Qu'est-ce qu'un sous-domaine ?

13 fรฉvrier 2026

Un sous-domaine fait partie du domaine principal d'un site web. domaine qui permet d'organiser plus clairement le contenu, les services ou les environnements.

Qu'est-ce qu'un sous-domaine ?

Que signifie un sous-domaine ?

Un sous-domaine est une รฉtiquette supplรฉmentaire ajoutรฉe au dรฉbut d'un nom de domaine enregistrรฉ. Systรจme de nom de domaine (DNS) Pour crรฉer un nom d'hรดte distinct permettant d'acheminer le trafic vers une destination spรฉcifique, il se situe ร  gauche du domaine principal (le domaine ยซ racine ยป) et est sรฉparรฉ par un point, comme dans api.example.com, oรน example.com est le domaine enregistrรฉ et api le sous-domaine. Techniquement, les sous-domaines peuvent รชtre imbriquรฉs (v2.api.example.com), car chaque รฉtiquette ร  gauche subdivise davantage l'espace de noms du domaine parent.

Un sous-domaine peut pointer vers le mรชme server et l'application comme domaine principal ou sur une infrastructure entiรจrement diffรฉrente, car Enregistrements DNS car le sous-domaine peut รชtre rรฉsolu en diffรฉrents adresses IP, รฉquilibreurs de chargeou service critรจresCela fait des sous-domaines un flexIl est possible de segmenter les sites web et les services, d'appliquer diffรฉrentes configurations et politiques de sรฉcuritรฉ, et de gรฉrer des environnements ou des produits distincts tout en restant sous la mรชme propriรฉtรฉ de domaine globale.

Structure du sous-domaine

Un sous-domaine est construit ร  partir d'ยซ รฉtiquettes ยป DNS sรฉparรฉes par des points, lues de gauche ร  droite, la partie la plus spรฉcifique se trouvant ร  l'extrรชme gauche et le domaine de premier niveau (TLD) ร  l'extrรชme droite. blog.exemple.com, blog est le libellรฉ du sous-domaine, par exemple est le domaine enregistrรฉ (souvent appelรฉ domaine de deuxiรจme niveau), et .com est le domaine de premier niveau. Le nom d'hรดte complet est blog.example.com, et le DNS rรฉsout ce nom d'hรดte en recherchant les enregistrements dรฉfinis pour ce nom spรฉcifique (ou correspondant aux rรจgles gรฉnรฉriques).

Les sous-domaines peuvent รชtre simples ou complexes. Par exemple, api.example.com est un sous-domaine simple courant, tandis que v2.api.example.com est un sous-domaine imbriquรฉ, v2 รฉtant lui-mรชme un sous-domaine de api.example.com. Chaque รฉtiquette supplรฉmentaire restreint davantage l'espace de noms et peut avoir ses propres enregistrements DNS et rรจgles de routage. Le domaine ยซ apex ยป (รฉgalement appelรฉ domaine racine) est le domaine enregistrรฉ lui-mรชme, comme example.com, et son traitement diffรจre dans certaines configurations DNS car il ne peut pas รชtre un enregistrement CNAME dans de nombreuses configurations, contrairement aux sous-domaines.

D'un point de vue pratique, le libellรฉ du sous-domaine est la partie que vous choisissez pour dรฉcrire sa fonction, par exemple www, app, api, mail ou dev. Le DNS dรฉtermine ensuite oรน les requรชtes adressรฉes ร  ce nom d'hรดte doivent รชtre redirigรฉes. Bien qu'un sous-domaine fasse partie du mรชme domaine parent, il se comporte comme une adresse distincte sur Internet, ce qui explique pourquoi il est souvent utilisรฉ pour sรฉparer clairement les services, les environnements ou les sections d'un site.

Comment fonctionnent les sous-domaines ?

