus loin dans la configuration de votre site Node.js, prenez connaissance de cet autre guide.

Lien vers cette FAQ: https://faq.infomaniak.com/2537


Cette FAQ a été utile?

Ce guide vous aide à identifier et corriger les erreurs rencontrées lorsque vous tentez d'utiliser votre logiciel/client de messagerie comme Microsoft Outlook, Mozilla Thunderbird, Apple Mail, etc.

Prenez connaissance de cet autre guide si vous recherchez des informations au sujet d'erreurs de type "mailer daemon" ou "delivery failure" suite Ă  un envoi d'e-mail.

 

Toujours utiliser…

  • l'unique nom du serveur: mail.infomaniak.com (pour les serveurs de rĂ©ception IMAP et d'envoi SMTP),
  • les bons numĂ©ros de ports entrants / sortants,
  • le bon mot de passe de l'adresse mail qui est diffĂ©rent de celui du nom d'utilisateur servant Ă  la connexion Ă  Infomaniak (si nĂ©cessaire, ajouter/modifier le mot de passe de votre adresse mail) - attention au signe $,
  • l'authentification dans les paramètres quand elle est proposĂ©e, et renseigner si nĂ©cessaire le nom d'utilisateur (votre adresse mail complète) et son mot de passe dans les cases relatives Ă  l'authentification obligatoire,
  • une adresse mail existante qui doit avoir Ă©tĂ© rĂ©ellement créée (ou dĂ©finie comme alias),
  • un seul protocole Ă  la fois (ne jamais consulter une boite mail avec des appareils configurĂ©s en POP3 pour les uns et en IMAP pour les autres car ces deux protocoles fonctionnement mal ensemble).

 

Obligatoirement essayer de...

  • comparer les paramètres recommandĂ©s pour le logiciel/client de messagerie utilisĂ©, en particulier si vous venez de modifier le mot de passe cĂ´tĂ© Infomaniak,
  • relever vos e-mails Ă  l'aide d'un autre rĂ©seau (Wifi, partage de connexion depuis 4G/5G, ou une toute autre connexion Internet),
  • dĂ©sactiver temporairement vos applications de sĂ©curitĂ© (antivirus, pare-feu, VPN...) ; si vous pouvez ensuite relever normalement vos e-mails, prendre contact avec l'Ă©diteur du ou des applications de sĂ©curitĂ© que vous utilisez,
  • taper votre mot de passe en clair dans un traitement de texte ; selon la configuration de votre clavier la touche A peut renvoyer Ă  la lettre Z et la touche Q peut renvoyer Ă  la lettre A...,
  • redĂ©marrer et retenter un envoyer/recevoir: certaines applications requièrent de valider plusieurs fois la fenĂŞtre contenant les paramètres de configuration ou demandent Ă  ce qu'ils soient redĂ©marrĂ©s pour prendre en compte leurs nouveaux paramètres,
  • rĂ©diger un nouveau message après modification de vos paramètres: un message en cours de rĂ©daction qui serait enregistrĂ© dans le dossier Brouillons risque de ne pas tenir compte d'Ă©ventuels changements de configuration.

 

Les types d'erreurs

mais aussi:

  • "573 Antispam: Connexion authentifiee pas possible. Veuillez utiliser le port 587 a la place du port 25."
    ou "An operation on the server timed out. The server may be down, overloaded, or there may be too much net traffic."
    ou "le délai imparti est dépassé" avec un numéro d'erreur qui suit (421, ou 573 par exemple).
    La plupart des FAI (fournisseurs d'accès à Internet) ont bloqué le port d'envoi SMTP n°25 il y a de nombreuses années déjà. Par conséquent il ne faut jamais spécifier le port 25 comme port SMTP. Pour que vous puissiez malgré tout envoyer des e-mails, utilisez les ports recommandés.

Lien vers cette FAQ: https://faq.infomaniak.com/2218


Cette FAQ a été utile?

Ce guide explique quels sont les protocoles et ports qui peuvent être utilisés avec les services de messagerie Infomaniak (Service Mail notamment).

