EN
Guide DNS

Connecter un domaine personnalisé

Tout ce que la personne qui gère vos DNS doit savoir : quels enregistrements ajouter, où, dans quel ordre, et comment vérifier que tout est en place.

Avant de commencer

Ce guide s'adresse à la personne qui a accès aux réglages DNS du domaine : le propriétaire du compte Capturia, son webmestre, son agence ou le support de son fournisseur de domaine (GoDaddy, Squarespace, OVH, Cloudflare…).

Les valeurs exactes à copier sont dans Capturia, pas ici. Dans le tableau de bord, ouvrez Administration → Domaines, puis Détails sur la carte du domaine (ou l'étape 3 de l'assistant Ajouter un domaine). Le bouton Copier tous les enregistrements copie la liste complète. Les exemples ci-dessous utilisent exemple.com : remplacez par le domaine réel.

Deux règles valables pour tous les enregistrements :

  • Ajoutez, ne remplacez pas. Un enregistrement déjà en place qui sert autre chose (votre courriel Google Workspace, un autre site) doit rester.
  • Nom et valeur, tels quels. Pas d'espace, pas de https://, pas de point final ajouté ou retiré.

Site hébergé chez Capturia

Quand le domaine sert vos funnels, pages, site ou outils de pré-suasion, il doit pointer vers l'hébergement Capturia (opéré par Vercel). Le type d'enregistrement dépend du nom connecté :

Nom connectéTypeNomValeur
Domaine racine (exemple.com)A@ (ou exemple.com)76.76.21.21
Jumeau www du domaine racineCNAMEwwwcname.vercel-dns.com
Sous-domaine (go.exemple.com)CNAMEgocname.vercel-dns.com

Un sous-domaine est le choix recommandé quand un site vit déjà sur le domaine racine : seul go.exemple.com pointe vers Capturia, exemple.com et www.exemple.com continuent de fonctionner comme avant.

Le certificat de sécurité (https) est émis et renouvelé automatiquement une fois le domaine vérifié : rien à acheter, rien à installer. Si le domaine porte déjà des lignes CAA, lisez la section certificat plus bas avant de conclure.

Envoi de courriels

Pour envoyer depuis [email protected], Capturia (via Resend) prescrit trois enregistrements d'authentification, plus un enregistrement optionnel de suivi. Les valeurs sont propres à chaque compte : copiez-les depuis Capturia.

RôleTypeNom (exemple)Ce que ça fait
DKIMTXTresend._domainkeySigne vos courriels : sans lui, ils partent d'une adresse Capturia générique
SPF (réception des retours)MXsendReçoit les accusés de réception et les rebonds
SPFTXTsendAutorise Capturia à envoyer au nom du domaine
Suivi des ouvertures et des clicsCNAMElinks (ou similaire)Mesure les ouvertures et les clics ; sans lui, ils restent à zéro

Si votre courriel entrant passe déjà par ce domaine (Google Workspace, Microsoft 365), rien ne change pour lui : ces enregistrements vivent sur des sous-noms (send, resend._domainkey, links) qui ne touchent pas vos MX existants.

Certificat https et lignes CAA

Une ligne CAA dit à qui un domaine fait confiance pour créer ses certificats de sécurité. La plupart des domaines n'en ont aucune : n'importe quelle autorité peut émettre, rien à faire. Mais dès qu'une zone porte au moins une ligne CAA, seules les autorités listées peuvent émettre, et toutes les autres sont refusées.

Capturia émet le certificat de votre site via Let's Encrypt. Si votre domaine porte déjà des lignes CAA qui ne la nomment pas, le certificat ne sera jamais émis, ou ne sera plus renouvelé : le site finit par afficher une erreur de sécurité. L'assistant Capturia le détecte dès la première étape et ajoute alors cette ligne à la liste à copier :

TypeNomValeur
CAAle nom qui porte déjà vos lignes CAA (souvent @, le domaine racine)0 issue "letsencrypt.org"

Avec l'envoi de courriels et le suivi des ouvertures, une deuxième ligne CAA apparaît, pour Amazon (0 issue "amazon.com") : elle sécurise le sous-domaine de suivi des clics. Les deux lignes se posent côte à côte : chaque ligne autorise un service de plus, elles ne se remplacent jamais.