Un sous-domaine fonctionne en combinant des enregistrements DNS et des sites web server Le routage permet qu'un nom d'hรดte spรฉcifique (comme api.example.com) soit rรฉsolu vers le systรจme appropriรฉ et fournisse le contenu ou le service adรฉquat. Il comprend les รฉtapes suivantes :

  1. Vous crรฉez le nom de sous-domaine sous votre domaine. Vous choisissez une รฉtiquette telle que blog, app ou api, qui forme un nom d'hรดte comme blog.example.com et vous fournit une adresse claire et distincte vers laquelle acheminer le trafic.
  2. Vous ajoutez des enregistrements DNS pour ce nom d'hรดte. Chez votre fournisseur DNS, vous crรฉez des enregistrements (gรฉnรฉralement A/AAAA ou CNAME) pour blog.example.com afin que le DNS sache vers quelle destination ce nom doit รชtre rรฉsolu.
  3. Le DNS rรฉcursif consulte les enregistrements lorsqu'un utilisateur visite le sous-domaine. Lorsqu'un utilisateur entre blog.example.com, leur appareil interroge un rรฉsolveur rรฉcursif (souvent exรฉcutรฉ par un ISP ou un service DNS public) pour trouver oรน pointe ce nom d'hรดte.
  4. La rรฉsolution DNS renvoie une adresse ou une cible pour le sous-domaine. Le rรฉsolveur rรฉcupรจre l'enregistrement pertinent et renvoie une adresse IP (ร  partir de A/AAAA) ou une cible canonique qui se rรฉsout ensuite en une adresse IP (ร  partir de CNAME), ce qui indique au navigateur Oรน se connecter.
  5. Le navigateur se connecte ร  la destination server et lance une requรชte. En utilisant l'adresse IP rรฉsolue, le navigateur ouvre une connexion et envoie une requรชte HTTP(S) incluant l'en-tรชte Host dรฉfini sur blog.example.com, qui identifie le nom d'hรดte demandรฉ par l'utilisateur.
  6. TLS et la web server/proxy sรฉlectionnez le site ou le service appropriรฉ. Pour HTTPS, le server prรฉsente un certificat qui couvre le sous-domaine (ou un caractรจre gรฉnรฉrique comme *.example.com), et le server or Proxy inverse utilise le nom d'hรดte pour acheminer la requรชte vers l'hรดte virtuel, l'application ou le bon hรดte virtuel. backend.
  7. L'application rรฉpond avec le contenu prรฉvu pour le sous-domaine. Le service routรฉ gรฉnรจre la rรฉponse, telle qu'une blog, un API, ou un portail d'administration, de sorte que le sous-domaine se comporte comme son propre point de terminaison mรชme s'il fait partie du mรชme domaine parent.

Exemples de sous-domaines

Les sous-domaines sont souvent utilisรฉs pour sรฉparer diffรฉrentes fonctions, services ou publics d'un site tout en conservant l'ensemble du contenu sous un seul domaine principal. Voici quelques exemples courants :

  • www.example.com. Le nom d'hรดte traditionnel du site web public principal (pointe souvent vers le mรชme emplacement que example.com).
  • blog.example.com. A blog hรฉbergรฉ sรฉparรฉment du site principal, parfois sur une plateforme diffรฉrente ou .
  • app.exemple.com. A application web (tableau de bord, portail client, SaaS Interface utilisateur) sรฉparรฉe des pages marketing.
  • api.example.comUn point de terminaison d'API acheminรฉ vers des services backend, souvent derriรจre une passerelle API ou un รฉquilibreur de charge.
  • support.example.comUn centre d'aide ou un portail de billetterie, gรฉnรฉralement hรฉbergรฉ sur un systรจme de support tiers.
  • dev.exemple.com. A dรฉveloppant ou environnement de test utilisรฉ pour tester les modifications avant production.
  • Mail.example.com. Un nom d'hรดte utilisรฉ pour les services liรฉs ร  la messagerie รฉlectronique (webmail, SMTP passerelles, ou routage du courrier).

Pourquoi utiliser des sous-domaines ?

