Votre adresse IP:
Fournisseur:
...

Qu’est-ce qu’un sous-domaine et comment le configurer ?

Un sous-domaine est un nom situé dans une hiérarchie plus large. Dans blog.example.org, blog se trouve sous example.org. Les sous-domaines peuvent séparer site, courrier et API, mais le nom seul ne crée aucune page web : il faut aussi des enregistrements DNS et un serveur configuré.

Sous-domaine ou chemin ?

blog.example.org est un nom d’hôte distinct, tandis que example.org/blog est un chemin sur le site example.org. Les deux peuvent afficher un contenu semblable, mais leur configuration diffère. Un sous-domaine peut pointer vers un autre serveur, être traité par une autre application ou être délégué à une autre équipe. Un chemin reste généralement sous le même nom de site, même si une autre application peut le servir.

Aucune règle universelle ne rend le sous-domaine meilleur pour le référencement ou la sécurité. La décision dépend de l’architecture, des accès, des langues et de la maintenance. Pour une section liée au site principal, prévoyez navigation, liens internes et URL canoniques dans les deux cas.

Choisir les enregistrements

Un site utilise souvent A ou AAAA pour indiquer l’adresse du serveur, ou CNAME pour faire d’un nom l’alias d’un autre. CNAME impose des règles de coexistence avec les autres enregistrements du même nom. Si le sous-domaine doit recevoir du courrier, configurez MX et les données associées selon le fournisseur. Ne copiez pas automatiquement la zone du domaine parent : le nouveau nom peut avoir une fonction différente.

Un joker tel que *.example.org peut répondre pour certains noms non définis, mais il ne remplace pas le routage de l’application ni tous les enregistrements explicites. Un sous-domaine doté de sa propre zone demande une délégation NS. Les bases figurent dans les RFC 1034 et RFC 1035.

Vérifier le service

Définissez le rôle du nom et le serveur qui le recevra. Ajoutez l’enregistrement dans la zone faisant autorité, puis examinez-le avec le contrôle DNS. Si la bonne IP est renvoyée mais que le site ne s’ouvre pas, vérifiez l’hôte virtuel, le routage de l’application et le certificat TLS couvrant le nouveau nom.

Pour une page de connexion, un sous-domaine distinct ne constitue pas à lui seul une protection. Configurez authentification, cookies, droits et TLS dans l’application. Le transfert d’une section existante exige également un traitement des anciennes URL et des liens internes.

Vérifier le nom lui-même

Une faute de frappe ou un caractère ressemblant peut mener à un autre domaine. Les noms internationalisés ont une forme ASCII compatible avec le DNS ; le convertisseur Punycode permet de l’examiner. Ne saisissez pas votre mot de passe sur un sous-domaine inattendu uniquement parce qu’il ressemble à une adresse connue.