Qu’est-ce qu’un alias de domaine ?
Un alias de domaine est un autre nom qui sert le même site ou la même boîte de réception que le domaine principal. Il peut conserver l’URL de l’alias ou être combiné avec une redirection, selon la configuration.
Alias de domaine et transfert de domaine
Un alias sert le contenu depuis le même site, tandis qu’un transfert redirige le navigateur vers le domaine principal.
| Fonctionnalité | Alias de domaine | Redirection ou transfert |
|---|---|---|
| URL dans le navigateur | Reste celle de l’alias | Devient celle du domaine principal |
| Contenu servi | Même site | Après redirection |
| Statut HTTP | 200 OK | Redirection 301/302 |
| Impact SEO | Risque de contenu dupliqué | Consolide le domaine principal |
| DNS | A/AAAA ou CNAME | A/AAAA et redirection |
| Courriel | Peut partager les boîtes | Configuration séparée |
Choisissez le comportement qui correspond à l’objectif d’URL, de référencement et de messagerie.
User types: shop.example.com
Browser shows: shop.example.com
Content from: example.com (same server, same content)
User types: shop.example.com
Browser redirects to: example.com
Browser shows: example.com
Configurer des alias de domaine
Ajoutez d’abord le domaine, vérifiez sa propriété, puis configurez DNS, serveur Web, messagerie et certificats.
Configuration DNS
Un alias peut pointer vers le même service avec un enregistrement A, AAAA ou CNAME. Respectez les contraintes du domaine racine.
# Primary domain
example.com. IN A 203.0.113.50
# Alias domain
example.net. IN A 203.0.113.50
shop-example.com. IN A 203.0.113.50
shop.example.com. IN CNAME example.com.
Configuration du serveur Web
Le serveur doit accepter le nom d’hôte de l’alias et servir le bon site sans créer de boucle de redirection.
<VirtualHost *:80>
ServerName example.com
ServerAlias example.net shop.example.com www.example.net
DocumentRoot /var/www/example
<Directory /var/www/example>
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
</VirtualHost>
server {
listen 80;
server_name example.com example.net shop.example.com;
root /var/www/example;
index index.html index.php;
location / {
try_files $uri $uri/ =404;
}
}
1. Add alias domain to Cloudflare
2. Create CNAME record:
shop.example.com → example.com
3. Enable "Flatten all CNAMEs" in DNS settings
4. Enable "Always Use HTTPS"
#### Apache (serveur Web)
Déclarez le domaine principal et les ServerAlias attendus.
#### Nginx (serveur Web)
Ajoutez tous les noms dans server_name et vérifiez le certificat présenté.
#### Cloudflare (configuration CNAME)
Ajoutez l’alias au service DNS, créez le CNAME requis et contrôlez le mode proxy et la cible.
cPanel/WHM (alias de domaine)
Dans cPanel ou WHM, créez l’alias avec le domaine principal et vérifiez que les règles de messagerie et le certificat couvrent les deux noms.
Domains → Addon Domains → Create New Domain
Domains → Aliases → Create a New Alias
Enter domain: shop.example.com
Alias for: example.com
Cas d’utilisation courants
Les alias peuvent protéger une marque, couvrir des variantes régionales ou simplifier une campagne, mais chaque nom supplémentaire doit être documenté.
Variantes de marque
Réservez des extensions ou variantes légitimes qui doivent présenter le même site.
example.com (primary)
example.net (alias)
example.org (alias)
example.io (alias)
Protection contre les fautes de frappe
Les variantes fréquentes peuvent être réservées pour éviter qu’un tiers ne les exploite.
example.com (primary)
exampel.com (alias - typo)
exmple.com (alias - typo)
Domaines régionaux
Un domaine régional peut afficher le même contenu ou être utilisé pour une expérience localisée.
example.com (primary, global)
example.co.uk (alias, UK)
example.de (alias, Germany)
example.fr (alias, France)
Campagnes marketing
Une campagne peut utiliser un domaine court, tout en conservant une relation claire avec la marque principale.
example.com (primary site)
summerosale2024.com (alias for campaign landing page)
Alias de sous-domaines
Des sous-domaines distincts peuvent servir la même application ou le même catalogue.
shop.example.com (alias)
store.example.com (alias)
→ Both serve same e-commerce site
Image de marque d’un produit ou service
Un produit peut disposer d’un nom de domaine mémorisable qui pointe vers la section correspondante du site.
companyname.com (primary)
productname.com (alias)
Considérations SEO pour les alias de domaines
Plusieurs domaines qui servent le même contenu peuvent créer des URLs concurrentes et diluer les signaux de référencement.
Problème du contenu dupliqué
Un moteur peut indexer plusieurs URLs identiques et ne pas choisir la version souhaitée.
example.com/about
example.net/about
→ Same content, different URLs = duplicate
Balises canoniques
La balise canonical indique l’URL de référence lorsqu’un contenu reste accessible sur plusieurs alias.
<!-- On all pages, regardless of domain -->
<link rel="canonical" href="https://example.com/page-path" />
Solution privilégiée : redirections 301
Une redirection permanente concentre les signaux vers le domaine principal lorsque l’alias n’a pas besoin de rester visible.
RewriteEngine On
RewriteCond %{HTTP_HOST} !^example\.com$ [NC]
RewriteRule ^(.*)$ https://example.com/$1 [R=301,L]
server {
listen 80;
server_name example.net shop.example.com;
return 301 https://example.com$request_uri;
}
Quand les alias sont acceptables
Un alias peut être pertinent si l’URL doit rester visible, si les utilisateurs la connaissent ou si la messagerie partage réellement le même espace. Évitez toutefois plusieurs versions indexables sans stratégie claire.