Les sous-domaines permettent de diviser un domaine en points de terminaison clairs et dรฉdiรฉs ร  des fonctions spรฉcifiques, sans nรฉcessiter de domaine distinct. Cela simplifie l'organisation des services, le routage du trafic et la gestion des configurations, et permet une meilleure รฉvolutivitรฉ. Voici pourquoi vous devriez les utiliser :

  • Sรฉparer les diffรฉrentes parties d'un site ou d'un produit. Vous pouvez conserver vos pages marketing sur www.example.com tout en exรฉcutant une application web sur app.example.com, afin que chacune puisse รฉvoluer indรฉpendamment.
  • Acheminer le trafic vers diffรฉrents systรจmes ou fournisseurs. Un sous-domaine peut pointer vers un autre server, รฉquilibreur de charge, cloud service ou plateforme tierce (par exemple, un service d'assistance sur support.example.com) sans modifier le domaine principal.
  • Isoler les environnements pour des changements plus sรปrs. Les รฉquipes utilisent souvent staging.example.com ou dev.example.com pour tester les versions et les modifications de configuration sans affecter la production.
  • Appliquer des politiques de sรฉcuritรฉ et d'accรจs diffรฉrentes. Les sous-domaines peuvent avoir leurs propres certificats TLS. WAF rรจgles, protocoles d'authentification, des limites de dรฉbit et mรชme des portรฉes de cookies distinctes, ce qui permet de contrรดler les risques et de protรฉger les zones sensibles comme les portails d'administration.
  • Amรฉliorer la clartรฉ opรฉrationnelle et la mise ร  l'รฉchelle. Il est plus facile de surveiller, de dรฉployer et de faire รฉvoluer les services lorsqu'ils ont des noms d'hรดte distincts comme api.example.com et cdn.example.com, chacun avec ses propres journaux, son comportement de mise en cache et son infrastructure.
  • Prise en charge des versions rรฉgionales ou linguistiques. Les sous-domaines tels que eu.example.com ou fr.example.com peuvent diffuser du contenu localisรฉ ou rediriger les utilisateurs vers une infrastructure spรฉcifique ร  une rรฉgion.

Comment crรฉer un sous-domaine ?

Crรฉer un sous-domaine implique de le dรฉfinir dans le DNS et de s'assurer que votre server ou le service sait comment traiter les demandes le concernant. Bien que l'interface exacte varie selon le fournisseur, le processus global reste le mรชme :

  1. Choisissez le nom et l'objectif du sous-domaine. Dรฉterminez ce que le sous-domaine reprรฉsentera, par exemple : blog, l'application ou l'API, et confirmez oรน le trafic doit รชtre acheminรฉ.
  2. Accรฉdez ร  la gestion DNS de votre domaine. Connectez-vous au Fournisseur DNS ou le registraire de domaine qui hรฉberge votre zone DNS pour le domaine principal.
  3. Ajoutez un enregistrement DNS pour le sous-domaine. Crรฉez un enregistrement A ou AAAA pointant le sous-domaine vers une adresse IP, ou un enregistrement CNAME le pointant vers un autre nom d'hรดte, selon la maniรจre dont le service est hรฉbergรฉ.
  4. Attendre Propagation DNS. Une fois sauvegardรฉe, la nouvelle entrรฉe DNS a besoin de temps pour se propager entre les serveurs DNS, ce qui peut prendre de quelques minutes ร  plusieurs heures, selon les cas. TTL paramรจtres.
  5. Configurer le server ou service pour accepter le sous-domaine. Mettez ร  jour votre site Web server, le proxy inverse ou les paramรจtres de l'application afin qu'elle reconnaisse le nouveau nom d'hรดte et sache quel contenu ou service servir.
  6. Configurez le protocole HTTPS pour le sous-domaine. Installez ou mettez ร  jour un certificat TLS couvrant le sous-domaine (ou utilisez un certificat gรฉnรฉrique) pour garantir des connexions sรฉcurisรฉes.
  7. Tester le sous-domaine de bout en bout. Accรฉdez au sous-domaine dans un navigateur ou un client de test pour confirmer que la rรฉsolution DNS, le protocole HTTPS et le routage des applications fonctionnent comme prรฉvu.

Quels sont les avantages et les inconvรฉnients des sous-domaines ?

