Un sous-domaine est une extension d'un nom de domaine principal, placée avant le nom du site et séparée par un point (ex : blog.monsite.com). Il permet de créer des sections distinctes ou des sites satellites dédiés à des fonctions spécifiques, comme un blog, une boutique en ligne, un espace client ou un support, tout en restant lié à l'identité du domaine racine. Contrairement à un sous-répertoire (ex : monsite.com/blog) qui fait partie intégrante du site principal, un sous-domaine fonctionne comme une entité indépendante aux yeux des moteurs de recherche. Il peut posséder son propre design, son contenu et sa stratégie SEO, bien qu'il ne bénéficie pas automatiquement de la réputation du domaine principal.
Les principaux usages incluent :
-
Organisation : Séparer clairement le contenu (ex :
shop.pour le e-commerce,docs.pour la documentation). -
Ciblage : Créer des versions spécifiques pour des régions (
fr.monsite.com) ou des appareils (m.monsite.com). -
Sécurité et Développement : Isoler des environnements de test (
test.monsite.com) ou des zones sensibles.
La création de(s) sous-domaine(s) est généralement gratuite et incluse dans les forfaits d'hébergement web, se configurant via le panneau de contrôle de l'hébergeur ou les paramètres DNS.
sous-domaine vs wildcard
Un sous-domaine est une extension d'un nom de domaine principal (ex: blog.example.com), tandis qu'un certificat wildcard est un certificat SSL qui sécurise un nombre illimité de sous-domaines de premier niveau sous ce domaine principal grâce à un astérisque (*.example.com).
La différence technique majeure réside dans la portée de la couverture :
-
Un certificat wildcard standard ne couvre que les sous-domaines de premier niveau (ex:
blog.example.com,shop.example.com). -
Il ne sécurise pas les sous-domaines de deuxième niveau ou plus imbriqués (ex:
www.blog.example.com), qui nécessiteraient un certificat wildcard distinct ou un certificat SAN (Subject Alternative Name).
En résumé, le sous-domaine est l'entité réseau à sécuriser, et le wildcard est la méthode de certificat la plus économique et simple pour protéger tous ces sous-domaines simultanément.
Les pré-requis
1. Vous devez disposer
Pour ceux qui souhaitent plus de contrôle et un hébergement plus personnalisé et à domicile, vous devez disposer des éléments suivants,
1.1. Une machine qui remplira le rôle de Serveur web, vous pouvez acheter un Nas ou Serveur d’une marque commercial comme QNAP, Synology, Terramaster, Ugreen, etc., avec leur propre OS Système propriétaire respectif. Ou, d’assembler ou de dédier une machine sur laquelle vous installerez soit, un OS générique type Debian, Ubuntu, un OS Nas type OMV, TrueNas, ou encore si vous débutez – objet de ce Blog – Installez ZimaOS.
1.2. Une connexion internet haut débit – idéalement fibre optique – avec une IP fixe, à demander à votre opérateur.
1.3. Un Nom De Domaine NDD pour diffuser sur la toile ou joindre à distance … vos services hébergés localement.
2. Pour rediriger le Sous-Domaine
2.1. Trouvez votre IPv4 publique. Le plus simple demeure de la trouver sur l’interface de votre Box ou à défaut de faire une recherche sur des sites comme https://www.mon-ip.com/
2.2. Fixer l’IP locale de votre machine Serveur. Sur votre Box internet, sur le panneau de configuration, généralement à l’onglet DHCP de vos équipements, vous trouverez l’IP locale attribuée à votre serveur sous la forme généralement 192.168.1.x. Inscrivez cette dernière dans la section des baux DHCP permanent afin que cette IP ne puisse changer lors d’un redémarrage de la BOX ou de la machine Serveur.
1. Création et redirection
Connectez-vous chez le Registrar où est enregistré votre Nom De Domaine (NDD) principal.
Pour l'exemple ici sur Infomaniak :
Panneau de configuration ⇾ Web & Domaines ⇾ Domaines ⇾ Nom du domaine (ici YAPASDEBUG) ⇾ Zone DNS
Cliquez sur : Ajouter un enregistrement DNS
Sélectionner le type d’enregistrement à ajouter ⇾ Type A
Et, Suivant
Indiquez à présent les informations nécessaires :
Type = A
Source = indiquez un préfixe à votre NDD. Pour cet article, je vais créer "test.yapasdebug.bzh"
Valeur = l'IP Publique de votre Box
Optionnel = Indiquez, si vous le souhaitez, l'IPv6 (AAAA). Attention! c'est l'adresse IPv6 du serveur (chaque appareil a sa propre IPv6 publique).
TTL = Laissez par défaut (cache et propagation)
Et, Enregistrer
2. Certificat & Application
Vous trouverez sur l'article NPM Proxy Inversé, l'ensemble des instructions pour :
- Générer un certificat SSL pour votre NDD (ou NDD en sous-domaine)
- Attacher une Application au NDD (ou NDD en sous-domaine).