Configuration du courriel pour les alias de domaines
Décidez si les alias partagent les boîtes du domaine principal ou s’ils nécessitent des boîtes et des politiques distinctes.
Courriel partagé (mêmes boîtes aux lettres)
Les deux domaines peuvent distribuer les messages vers les mêmes boîtes, avec des règles explicites de réponse.
example.com. IN MX 10 mail.example.com.
example.net. IN MX 10 mail.example.com.
[email protected] and [email protected] → same mailbox
Courriel séparé (boîtes aux lettres différentes)
Des domaines distincts peuvent utiliser des destinations différentes. Documentez les enregistrements MX et les politiques d’authentification pour chacun.
example.com. IN MX 10 mail.example.com.
example.net. IN MX 10 mail.example.net.
[email protected] ≠ [email protected] (different mailboxes)
Adresse catch-all pour les alias
Une adresse catch-all peut recevoir les destinataires inconnus, mais elle augmente le bruit et le risque d’accepter des messages indésirables.
# Postfix virtual
@example.com [email protected]
@example.net [email protected]
@shop.example.com [email protected]
Certificats SSL/TLS pour les alias
Chaque nom accessible en HTTPS doit être couvert par un certificat valide et renouvelé avant expiration.
Certificat multidomaine (SAN)
Un certificat SAN peut couvrir le domaine principal, ses sous-domaines et les alias explicitement inclus.
Certificate SANs:
example.com
www.example.com
example.net
www.example.net
shop.example.com
certbot certonly --nginx \
-d example.com -d www.example.com \
-d example.net -d www.example.net \
-d shop.example.com
Certificat wildcard
Un certificat wildcard couvre les sous-domaines d’un niveau donné, mais pas automatiquement un autre domaine racine.
*.example.com
→ Covers shop.example.com, blog.example.com, etc.
→ Does NOT cover example.net or other TLDs
Certificats distincts
Des certificats séparés peuvent simplifier la délégation ou limiter l’impact d’un renouvellement, au prix d’un suivi supplémentaire.
example.com → cert1
example.net → cert2
Bonnes pratiques
Conservez une liste des alias, imposez HTTPS, choisissez une stratégie canonique et surveillez DNS, certificats, contenu et messagerie.
Toujours utiliser HTTPS pour tous les alias
Redirigez HTTP vers HTTPS et évitez qu’un alias reste accessible avec un certificat ou une configuration incomplète.
✓ https://example.com
✓ https://example.net
✓ https://shop.example.com
Mettre en place des balises canoniques
Déclarez la version de référence sur les pages qui restent accessibles par plusieurs noms.
<link rel="canonical" href="https://example.com/current-page" />
Envisager les redirections 301 plutôt que les alias
Utilisez un alias seulement quand le nom doit rester visible. Dans les autres cas, une redirection permanente est généralement plus nette.
example.net → 301 redirect → example.com
shop.example.com → 301 redirect → example.com/shop
Surveiller tous les domaines
Mesurez la résolution, les réponses HTTP, les certificats et les changements de contenu pour chaque alias.
- Monitor DNS resolution for all aliases
- Check SSL certificate validity
- Verify web server responds correctly
Maintenir une image de marque cohérente
Utilisez une identité visuelle cohérente ou expliquez clairement la relation avec le domaine principal.
Same logo, colors, navigation across all domains
Or clearly indicate relationship
Documenter la stratégie d’alias
Notez le type, la cible, la finalité, le propriétaire et la date de chaque nom.
# domains.md
Domain Type Purpose Points To example.com Primary Main site Server A example.net Alias Brand protection Server A shop.example.com Alias E-commerce Server A
Tester les alias de domaine
Testez chaque couche indépendamment, puis vérifiez le parcours complet depuis un réseau externe.
Vérifier la résolution DNS
Contrôlez A, AAAA, CNAME, TTL et éventuelles divergences entre résolveurs.
# Check all aliases resolve to same IP
dig example.com A +short
dig example.net A +short
dig shop.example.com A +short
# Should all return same IP or equivalent CNAME chain
Tester la configuration du serveur Web
Envoyez des requêtes avec chaque Host attendu et vérifiez le statut, le contenu et les redirections.
# Verify server responds to all domains
curl -I https://example.com
curl -I https://example.net
curl -I https://shop.example.com
# Should all return 200 OK (or 301 if redirecting)
Vérifier les certificats SSL
Vérifiez le nom présenté, la chaîne, la date de validité et la couverture de tous les alias.
# Verify SSL covers all domains
echo | openssl s_client -servername example.net -connect example.com:443 2>/dev/null | openssl x509 -noout -text | grep DNS
# Should list all alias domains in SANs
Validation SEO
Contrôlez les canoniques, les redirections, l’indexabilité et l’absence de versions concurrentes.
# Check canonical tags
curl -s https://example.net/page | grep "canonical"
# Should point to primary domain
<link rel="canonical" href="https://example.com/page" />
Considérations de sécurité
Chaque alias augmente la surface à surveiller. Retirez les noms inutilisés et gardez les politiques DNS, Web et de messagerie cohérentes.
Risque de détournement de domaine
Protégez les comptes du registrar, activez les verrous disponibles et surveillez les modifications de délégation.
Protection contre l’hameçonnage
Réservez ou surveillez les variantes sensibles, publiez une authentification de courriel robuste et informez les utilisateurs des domaines officiels.
example.com (primary)
examp1e.com (homoglyph protection)
example-secure.com (defensive)
Politiques de sécurité cohérentes
Appliquez les mêmes règles d’accès, d’en-têtes, de journalisation et de renouvellement à tous les alias réellement utilisés.