Examinons les avantages et les inconvรฉnients des sous-domaines :

AspectAvantages des sous-domainesInconvรฉnients des sous-domaines
OrganisationSรฉpare proprement les zones du site (par exemple, blog, app, api) afin que l'architecture et la propriรฉtรฉ soient plus claires.Peut engendrer une fragmentation si trop de sous-domaines existent sans structure ni gouvernance cohรฉrentes.
Infrastructure et routagePermet de router diffรฉrents noms d'hรดtes vers diffรฉrents servers, clouds, CDN ou plateformes tierces sans modifier le domaine principal.Ajoute davantage d'enregistrements DNS, de certificats et de rรจgles de routage ร  maintenir et ร  dรฉpanner.
Dรฉploiement et environnementsFacilite l'exรฉcution d'environnements distincts tels que staging.example.com et dev.example.com en parallรจle de l'environnement de production.Augmente le nombre de surfaces ร  sรฉcuriser, ร  surveiller et ร  maintenir cohรฉrentes dans tous les environnements.
limites de sรฉcuritรฉPermet de contrรดler diffรฉrents niveaux de sรฉcuritรฉ par sous-domaine (rรจgles WAF, limites de dรฉbit, authentification, politiques d'en-tรชte) et peut rรฉduire l'impact des attaques.Le risque de mauvaise configuration augmente (CORS, cookies, redirections, rappels d'authentification), et chaque sous-domaine constitue une cible supplรฉmentaire pour une prise de contrรดle si le DNS/l'application n'est pas maintenu.
Performances et mise en cachePermet un comportement de mise en cache et de CDN diffรฉrent selon le sous-domaine (par exemple, cdn.example.com optimisรฉ pour les ressources statiques).Nรฉcessite un rรฉglage prรฉcis pour รฉviter les doublons la mise en cache couches ou comportement incohรฉrent selon les noms d'hรดtes.
SEO et stratรฉgie de contenuUtile pour les propriรฉtรฉs clairement distinctes (documentation, support, communautรฉ) qui peuvent nรฉcessiter des plateformes et une navigation diffรฉrentes.Les moteurs de recherche peuvent traiter les sous-domaines comme des propriรฉtรฉs distinctes, ce qui peut entraรฎner une sรฉparation et une consolidation plus difficile de l'autoritรฉ SEO et des donnรฉes analytiques.
Analyse et suiviPermet de segmenter clairement les analyses par nom d'hรดte (par exemple, produit vs marketing vs documentation).Le suivi et l'attribution inter-sous-domaines peuvent s'avรฉrer plus complexes (portรฉe des cookies, configuration des mesures inter-domaines).
Image de marque et expรฉrience utilisateurPermet de conserver une marque cohรฉrente sous un seul domaine tout en signalant son objectif (support.example.com semble officiel).Cela peut perturber les utilisateurs si la navigation et le processus de connexion diffรจrent d'un sous-domaine ร  l'autre, en particulier avec SSO et la gestion des sessions.
Certificats et HTTPSFonctionne bien avec les certificats par sous-domaine ou un certificat gรฉnรฉrique (*.example.com).La gestion des certificats peut devenir un fardeau ร  grande รฉchelle (renouvellements, limites SAN, restrictions liรฉes aux certificats gรฉnรฉriques, certificats mal รฉmis).
Utilisation du courrier รฉlectronique/opรฉrationnelleCourant pour les points de terminaison de messagerie et de service (mail, smtp, statut) qui doivent รชtre distincts du site web.Plus de points de terminaison ร  documenter, surveiller et prendre en charge ; les pannes peuvent รชtre plus difficiles ร  diagnostiquer sur plusieurs noms dโ€™hรดte.

FAQ sur les sous-domaines

Voici les rรฉponses aux questions les plus frรฉquemment posรฉes sur les sous-domaines.

Quel est l'impact des sous-domaines sur le rรฉfรฉrencement (SEO) ?

Les sous-domaines peuvent affecter le rรฉfรฉrencement naturel principalement parce que les moteurs de recherche peuvent traiter chaque sous-domaine (comme blog.example.com ou shop.example.com) en tant que section distincte qui doit gagner en visibilitรฉ et en autoritรฉ grรขce ร  la qualitรฉ de son contenu, ร  ses liens internes et ร  ses backlinks, plutรดt que d'hรฉriter automatiquement de la pleine force de classement du domaine racine.