 

Ports et paramètres recommandés pour la configuration client

Lorsque cela vous est demandé lors d'une configuration de logiciel/client de messagerie (Outlook, Thunderbird, mobile, etc.), privilégiez les paramètres suivants:

 IMAPs - Trafic Entrant (RecommandĂ©)SMTP - Trafic Sortant (Option 1 : standard IETF)SMTPs - Trafic Sortant (Option 2 : Chiffrement implicite)
Ports993587465
Mécanisme de SécuritéSSL / TLS (implicite)STARTTLS (explicite)SSL / TLS (implicite)
Nom de Serveurmail.infomaniak.com
AuthentificationObligatoire (nom d'utilisateur = adresse mail complète)

Note technique : Le port 587 avec STARTTLS est la pratique standard IETF pour la soumission de courriel sécurisée. Le port 465 est une alternative sécurisée utilisant un chiffrement implicite.

Si vous spécifiez d'autres indications ou désactivez le chiffrement, des erreurs de messagerie peuvent survenir.

 

Autres ports supportés (non chiffrés ou rétrocompatibilité)

  • port 143 (Port standard pour la rĂ©ception IMAP - non chiffrĂ©, utiliser 993)
  • port 110 (Port standard pour la rĂ©ception POP3 - non chiffrĂ©, utiliser 995)‍
  • port 995 (Port sĂ©curisĂ© pour la rĂ©ception POP3s - option sĂ©curisĂ©e POP3)
  • port 25 (Port standard pour le transfert de serveur Ă  serveur - peut supporter STARTTLS pour la soumission, mais le 587 est la norme pour les clients).
  • authentification STARTTLS est supportĂ©e sur les ports non chiffrĂ©s (143, 110, 25) pour activer le chiffrement TLS.
  • authentification SMTP supportĂ©e (mĂ©thodes LOGIN ou PLAIN).

 

Utilisation de l'API et Sécurité des Transferts

L'API Infomaniak ne propose aucune connexion Ă  la messagerie car IMAP et SMTP sont les "API". Utilisez une librairie (comme Python : email.examples et imaplib) qui utilise IMAP et SMTP.

Pour afficher les e-mails Ă  partir de PHP:
imap_open("{mail.infomaniak.com:993/imap/ssl}", $email, $password);

Le mécanisme MTA-STS n'est pas mis en place ni vérifié, Infomaniak utilisant plutôt DANE (DNS-based Authentication of Named Entities) pour garantir une connexion chiffrée entre serveurs lorsque les conditions suivantes sont remplies :

  • Le client envoie un e-mail Ă  un domaine qui a configurĂ© DANE.
  • Le client reçoit un e-mail de la part d'un serveur SMTP qui utilise DANE.
  • Dans tous les autres cas (en l'absence de DANE), la connexion chiffrĂ©e reste opportuniste.

Lien vers cette FAQ: https://faq.infomaniak.com/468


Cette FAQ a été utile?

Ce guide explique comment accéder à vos e-mails hébergés par Infomaniak.

 

Guides pour la messagerie Infomaniak

Cliquez ici pour ouvrir l'assistant Infomaniak afin de configurer la synchronisation sur macOS, Windows, Linux, Android, iOS des logiciels/clients de messagerie courants (Outlook, Microsoft 365, Thunderbird, Apple Mail, eM Client, etc.). Il vous permettra non seulement d'obtenir les paramètres recommandés mais également de créer le mot de passe IMAP/SMTP nécessaire à votre configuration.

 

Sinon utilisez directement la messagerie dans un navigateur Web grâce Ă  l'app Web Mail Infomaniak (service en ligne ksuite.infomaniak.com/mail) et/ou tĂ©lĂ©chargez l'app mobile Infomaniak Mail (application pour smartphone ou tablette iOS / Android).

 

Voici également des guides pour des procédures manuelles spécifiques:

OSApplication Ă  synchroniser
signOutlook New / Microsoft 365 MSO / 2019 (Windows)
signOutlook Microsoft 365 MSO (macOS)
signApple Mail (profil de configuration macOS)
signApple Mail (profil de configuration iOS: iPhone, iPad, etc.)
signMail (Android: Huawei, Samsung, Sony, etc.)
sign+signOutlook (iOS + Android)
sign+signGmail (iOS + Android)
sign+sign+signMozilla Thunderbird

Pour une synchronisation de vos contacts & calendriers prenez connaissance de cet autre guide.

