Un sous-domaine est un domaine qui se situe sous un domaine parent enregistré dans l'espace de noms DNS hiérarchique. Il est créé en ajoutant un ou plusieurs labels avant le nom de domaine enregistré — par exemple, www.example.com, api.example.com et mail.example.com sont tous des sous-domaines de example.com.
Fonctionnement
Les sous-domaines sont créés en ajoutant des enregistrements de ressources DNS dans la configuration de la zone parent. Vous pouvez gérer les sous-domaines de deux façons :
- Sous-domaine dans la zone — Ajoutez un enregistrement A, un enregistrement AAAA ou un enregistrement CNAME directement dans le fichier DNS de votre zone parent. Les mêmes serveurs de noms autoritaires gèrent la résolution.
- Sous-domaine délégué — Ajoutez des enregistrements NS dans la zone parent pointant vers différents serveurs de noms autoritaires pour ce sous-domaine, créant une zone d'autorité distincte.
Les résolveurs DNS suivent la hiérarchie : ils interrogent racine → TLD → domaine enregistré → serveurs de noms du sous-domaine pour trouver l'enregistrement.
Limites et nommage
Chaque label (composant du sous-domaine) peut faire jusqu'à 63 caractères ; le nom de domaine complet ne peut pas dépasser 253 caractères. Les sous-domaines supportent les noms de domaine internationalisés via l'encodage punycode (par exemple, xn--...).
Cas d'usage courants
www.pour le site web principalmail.ousmtp.pour les serveurs de messagerie (enregistrements MX)api.pour les points d'accès d'applicationcdn.pour la distribution de contenu
WarningUn certificat wildcard (
*.example.com) couvre les sous-domaines d'un seul label de profondeur — il correspond àwww.example.commais pas àa.b.example.comou au domaine apex nuexample.com. Vous avez besoin de certificats supplémentaires ou d'entrées SAN pour une couverture multi-niveaux.