Retour à l’assistance Domaines et e-mail Configurer l’authentification par e-mail pour votre domaine

Configurer l’authentification par e-mail pour votre domaine

Depuis février 2024, Gmail et Yahoo exigent que les expéditeurs d’e-mails authentifient les messages envoyés à partir des domaines de site Web. Ce guide explique ce qui a changé et comment vous assurer que vos e-mails continueront d’être livrés.

Cette fonctionnalité est disponible pour les sites disposant d’un plan WordPress.com Creator ou Entrepreneur. Si votre site est doté de l’un de nos anciens plans, cette fonctionnalité est disponible avec le plan Pro.

Exigences d’authentification des e-mails

Depuis le 1er février 2024, Gmail et Yahoo requièrent certaines mesures de sécurité pour les e-mails envoyés vers leurs services. Ces mesures impliquent la configuration d’enregistrements DNS spécifiques (SPF, DKIM et DMARC) sur votre domaine :

  1. SPF (Sender Policy Framework) : permet aux fournisseurs de messagerie de vérifier que les e-mails prétendant provenir de votre domaine proviennent bien de celui-ci. C’est la garantie que seuls les serveurs de messagerie autorisés peuvent envoyer des e-mails en votre nom.
  2. DKIM (DomainKeys Identified Mail) : ajoute une signature numérique à vos e-mails, ce qui permet aux destinataires de confirmer que les e-mails proviennent réellement de votre domaine et n’ont pas été falsifiés.
  3.  DMARC (Domain-based Message Authentication, Reporting, and Conformance) : s’appuie sur SPF et DKIM. Cela indique aux fournisseurs de messagerie ce qu’ils doivent faire s’ils reçoivent un e-mail qui semble suspect ou qui échoue à ces vérifications, ce qui contribue à protéger votre domaine contre l’utilisation pour du courrier indésirable ou du hameçonnage.

Si les enregistrements DNS requis ne sont pas configurés, le message d’erreur suivant s’affiche sur votre tableau de bord WordPress.com :

Il y a des problèmes avec les réglages DNS de messagerie de votre domaine. Cliquez ici pour voir le diagnostic complet de votre domaine. Lire la suite.

Une fois les enregistrements corrects ajoutés au DNS de votre domaine, attendez jusqu’à 48 heures pour que l’avertissement disparaisse de votre tableau de bord.

Pour les utilisateurs de WordPress.com, les e-mails sortants seront signés avec ces mesures de sécurité si l’adresse e-mail correspond au domaine principal de votre site (par exemple, si votre domaine est monsuperdomaine.com, les e-mails de vous@monsuperdomaine.com seront signés et vérifiés, mais les e-mails de vous@autredomaine.com ne le seront pas).

Authentifier les e-mails envoyés depuis votre domaine

Si votre DNS est géré via WordPress.com, ces enregistrements de signature ont déjà été ajoutés pour vous, mais ils devront peut-être être rétablis si vous avez modifié votre configuration. Accédez aux étapes pour rétablir automatiquement vos enregistrements DNS ou ajouter manuellement les enregistrements DNS.

Si votre DNS est géré ailleurs (et que vous utilisez des enregistrements A pour connecter votre domaine à votre site WordPress.com), vous devrez ajouter les enregistrements DNS suivants avec votre fournisseur de domaine :

SPF

TypeHébergeurValeur
TXT@v=spf1 include:_spf.wpcloud.com ~all

DKIM

TypeHébergeurValeur
CNAMEwpcloud1._domainkeywpcloud1._domainkey.wpcloud.com.
CNAMEwpcloud2._domainkeywpcloud2._domainkey.wpcloud.com.

DMARC

TypeHébergeurValeur
TXT_dmarcv=DMARC1; p=none;

Configurer automatiquement l’authentification par e-mail

Si votre DNS est géré via WordPress.com et que vous devez reconfigurer l’authentification par e-mail, le message suivant peut s’afficher sur la page des réglages de votre domaine :

Si vous utilisez ce nom de domaine pour envoyer des e-mails à partir de votre site Web WordPress.com, les enregistrements d’e-mail suivants sont obligatoires.

