Guide complet pour commander un nom de domaine OVH facilement et en toute sécurité

La commande d’un nom de domaine chez OVHcloud ne se résume pas à taper une adresse dans un champ de recherche et à valider un panier. Le choix de l’extension, la configuration DNS initiale et les options de sécurité conditionnent la fiabilité du domaine sur le long terme. Nous détaillons ici les points techniques à maîtriser pour enregistrer un domaine OVH sans mauvaise surprise.

DNSSEC et signature de zone : ce qu’OVHcloud active à la commande

Un domaine correctement sécurisé commence par une chaîne de confiance DNS. OVHcloud propose l’activation de DNSSEC (Domain Name System Security Extensions) directement depuis le manager, y compris pour des domaines enregistrés récemment par des clients standards.

A lire en complément : Rénovation de façade et isolation en Belgique : valorisez votre maison facilement

Le mécanisme repose sur des enregistrements DS (Delegation Signer) publiés dans la zone parente. Quand DNSSEC est actif, le statut Whois affiche signedDelegation, preuve que la résolution DNS est authentifiée de bout en bout. Nous recommandons d’activer cette option dès la commande, car une activation tardive peut provoquer une période de propagation inconfortable si la zone est déjà en production.

La procédure côté OVHcloud se fait en quelques clics dans l’onglet « Zone DNS » du manager. Pour les domaines en .fr, l’Afnic vérifie automatiquement la cohérence des clés. Sur les gTLD classiques (.com, .net, .org), c’est le registre Verisign ou PIR qui valide. En cas d’erreur dans la chaîne DS, le domaine peut devenir temporairement injoignable : mieux vaut tester avec un outil comme DNSViz avant de propager.

A lire également : Comment estimer facilement le poids d'un radiateur en fonte rempli ou vide d'eau

Avant de lancer la procédure, il est utile de commander un nom de domaine OVH en ayant identifié au préalable les enregistrements DNS nécessaires à votre projet (MX pour les mails, CNAME pour les sous-domaines, A ou AAAA pour le serveur web).

Femme utilisant une tablette pour enregistrer un nom de domaine OVH dans un café moderne

Extensions OVHcloud : .ovh et .cloud face aux extensions classiques

OVHcloud ne se limite plus aux extensions historiques. L’entreprise gère aujourd’hui plus de 340 000 nouveaux gTLD, et son extension propriétaire .ovh dépasse les 83 000 domaines enregistrés avec une progression récente notable. L’extension .cloud connaît une croissance soutenue depuis sa création.

Le choix entre une extension classique et une extension de niche dépend du contexte :

  • Le .fr reste le réflexe pour un site destiné à une audience française. L’Afnic impose des conditions d’éligibilité (résidence dans l’UE), ce qui limite le cybersquatting.
  • Le .ovh ou le .cloud peut servir de domaine technique (API, staging, services internes) sans polluer l’identité principale de la marque.
  • Les extensions géographiques (.paris, .bzh) ou sectorielles (.shop, .tech) offrent un signal thématique mais restent moins reconnues par le grand public.

Nous observons que les extensions nouvelles sont parfois proposées à un tarif promotionnel la première année, avec un renouvellement sensiblement plus élevé. Vérifier le prix de renouvellement avant de valider la commande évite une mauvaise surprise à l’échéance.

Verrouillage du domaine et protection contre le transfert non autorisé

Le registrar lock (aussi appelé clientTransferProhibited) est le premier rempart contre un transfert frauduleux. Chez OVHcloud, ce verrouillage est activé par défaut sur la plupart des extensions. Le désactiver requiert une action explicite dans le manager, avec confirmation par email sur le contact propriétaire.

Ce mécanisme ne protège pas contre toutes les attaques. Un accès compromis au compte OVHcloud lui-même permet de lever le verrou. L’authentification à deux facteurs (2FA) sur le manager est donc un complément non négociable. OVHcloud supporte les applications TOTP standards (Google Authenticator, Authy) et les clés de sécurité U2F/FIDO2.

Propriété Whois et contact owner

Le titulaire déclaré dans le Whois est le propriétaire légal du domaine. Une erreur fréquente consiste à laisser le prestataire web ou l’agence en contact owner. En cas de litige, c’est ce champ qui fait foi auprès du registre et des procédures UDRP.

Lors de la commande, OVHcloud demande de renseigner un contact propriétaire, un contact administratif et un contact technique. Nous recommandons de toujours placer le client final (personne physique ou morale) en propriétaire, même si un tiers gère la partie technique.

Gros plan des mains d'un utilisateur saisissant un nom de domaine sur l'interface OVH depuis un ordinateur de bureau

Configuration DNS initiale après commande chez OVHcloud

Une fois le domaine enregistré, OVHcloud crée automatiquement une zone DNS hébergée sur ses serveurs (dns*.ovh.net). Cette zone contient des enregistrements par défaut qui pointent vers une page parking OVH.

Trois actions prioritaires à mener dans les premières minutes :

  • Créer ou modifier l’enregistrement A (et AAAA pour IPv6) vers l’adresse IP de votre serveur ou hébergement web.
  • Configurer les enregistrements MX si vous utilisez une messagerie (OVHcloud inclut une offre mail avec certaines formules d’hébergement).
  • Ajouter un enregistrement SPF et un enregistrement DKIM pour la délivrabilité email, surtout si vous utilisez un service tiers comme Microsoft 365 ou Google Workspace.

Le TTL (Time To Live) par défaut chez OVHcloud est généralement fixé à 3600 secondes. Abaisser le TTL à 300 secondes avant une migration permet de basculer rapidement en cas de problème, puis de le remonter une fois la configuration stabilisée.

API OVHcloud pour la gestion en volume

Les administrateurs qui gèrent plusieurs dizaines de domaines gagnent à utiliser l’API REST d’OVHcloud. La documentation officielle décrit un workflow structuré : création d’un panier, ajout du domaine, configuration des options (DNS, transfert, Whois), puis validation du bon de commande. Ce processus est entièrement scriptable, ce qui permet d’automatiser les commandes récurrentes ou les enregistrements défensifs sur plusieurs extensions simultanément.

Le renouvellement automatique se paramètre domaine par domaine depuis le manager. Un domaine non renouvelé entre en période de grâce, puis en période de rédemption (coût de récupération élevé), avant suppression définitive. Configurer le renouvellement automatique avec un moyen de paiement valide reste la méthode la plus fiable pour ne pas perdre un domaine critique.

Guide complet pour commander un nom de domaine OVH facilement et en toute sécurité