Google affirme pouvoir gรฉrer les sous-domaines et les sous-rรฉpertoires de la mรชme maniรจre, mais en pratique, un sous-domaine se comporte souvent comme une ยซ propriรฉtรฉ ยป distincte (par exemple dans Search Console), ce qui peut disperser les signaux, les rapports et les efforts d'optimisation sur plusieurs noms d'hรดte. Autrement dit, les sous-domaines peuvent s'avรฉrer utiles lorsque le contenu est rรฉellement diffรฉrent (une application, une documentation, un forum ou un site localisรฉ), mais ils peuvent aussi compliquer le rรฉfรฉrencement si vous isolez accidentellement du contenu, affaiblissez le maillage interne ou crรฉez des configurations techniques incohรฉrentes entre les noms d'hรดte (balises canoniques, hreflang, redirections, sitemaps, etc.).

Sous-domaines vs. sous-rรฉpertoires

Comparons les sous-domaines et les sous-rรฉpertoires pour dรฉcouvrir leurs caractรฉristiques uniques :

AspectSous-domainesSous-rรฉpertoires
StructureApparaรฎtre comme un nom d'hรดte distinct (par exemple, blog.exemple.com).Apparaรฎtre comme un chemin sous le domaine principal (par exemple, example.com/blog).
DNS et hรฉbergementNรฉcessitent des enregistrements DNS et peuvent pointer vers diffรฉrents serveurs. servers ou plates-formes.Aucune modification DNS requise ; hรฉbergรฉ sur la mรชme infrastructure de domaine.
Infrastructure flexabilitรฉร‰levรฉe flexcapacitรฉ ; chaque sous-domaine peut utiliser des piles, des fournisseurs ou des rรฉgions diffรฉrents.Coรปt en adjuvantation plus รฉlevรฉ. flexcapacitรฉ ; gรฉnรฉralement liรฉe ร  la mรชme pile et au mรชme environnement d'hรฉbergement.
Sรฉcuritรฉ et configurationPeut avoir des certificats TLS, des rรจgles WAF, une authentification et des cookies distincts.La plupart des paramรจtres de sรฉcuritรฉ et de configuration sont partagรฉs avec le site principal.
traitement SEOSouvent considรฉrรฉe comme une propriรฉtรฉ distincte, l'autoritรฉ et la signalisation peuvent รชtre sรฉparรฉes.Hรฉritez plus directement de l'autoritรฉ de domaine, ce qui facilite la consolidation du rรฉfรฉrencement.
Analyse et suiviIl est nรฉcessaire de configurer le suivi inter-sous-domaines pour unifier les sessions et les utilisateurs.Des analyses simplifiรฉes puisque tout se trouve sous un seul domaine.
Sรฉparation du contenuIdรฉal pour des fonctions clairement distinctes (applications, API, portails d'assistance).Idรฉal pour les contenus รฉtroitement liรฉs (blogs, docs, pages marketing).
Dรฉploiement et propriรฉtรฉPermet des cycles de publication indรฉpendants et une gestion d'รฉquipe par sous-domaine.Un couplage plus รฉtroit entre les รฉquipes et les versions.
Expรฉrience de l'utilisateurSignale une zone ou un produit distinct, mais peut donner l'impression d'รชtre un site sรฉparรฉ.On a l'impression que cela fait partie intรฉgrante du mรชme site web.
Frais gรฉnรฉraux de maintenancePlus รฉlevรฉ ; davantage dโ€™enregistrements DNS, de certificats, de surveillance et de politiques ร  gรฉrer.Plus bas ; moins de piรจces mobiles et des opรฉrations plus simples.

Combien de sous-domaines un domaine peut-il avoir ?