Vous pouvez utiliser Diagnostics pour résoudre automatiquement les problèmes DNS en procédant comme suit :

  1. Consultez le tableau de bord de votre site.
  2. Accédez à Options payantes → Domaines (ou Hébergement → Domaines si vous utilisez WP Admin) et cliquez sur le domaine.
  3. Localisez le panneau « Diagnostics ».
  4. Si le message « Il y a des problèmes avec votre domaine » s’affiche, faites défiler la page jusqu’en bas de la section des diagnostics et cliquez sur le bouton « Résoudre les problèmes DNS automatiquement ». Cela ajoutera automatiquement les enregistrements DNS nécessaires pour résoudre le problème.

Si votre DNS est géré ailleurs (et que vous utilisez des enregistrements A pour connecter votre domaine à votre compte WordPress.com), vous devrez ajouter les enregistrements DNS auprès de votre fournisseur.

Configurer l’authentification par e-mail manuellement

Si vous souhaitez ajouter manuellement les enregistrements d’authentification par e-mail au DNS de votre domaine, vous pouvez suivre les étapes ci-dessous pour ajouter les enregistrements SPF, DKIM et DMARC.

Ajouter l’enregistrement SPF

Un enregistrement SPF utilise le type « TXT » d’enregistrement DNS et commence généralement par la valeur « v=spf1 ». Si vous n’avez pas encore d’enregistrement TXT SPF, procédez comme suit pour ajouter l’enregistrement SPF au DNS de votre domaine :

  1. Consultez le tableau de bord de votre site.
  2. Accédez à Options payantes → Domaines (ou Hébergement → Domaines si vous utilisez WP Admin) et cliquez sur le domaine.
  3. Cliquez sur le panneau « Enregistrements DNS », puis sur le bouton « Gérer » :
  1. Cliquez sur le bouton « + Ajouter un enregistrement ».
  2. Saisissez les valeurs suivantes :
    • Type : TXT
    • Nom : @
    • Texte : v=spf1 include:_spf.wpcloud.com ~all
    • TTL (time to live) : 3600
  3. Cliquez sur le bouton « Ajouter un enregistrement DNS » pour enregistrer vos modifications.

Si vous envoyez à partir d’un sous-domaine, le nom (valeur d’hôte) doit être la chaîne du sous-domaine. Par exemple, si votre sous-domaine est informations.votresuperdomaine.com, saisissez informations dans le champ Nom au lieu de @.

Si vous avez déjà un enregistrement SPF, modifiez l’enregistrement existant et ajoutez-y include:_spf.google.com avant la valeur finale ~all.

Ajouter des enregistrements DKIM

Procédez comme suit pour ajouter des enregistrements DKIM en tant qu’enregistrement CNAME à votre DNS :

  1. Consultez le tableau de bord de votre site.
  2. Accédez à Options payantes → Domaines (ou Hébergement → Domaines si vous utilisez WP Admin) et cliquez sur le domaine.
  3. Cliquez sur le panneau « Enregistrements DNS », puis sur le bouton « Gérer ».
  4. Cliquez sur le bouton « + Ajouter un enregistrement ».
  5. Saisissez les valeurs suivantes :
    • Type : CNAME
    • Nom (hébergeur) : wpcloud1._domainkey
    • Pointe vers : wpcloud1._domainkey.wpcloud.com.
    • TTL (time to live) : 3600
  6. Cliquez sur le bouton « Ajouter un enregistrement DNS » pour enregistrer vos modifications.

Répétez les étapes 4 à 6 pour ajouter un deuxième enregistrement CNAME avec les valeurs suivantes :

Ajouter l’enregistrement DMARC

Pour DMARC (obligatoire si vous envoyez plus de 5 000 e-mails par jour), procédez comme suit :

  1. Consultez le tableau de bord de votre site.
  2. Accédez à Options payantes → Domaines (ou Hébergement → Domaines si vous utilisez WP Admin) et cliquez sur le domaine.
  3. Cliquez sur le panneau « Enregistrements DNS », puis sur le bouton « Gérer ».
  4. Cliquez sur le bouton « + Ajouter un enregistrement ».
  5. Saisissez les valeurs suivantes :
    • Type : TXT
    • Nom : _dmarc
    • Texte : v=DMARC1; p=none;
    • TTL (time to live) : 3600
  6. Cliquez sur le bouton « Ajouter un enregistrement DNS » pour enregistrer vos modifications.

Une fois les enregistrements corrects ajoutés au DNS de votre domaine, attendez jusqu’à 48 heures pour que l’avertissement disparaisse de votre tableau de bord.

Copied to clipboard!