Dans cet article, nous vous expliquons comment authentifier votre domaine pour améliorer la délivrabilité de vos emails à l'aide du protocole de signature d'email standards : DKIM.
Ce protocole résout différents problèmes de sécurité et doit être appliqué pour garantir la meilleure délivrabilité possible, aussi bien pour les IP partagées que pour les IP dédiées.
Avant de commencer
- Si vous ne savez pas très bien ce qu'est l'authentification de domaine, veuillez consulter notre article sur le sujet, À propos de l'authentification de domaine (DKIM).
-
Pour vous aider à authentifier votre domaine plus facilement, nous avons créé des articles dédiés à certains des hébergeurs de domaines les plus populaires :
- Vérifiez votre domaine à l'aide d'enregistrements DNS, d'un fichier hébergé ou d'un code de vérification par email. Les enregistrements DNS vous permettent de vérifier et d'authentifier votre domaine en une seule fois. Pour en savoir plus, lisez notre article Vérifiez votre domaine pour approuver automatiquement les nouveaux expéditeurs.
- La clé DKIM générée lors de l'ajout de votre domain est une clé DKIM standard de 1024 bits. Si vous souhaitez utiliser une clé DKIM 2048 bits pour renforcer la sécurité de vos emails, contactez notre équipe support afin de l'activer pour votre compte. Votre clé DKIM de 2048 bits apparaîtra dans vos enregistrements DNS générés pour l'authentification du courrier électronique avec un Nom d'hébergeur commençant par sib2k:
👆Étape 1 : accédez à la page Domaines
Pour ouvrir la page Domaines :
- Dans Brevo, cliquez sur votre nom en haut à droite de l'écran.
- Sélectionnez Expéditeurs & IP.
- Cliquez sur Domaines.
⚙️ Étape 2 : générez les enregistrements DNS
Voici comment générer les enregistrements DNS que vous utiliserez pour authentifier votre domaine :
- Cliquez sur Ajouter un domaine.
- Saisissez le nom de domaine que vous souhaitez utiliser pour signer vos emails puis cliquez sur Enregistrer. Dans notre exemple, nous utilisons le domaine domain.com.
- Les enregistrements DNS (code Brevo et DKIM) qui doivent être téléchargés sur le site de votre hébergeur s'affichent.
Sous le nom de domaine que vous souhaitez utiliser, vous devrez cliquer au choix sur :
- Authentifier, si vous avez déjà vérifié votre domaine, ou sur
- Vérifier, si vous n'avez pas déjà vérifié votre domaine.
L'enregistrement DNS (DKIM) que vous devez enregistrer sur le site de votre hébergeur s'affichent.
🚀 Étape 3 : téléchargez les enregistrements DNS sur le site de votre hébergeur
- Ouvrez une nouvel onglet de navigateur et connectez-vous à la plateforme de l'hébergeur de votre domaine.
- Si vous n'avez pas vérifié votre domaine auparavant, suivez l'Étape 2 de notre article dédié, Vérifiez votre domaine. Nous vous recommandons vivement d'utiliser les enregistrements DNS pour vérifier votre domaine, car cette technique vous permet de vérifier et d'authentifier simultanément votre domaine.
- Créez une entrée DNS de type TXT pour votre enregistrement DKIM.
-
Depuis Brevo, copiez le champ Nom de l'hébergeur généré pour l'enregistrement DKIM et collez-le dans le champ correspondant de votre hébergeur de domaine.
❗️ ImportantLa plupart des hébergeurs de domaine remplissent automatiquement la section hostname avec votre nom de domaine. Lorsque vous copiez le champ Nom de l'hébergeur de Brevo, ne copiez que le sélecteur (entouré en jaune) avant votre nom de domaine :
Si seul le nom de domaine est requis, entrez @ ou laissez le champ vide.
-
Depuis Brevo, copiez le champ Valeur généré pour l'enregistrement DKIM et collez-le dans le champ correspondant de votre hébergeur de domaine.
-
Cliquez sur Vérifier & Authentifier ou Authentifier.
❗️ ImportantLa propagation complète des modifications DNS peut prendre entre 24 et 48 heures. - Une fois la configuration terminée, une coche verte apparaît à côté du champ Valeur des enregistrements DKIM.
Votre domaine a été authentifié et vos emails seront désormais signés avec votre propre nom de domaine dans la boîte mail de vos destinataires ! 🚀⬇️
🧐 Comment vérifier que mes emails ont bien été signés ?
Vous pouvez facilement vérifier que vos emails ont été signés. Les webmails vous permettent de vérifier ce point pour les deux protocoles en consultant l'en-tête et en recherchant la référence et « dkim=pass ».
Pour apprendre à trouver les en-têtes des emails, veuillez consultez notre article dédié, Comment trouver les en-têtes d'emails ?.
Dans l'exemple ci-dessus, tiré d'un en-tête de Gmail, la référence « dkim=pass » certifie que l'email est signé avec le domaine « newsletter-monsite.com ». Signer vos emails avec votre propre nom de domaine vous aide à gérer votre réputation, aussi bien sur notre IP partagée que sur votre IP dédiée.
🤔 Vous avez des questions ?
Pour toute question, n’hésitez pas à contacter notre service client en créant un ticket à partir de votre compte. Si vous n’avez pas encore de compte, vous pouvez nous contacter ici.