 

Paramètres IMAP recommandés

Nom d'utilisateur/username = l'adresse mail complète & entière (besoin d'aide ?)
Mot de passe/password = celui gĂ©nĂ©rĂ© pour l'adresse mail que vous voulez consulter (âť“: my kSuite  |  Service Mail/kSuite).
Serveur IMAP entrant = mail.infomaniak.com
Port IMAP = 993 (avec SSL)

 

Paramètres SMTP recommandés

Nom d'utilisateur/username = l'adresse mail complète & entière (besoin d'aide ?)
Mot de passe/password = celui gĂ©nĂ©rĂ© pour l'adresse mail que vous voulez consulter (âť“: my kSuite  |  Service Mail/kSuite).
Serveur SMTP sortant = mail.infomaniak.com
Port SMTP & protocole de chiffrement et commande/méthode pour activer ce protocole:

  • Priorisez le port 587 + STARTTLS: il s'agit de la norme technique officielle et de la mĂ©thode la plus compatible avec la majoritĂ© des systèmes modernes pour la soumission authentifiĂ©e.
  • TolĂ©rez le port 465 + SSL/TLS uniquement comme option de compatibilitĂ© ou alternative, en prĂ©cisant qu'il s'agit d'un chiffrement implicite, mais que le 587 reste le choix recommandĂ©.

Authentification obligatoire pour l'envoi des e-mails:

  • Elle s'active dans les paramètres SMTP de votre application.
  • Cochez "utiliser les mĂŞmes paramètres que le serveur entrant" ou selon les logiciels/clients de messagerie, remettez un nom d'utilisateur (= adresse mail complète & entière) et son mot de passe.

 

En cas de problème

Vérifiez ces quelques points:

  • Prenez connaissance de cet autre guide si vous rencontrez des erreurs, afin de vĂ©rifier les points essentiels !
  • Prenez connaissance de cet autre guide si vous recherchez des informations au sujet d'autres ports et protocoles de messagerie compatibles.
  • Protocole POP3 non recommandé‍‍ (serveur POP = mail.infomaniak.com et port POP = 995 avec SSL).

 

Modifier un mot de passe mail

Les mots de passe pour les adresses mail peuvent être multiples, n'ont pas de rapport avec votre mot de passe de connexion à Infomaniak, et ne peuvent plus être retrouvés après leur premier affichage. Il faut donc en (re)créer dès que vous en avez besoin, en spécifiant l'équipement (ordinateur, mobile, etc.) et/ou l'utilisateur concerné, afin de pouvoir maitriser distinctement les éléments le jour où vous devrez gérer une connexion spécifique.

Gérez les mots de passe:


 

Appliquer le nouveau mot de passe mail

Si vous avez supprimé un mot de passe existant pour en recréer un nouveau, vous devrez mettre à jour vos applications & équipements qui utilisaient ce mot de passe. Prenez connaissance de ces guides spécifiques:

 

Vous ne gérez pas encore vos e-mails chez Infomaniak ?

Lien vers cette FAQ: https://faq.infomaniak.com/2427


Cette FAQ a été utile?

Ce guide explique comment ajouter un sceau de confiance dynamique sur un site sécurisé avec un certificat SSL de Sectigo.

 

Préambule

  • Infomaniak, en tant qu'hĂ©bergeur, propose des certificats SSL pour sĂ©curiser les sites Web de ses clients
  • Sectigo (anciennement connu sous le nom de Comodo) est un fournisseur de certificats SSL reconnu qui offre diffĂ©rents niveaux de sĂ©curitĂ©
  • Le "sceau de confiance dynamique", ou "Sectigo Trust Seal" / "Sectigo Trust Logo" est un visuel que les propriĂ©taires de sites Web peuvent afficher sur leurs pages pour indiquer aux visiteurs que leur connexion est sĂ©curisĂ©e, un signe de confiance qui informe les utilisateurs que les transactions et les Ă©changes d'informations effectuĂ©s sur le site sont cryptĂ©s et protĂ©gĂ©s par un certificat SSL Ă©mis par Sectigo.
  • En utilisant un certificat SSL de Sectigo et en affichant le sceau de confiance dynamique, un site Web chez Infomaniak bĂ©nĂ©ficie donc non seulement d'une sĂ©curisation des Ă©changes de donnĂ©es, mais aussi d'une augmentation de la confiance des utilisateurs, essentielle dans le commerce Ă©lectronique et pour la protection des informations personnelles.

