Guide

Nextcloud avec un nom de domaine et HTTPS

Vérifiez DNS, reverse proxy, domaines de confiance et WebDAV. Tenez compte des différences entre Nextcloud AIO et une installation manuelle.

Source vérifiée:

Identifiez d’abord votre mode d’installation. Nextcloud AIO gère une partie du proxy et des conteneurs ; les paramètres d’une installation manuelle ne s’y appliquent pas forcément tels quels.

Nom et proxy

Configurez DNS et HTTPS. Ajoutez le nom utilisé à trusted_domains et uniquement le véritable proxy à trusted_proxies. Si le proxy termine HTTPS, vérifiez la détection du protocole et overwriteprotocol lorsque votre topologie l’exige.

Vérifications fonctionnelles

Testez les gros fichiers, WebDAV et les redirections CalDAV/CardDAV. Les limites de PHP et du proxy doivent être cohérentes. Contrôlez les tâches de fond ou Cron et les alertes d’administration.

Base de données, Redis et gestion des conteneurs restent privés. Activez MFA et testez une restauration des sauvegardes. HTTPS ne compense ni une application obsolète ni des identifiants faibles.

Exemples de configuration

Adaptez valeurs, interfaces et ports. Les exemples peuvent correspondre à différentes versions : n’exécutez pas ensemble des variantes incompatibles. Ne publiez jamais de vrais jetons ou clés privées.

# add to the mastercontainer's docker run command (or compose environment)
--env APACHE_PORT=11000 \
--env APACHE_IP_BINDING=0.0.0.0
cloud.yourname.uk.app {
	reverse_proxy 192.168.1.40:11000
}
sudo docker exec --user www-data -it nextcloud-aio-nextcloud \
  php occ config:system:set trusted_proxies 2 --value=192.168.1.30
cd /var/www/nextcloud
sudo -u www-data php occ config:system:set trusted_domains 1 --value=cloud.yourname.uk.app
sudo -u www-data php occ config:system:set trusted_proxies 0 --value=192.168.1.40
sudo -u www-data php occ config:system:set overwriteprotocol --value=https
sudo -u www-data php occ config:system:set overwrite.cli.url --value=https://cloud.yourname.uk.app

Vérifications finales

Testez depuis une connexion mobile hors de votre Wi-Fi. Vérifiez séparément DNS, port attendu, certificat HTTPS valide et authentification. Gardez les interfaces administratives privées, appliquez les mises à jour et testez une restauration. Contrôlez les pare-feu IPv6 et IPv4. Un test de port réussi n’est pas un audit de sécurité.

Cette édition localisée résume le guide source. Les commandes conservent leur syntaxe originale. Consultez la documentation du fabricant pour votre version exacte.

Sources et documentation

Partenaires