Trois règles :

  • Ne retirez aucune ligne CAA existante. Une ligne posée avant Capturia sert probablement un autre certificat (votre site actuel, votre messagerie).
  • Posez la ligne sur le nom qui porte déjà le jeu de CAA. Un nom en CNAME (go.exemple.com pointé vers Capturia) ne peut porter aucun autre enregistrement : la ligne va sur le parent, en général le domaine racine.
  • Vérifiez. Depuis un terminal : dig CAA exemple.com +short doit lister 0 issue "letsencrypt.org" parmi les résultats.

Vérification et délais

Une fois les enregistrements ajoutés, cliquez J'ai terminé la configuration dans l'assistant (ou Vérifier maintenant sur la carte du domaine). Capturia revérifie ensuite automatiquement, plusieurs fois par heure.

  • Propagation : de quelques minutes à quelques heures selon le TTL du fournisseur ; 5 à 30 minutes dans la majorité des cas.
  • Badge « Live » : l'hébergement est actif et le certificat émis. « Envoi de courriels activé » dans la section Email : l'authentification est reconnue.
  • « Problème » après 24 heures : un enregistrement manque ou diverge. La carte du domaine nomme lequel ; corrigez-le puis cliquez Vérifier maintenant.
  • Suivi des ouvertures : vérifié séparément de l'envoi. Un domaine peut envoyer (SPF et DKIM verts) alors que le CNAME de suivi reste à poser ; la carte l'indique.

Pour contrôler un enregistrement depuis un terminal : dig TXT resend._domainkey.exemple.com +short, dig CNAME go.exemple.com +short, dig A exemple.com +short.

Dépannage

SymptômeCause la plus probableQuoi faire
« En attente DNS » depuis plus d'une heureL'enregistrement n'est pas posé au bon nom, ou un ancien enregistrement du même nom subsisteComparez avec la liste dans Capturia ; supprimez l'ancien A/CNAME du même nom
Le site affiche une erreur de certificat, ou le cadenas disparaît après quelques semainesUne ligne CAA sans letsencrypt.orgAjoutez 0 issue "letsencrypt.org" sur le nom qui porte les lignes CAA, sans rien retirer
Les courriels partent d'une adresse Capturia génériqueDKIM jamais vérifié (la connexion 1-click ne le pose pas)Ajoutez le TXT resend._domainkey avec la valeur copiée depuis Capturia
Ouvertures et clics toujours à zéroCNAME de suivi absentAjoutez le CNAME listé dans « Suivi des ouvertures et des clics » sur la carte
www.exemple.com ne répond pas alors que exemple.com fonctionneCNAME www manquantAjoutez wwwcname.vercel-dns.com
Le fournisseur refuse d'ajouter un CAA sur le sous-domaineLe nom est un CNAMEPosez la ligne CAA sur le domaine racine

Si le problème persiste, ouvrez Obtenir du support dans le tableau de bord : indiquez le domaine et l'enregistrement en cause, nous vérifions avec vous.

Quitter Capturia : quoi retirer, quoi garder

Capturia ne peut pas modifier les DNS chez votre fournisseur : au retrait d'un domaine, le dialogue liste les enregistrements réellement prescrits à ce domaine. Nettoyez dans cet ordre :

À retirer

  • Les enregistrements d'hébergement Capturia : A @76.76.21.21, CNAME www ou sous-domaine → cname.vercel-dns.com. Sans ce nettoyage, les visiteurs voient une erreur « Not Found ».
  • Les enregistrements de courriel Capturia si l'envoi était activé : TXT resend._domainkey, MX et TXT send, CNAME de suivi.

À garder

  • Toute ligne CAA qui existait avant Capturia, ou qui sert un autre service.
  • La ligne 0 issue "letsencrypt.org" si votre prochain hébergeur utilise Let's Encrypt (c'est le cas de la plupart) : la retirer peut faire perdre son cadenas à un site encore en ligne.
  • La ligne 0 issue "amazon.com" seulement si un autre service Amazon/CloudFront émet encore des certificats pour ce domaine.

En cas de doute sur une ligne CAA, laissez-la : une autorisation de trop n'a jamais cassé un site, une autorisation manquante, oui.