 

Ajouter un sceau de confiance

Voici comment fonctionne un sceau de confiance dynamique :

  1. Validation : pour obtenir un tel sceau, le propriétaire du site doit d'abord obtenir un certificat SSL valide auprès de Sectigo, ce qui nécessite un processus de validation; selon le niveau de certificat choisi (Domain Validation - DV, Organization Validation - OV ou Extended Validation - EV), cette validation peut être plus ou moins approfondie
  2. Installation : une fois le certificat SSL obtenu et installé sur le serveur web d'Infomaniak, le site Web est alors capable d'établir des connexions sécurisées en HTTPS
  3. Affichage du sceau : Sectigo fournit un code HTML ou un script que le propriétaire du site peut ensuite intégrer à son site Web ; ce code permet d'afficher le sceau de confiance dynamique de Sectigo
  4. Mise à jour : le sceau est souvent mis à jour en temps réel pour refléter la situation actuelle du certificat SSL ; si le certificat venait à expirer ou à être révoqué, le sceau le refléterait également, avertissant ainsi les visiteurs potentiels que le site pourrait ne plus être sécurisé
     

Le sceau de confiance se compose d'une image et d'un code HTML. Ce dernier fonctionne uniquement si un certificat Sectigo est installé sur le site et génère dans ce cas un logo interactif qui affiche les données du certificat.

 

Enregistrer l'une des images ci-dessous

Cliquez avec le bouton droit de la souris sur l'image Ă  enregistrer puis cliquez sur Enregistrer l'image sous...

  • Petit sign
  • Moyen sign
  • Grand sign

 

Téléverser l'image sur votre site

Envoyez l'image sur votre serveur Web (via FTP ou votre CMS) et notez l'URL d'accès vers cette image pour la prochaine étape (par exemple https://domain.xyz/wp-content/uploads/sectigo.png).

 

Obtenir le code à intégrer dans vos pages

Entrez l'adresse complète de votre image sur la page https://www.trustlogo.com/install/index2.html afin de vérifier si l'image est bien joignable.

Cliquez sur le bouton Continuer sur la mĂŞme page pour obtenir les 2 codes Ă  copier-coller dans l'en-tĂŞte de votre (ou vos) page(s) Web:

Important:

  • Dans le code, CL1 correspond Ă  un certificat SSL DV ; remplacez CL1 par SC5‍ pour un certificat SSL de type EV.

Lien vers cette FAQ: https://faq.infomaniak.com/2338


Cette FAQ a été utile?

Ce guide explique comment ajouter ou modifier un ou plusieurs enregistrements de type CAA dans la zone DNS (d'un nom de domaine) gérée sur le Manager Infomaniak.

 

Préambule

  • Un enregistrement CAA permet de spĂ©cifier une autoritĂ© de certification autorisĂ©e Ă  dĂ©livrer des certificats pour un domaine.

 

Ajouter un CAA

Afin de gérer ce type d'enregistrement dans une zone DNS:

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre domaine sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au domaine concernĂ©.
  3. Cliquez sur Zone DNS dans le menu latéral gauche.
  4. Cliquez le bouton pour ajouter un enregistrement:
  5. Cliquez sur le bouton radio CAA pour ajouter un enregistrement.
  6. Cliquez sur le bouton Suivant:
  7. Entrez les valeurs du CAA nécessaire à votre zone DNS: s'il s'agit de faire valider un certificat SSL, prenez connaissance des informations ci-dessous.
  8. Enregistrez vos informations en cliquant sur le bouton en bas de page.

 

Ajout de CAA pour valider un certificat SSL…

… Sectigo

Dans le cas d'une validation de certificat SSL Sectigo, suivez le guide générique mais entrez spécifiquement les données suivantes:

  • Choisissez “Issue pour autoritĂ© de certification”.
  • Entrez le drapeau/flag: 0.
  • SpĂ©cifiez sectigo.com.

… Let's Encrypt

Dans le cas d'une validation de certificat SSL Let's Encrypt, suivez le guide générique mais entrez spécifiquement les données suivantes:

  • Choisissez “Issue pour autoritĂ© de certification”.
  • Entrez le drapeau/flag: 0.
  • SpĂ©cifiez letsencrypt.org.

Lien vers cette FAQ: https://faq.infomaniak.com/1394


Cette FAQ a été utile?

Ce guide vous concerne si vous rencontrez des problèmes avec un certificat SSL Sectigo de type DV ou EV.

 

Modification Sectigo (juin 2025)

Depuis juin 2025, Sectigo utilise une nouvelle infrastructure de validation appelée MPIC, qui réalise les vérifications nécessaires à l'émission des certificats SSL (notamment EV et OV) depuis des serveurs situés dans le monde entier, et plus uniquement depuis les États-Unis.

Un challenge est une méthode utilisée par l'autorité de certification pour vérifier que le demandeur contrôle bien le domaine. Cela peut passer par une requête HTTP, un enregistrement DNS ou un e-mail. Pour les certificats EV et OV, ce challenge est combiné à des vérifications sur l'identité de l'organisation.

