Connecter un domaine personnalisé
Tout ce que la personne qui gère vos DNS doit savoir : quels enregistrements ajouter, où, dans quel ordre, et comment vérifier que tout est en place.
Avant de commencer
Ce guide s'adresse à la personne qui a accès aux réglages DNS du domaine : le propriétaire du compte Capturia, son webmestre, son agence ou le support de son fournisseur de domaine (GoDaddy, Squarespace, OVH, Cloudflare…).
Les valeurs exactes à copier sont dans Capturia, pas ici. Dans le tableau de bord, ouvrez Administration → Domaines, puis Détails sur la carte du domaine (ou l'étape 3 de l'assistant Ajouter un domaine). Le bouton Copier tous les enregistrements copie la liste complète. Les exemples ci-dessous utilisent exemple.com : remplacez par le domaine réel.
Deux règles valables pour tous les enregistrements :
- Ajoutez, ne remplacez pas. Un enregistrement déjà en place qui sert autre chose (votre courriel Google Workspace, un autre site) doit rester.
- Nom et valeur, tels quels. Pas d'espace, pas de
https://, pas de point final ajouté ou retiré.
Site hébergé chez Capturia
Quand le domaine sert vos funnels, pages, site ou outils de pré-suasion, il doit pointer vers l'hébergement Capturia (opéré par Vercel). Le type d'enregistrement dépend du nom connecté :
| Nom connecté | Type | Nom | Valeur |
|---|---|---|---|
Domaine racine (exemple.com) | A | @ (ou exemple.com) | 76.76.21.21 |
Jumeau www du domaine racine | CNAME | www | cname.vercel-dns.com |
Sous-domaine (go.exemple.com) | CNAME | go | cname.vercel-dns.com |
Un sous-domaine est le choix recommandé quand un site vit déjà sur le domaine racine : seul go.exemple.com pointe vers Capturia, exemple.com et www.exemple.com continuent de fonctionner comme avant.
Le certificat de sécurité (https) est émis et renouvelé automatiquement une fois le domaine vérifié : rien à acheter, rien à installer. Si le domaine porte déjà des lignes CAA, lisez la section certificat plus bas avant de conclure.
Envoi de courriels
Pour envoyer depuis [email protected], Capturia (via Resend) prescrit trois enregistrements d'authentification, plus un enregistrement optionnel de suivi. Les valeurs sont propres à chaque compte : copiez-les depuis Capturia.
| Rôle | Type | Nom (exemple) | Ce que ça fait |
|---|---|---|---|
| DKIM | TXT | resend._domainkey | Signe vos courriels : sans lui, ils partent d'une adresse Capturia générique |
| SPF (réception des retours) | MX | send | Reçoit les accusés de réception et les rebonds |
| SPF | TXT | send | Autorise Capturia à envoyer au nom du domaine |
| Suivi des ouvertures et des clics | CNAME | links (ou similaire) | Mesure les ouvertures et les clics ; sans lui, ils restent à zéro |
Si votre courriel entrant passe déjà par ce domaine (Google Workspace, Microsoft 365), rien ne change pour lui : ces enregistrements vivent sur des sous-noms (send, resend._domainkey, links) qui ne touchent pas vos MX existants.
Certificat https et lignes CAA
Une ligne CAA dit à qui un domaine fait confiance pour créer ses certificats de sécurité. La plupart des domaines n'en ont aucune : n'importe quelle autorité peut émettre, rien à faire. Mais dès qu'une zone porte au moins une ligne CAA, seules les autorités listées peuvent émettre, et toutes les autres sont refusées.
Capturia émet le certificat de votre site via Let's Encrypt. Si votre domaine porte déjà des lignes CAA qui ne la nomment pas, le certificat ne sera jamais émis, ou ne sera plus renouvelé : le site finit par afficher une erreur de sécurité. L'assistant Capturia le détecte dès la première étape et ajoute alors cette ligne à la liste à copier :
| Type | Nom | Valeur |
|---|---|---|
| CAA | le nom qui porte déjà vos lignes CAA (souvent @, le domaine racine) | 0 issue "letsencrypt.org" |
Avec l'envoi de courriels et le suivi des ouvertures, une deuxième ligne CAA apparaît, pour Amazon (0 issue "amazon.com") : elle sécurise le sous-domaine de suivi des clics. Les deux lignes se posent côte à côte : chaque ligne autorise un service de plus, elles ne se remplacent jamais.