En DNS, il n'existe pas de limite fixe et universelle au nombre de sous-domaines qu'un domaine peut contenir. Vous pouvez en crรฉer autant que votre fournisseur DNS et votre infrastructure opรฉrationnelle le permettent. Les contraintes pratiques proviennent des limites imposรฉes par le DNS et les fournisseurs : chaque ยซ รฉtiquette ยป d'un nom (comme ยซ api ยป dans api.example.com) est limitรฉe ร  63 caractรจres, et le nom de domaine complet ร  253 caractรจres. Par consรฉquent, les noms profondรฉment imbriquรฉs sont soumis ร  une limite de longueur stricte.

Au-delร  de รงa, les vรฉritables limites rรฉsident dans le nombre d'enregistrements DNS autorisรฉs par votre fournisseur, la taille de votre zone et le niveau de complexitรฉ que vous รชtes prรชt ร  maintenir (certificats, routage, surveillance et politiques de sรฉcuritรฉ) ร  mesure que le nombre de sous-domaines augmente.

Les sous-domaines sont-ils sรฉcurisรฉs ?

Les sous-domaines peuvent รชtre sรฉcurisรฉs, mais ils ne le sont pas par dรฉfaut. Chaque sous-domaine constitue un point d'entrรฉe distinct, avec ses propres enregistrements DNS, sa configuration TLS, sa pile applicative et ses paramรจtres de sรฉcuritรฉ. La sรฉcuritรฉ globale dรฉpend donc de la rigueur avec laquelle vous les configurez et les maintenez. Un sous-domaine bien gรฉrรฉ peut renforcer la sรฉcuritรฉ en isolant les fonctions (par exemple, en sรฉparant api.example.com de www.example.com) et en appliquant des contrรดles adaptรฉs, tels qu'une authentification stricte, une limitation du dรฉbit et des rรจgles de pare-feu applicatif web (WAF).

Les principaux risques proviennent d'une mauvaise configuration et d'une prolifรฉration excessive du rรฉseau. Parmi les problรจmes courants, on peut citer l'absence de configuration HTTPS ou des paramรจtres TLS faibles, des en-tรชtes de sรฉcuritรฉ incohรฉrents, une configuration CORS trop permissive, la fuite de cookies et de sessions entre les sous-domaines, et la ยซ prise de contrรดle de sous-domaine ยป lorsqu'un enregistrement DNS pointe vers un service tiers qui n'est plus revendiquรฉ.

En pratique, les sous-domaines sont sรฉcurisรฉs lorsqu'ils sont traitรฉs comme des surfaces de production indรฉpendantes : DNS verrouillรฉ, TLS robuste, sรฉcuritรฉ renforcรฉe server/paramรจtres de l'application et surveillance continue, comme pour le domaine principal.

Les sous-domaines sont-ils gratuits ?

Les sous-domaines sont gรฉnรฉralement gratuits, car les fournisseurs DNS ne facturent pas de frais supplรฉmentaires par sous-domaine. En revanche, une fois que vous possรฉdez un domaine, vous pouvez gรฉnรฉralement crรฉer des sous-domaines. blog.example.com, api.example.com et bien d'autres sans frais supplรฉmentaires.

Les coรปts รฉventuels dรฉpendent du service vers lequel pointe le sous-domaine : hรฉbergement, rรฉpartition de charge, utilisation d'un CDN, certificats TLS (souvent gratuits avec Let's Encrypt, mais les certificats gรฉrรฉs peuvent รชtre payants), ainsi que le temps et les outils nรฉcessaires ร  l'exploitation et ร  la sรฉcurisation d'un point de terminaison supplรฉmentaire. Certaines plateformes gรฉrรฉes peuvent รฉgalement limiter le nombre de sous-domaines ou facturer les fonctionnalitรฉs liรฉes aux noms d'hรดtes personnalisรฉs, mais la crรฉation d'un sous-domaine en elle-mรชme n'est gรฉnรฉralement pas une option payante.


Anastasie
Spasojevic
Anastazija est une rรฉdactrice de contenu expรฉrimentรฉe avec des connaissances et une passion pour cloud l'informatique, les technologies de l'information et la sรฉcuritรฉ en ligne. ร€ phoenixNAP, elle se concentre sur la rรฉponse ร  des questions brรปlantes concernant la garantie de la robustesse et de la sรฉcuritรฉ des donnรฉes pour tous les acteurs du paysage numรฉrique.