Avec cette nouvelle méthode, les requêtes de validation peuvent provenir de n'importe quel pays ou fournisseur d'accès. Si votre site ou serveur utilise des règles de géoblocage, un pare-feu applicatif (WAF), ou un service comme Cloudflare avec des restrictions d'accès par pays ou ASN, ces vérifications risquent d'être bloquées, causant un échec dans la validation.

Même si Sectigo parle principalement des certificats OV et EV, cette évolution peut aussi affecter indirectement les certificats DV, puisque la validation de domaine repose toujours sur la possibilité d'accéder aux ressources nécessaires.

⚠️ Pour éviter tout problème, il est donc recommandé de désactiver temporairement toute restriction géographique ou filtrage réseau lors de la validation du certificat.

Lien vers cette FAQ: https://faq.infomaniak.com/2790


Cette FAQ a été utile?

Ce guide concerne la prise en charge de fonctions de hachage sécurisées (notamment SHA-256) par les serveurs Infomaniak, ainsi que l'accent mis sur la sécurité des certificats SSL/TLS en utilisant des CSR générés avec SHA-256.

 

Algorithme de hachage SHA-256

La fonction de hachage cryptographique SHA-1 est compatible et les serveurs Infomaniak supportent également la fonction SHA-256, utile notamment pour Paypal et SaferPay (SIX).

Les CSR (certificate signing requests) sont en SHA-256 et non en SHA-1.

Lien vers cette FAQ: https://faq.infomaniak.com/1441


Cette FAQ a été utile?

Ce guide donne des recommandations Ă  suivre en cas d'erreur 502 avec Jelastic Cloud Infomaniak.

 

En cas de problème

Vérifiez ces points:

  1. Vérifiez l'URL saisie dans la barre d'adresse de votre navigateur Web.
  2. Depuis votre console Jelastic, cliquez sur l'environnement concernĂ© puis sur l'icĂ´ne "Ouvrir dans le navigateur":
  3. Vérifiez que l'environnement ne soit pas arrêté ou mis en pause.

Si le problème persiste :

  • VĂ©rifiez que le certificat SSL soit bien actif.
  • VĂ©rifiez le bon fonctionnement de l'application appelĂ©e.

Si ces recommandations ne permettent pas de résoudre le problème, contactez le support Infomaniak.

Lien vers cette FAQ: https://faq.infomaniak.com/2261


Cette FAQ a été utile?

Ce guide concerne un souci d'accès à l'API Server qui peut survenir lors de l'utilisation de Kubernetes as a Service (KaaS) sur Public Cloud Infomaniak.

 

Préambule

  • Dans le cadre de Kubernetes as a Service, le certificat SSL permettant la connexion Ă  l'API Server (l'interface de management pour le client) est renouvelĂ© une fois par an.
  • Prenez connaissance d'Ă©ventuels problèmes en cours sur https://status.infomaniak.cloud/.

 

API Server inaccessible

Si le certificat a été renouvelé, il se peut que vous ne parveniez plus à vous connecter à votre cluster. Si vous utilisez l'outil CLI kubectl, l'erreur suivante peut s'afficher :

"Unhandled Error" err="couldn't get current server API group list: the server has asked for the client to provide credentials"

 

Résolution de la problématique

Pour résoudre ce souci, vous devez mettre à jour vos identifiants d'accès selon votre méthode de déploiement.

1. Via le Manager Infomaniak (utilisation manuelle)

Il est nécessaire de re-télécharger le fichier Kubeconfig à jour :

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre cluster sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au produit concernĂ©:
  3. Téléchargez le nouveau fichier Kubeconfig.
  4. Remplacez votre ancien fichier local (généralement ~/.kube/config).

 

2. Via Terraform (Infrastructure as Code)

Si vous gérez votre infrastructure avec Terraform, le comportement attendu est le suivant :

  • Entrez la commande terraform refresh.
  • Le fournisseur (provider) devrait normalement rĂ©cupĂ©rer automatiquement le nouveau Kubeconfig lors de l'Ă©tape de lecture (read).
  • L'outil va rafraĂ®chir les donnĂ©es et tĂ©lĂ©charger la nouvelle version du certificat depuis l'API Infomaniak.

Prenez également connaissance de la documentation officielle Public Cloud pour plus d'informations sur la gestion de vos ressources.

Lien vers cette FAQ: https://faq.infomaniak.com/2906


Cette FAQ a été utile?