Trois règles :
- Ne retirez aucune ligne CAA existante. Une ligne posée avant Capturia sert probablement un autre certificat (votre site actuel, votre messagerie).
- Posez la ligne sur le nom qui porte déjà le jeu de CAA. Un nom en CNAME (
go.exemple.compointé vers Capturia) ne peut porter aucun autre enregistrement : la ligne va sur le parent, en général le domaine racine. - Vérifiez. Depuis un terminal :
dig CAA exemple.com +shortdoit lister0 issue "letsencrypt.org"parmi les résultats.
Vérification et délais
Une fois les enregistrements ajoutés, cliquez J'ai terminé la configuration dans l'assistant (ou Vérifier maintenant sur la carte du domaine). Capturia revérifie ensuite automatiquement, plusieurs fois par heure.
- Propagation : de quelques minutes à quelques heures selon le TTL du fournisseur ; 5 à 30 minutes dans la majorité des cas.
- Badge « Live » : l'hébergement est actif et le certificat émis. « Envoi de courriels activé » dans la section Email : l'authentification est reconnue.
- « Problème » après 24 heures : un enregistrement manque ou diverge. La carte du domaine nomme lequel ; corrigez-le puis cliquez Vérifier maintenant.
- Suivi des ouvertures : vérifié séparément de l'envoi. Un domaine peut envoyer (SPF et DKIM verts) alors que le CNAME de suivi reste à poser ; la carte l'indique.
Pour contrôler un enregistrement depuis un terminal : dig TXT resend._domainkey.exemple.com +short, dig CNAME go.exemple.com +short, dig A exemple.com +short.
Dépannage
| Symptôme | Cause la plus probable | Quoi faire |
|---|---|---|
| « En attente DNS » depuis plus d'une heure | L'enregistrement n'est pas posé au bon nom, ou un ancien enregistrement du même nom subsiste | Comparez avec la liste dans Capturia ; supprimez l'ancien A/CNAME du même nom |
| Le site affiche une erreur de certificat, ou le cadenas disparaît après quelques semaines | Une ligne CAA sans letsencrypt.org | Ajoutez 0 issue "letsencrypt.org" sur le nom qui porte les lignes CAA, sans rien retirer |
| Les courriels partent d'une adresse Capturia générique | DKIM jamais vérifié (la connexion 1-click ne le pose pas) | Ajoutez le TXT resend._domainkey avec la valeur copiée depuis Capturia |
| Ouvertures et clics toujours à zéro | CNAME de suivi absent | Ajoutez le CNAME listé dans « Suivi des ouvertures et des clics » sur la carte |
www.exemple.com ne répond pas alors que exemple.com fonctionne | CNAME www manquant | Ajoutez www → cname.vercel-dns.com |
| Le fournisseur refuse d'ajouter un CAA sur le sous-domaine | Le nom est un CNAME | Posez la ligne CAA sur le domaine racine |
Si le problème persiste, ouvrez Obtenir du support dans le tableau de bord : indiquez le domaine et l'enregistrement en cause, nous vérifions avec vous.
Quitter Capturia : quoi retirer, quoi garder
Capturia ne peut pas modifier les DNS chez votre fournisseur : au retrait d'un domaine, le dialogue liste les enregistrements réellement prescrits à ce domaine. Nettoyez dans cet ordre :
À retirer
- Les enregistrements d'hébergement Capturia : A
@→76.76.21.21, CNAMEwwwou sous-domaine →cname.vercel-dns.com. Sans ce nettoyage, les visiteurs voient une erreur « Not Found ». - Les enregistrements de courriel Capturia si l'envoi était activé : TXT
resend._domainkey, MX et TXTsend, CNAME de suivi.
À garder
- Toute ligne CAA qui existait avant Capturia, ou qui sert un autre service.
- La ligne
0 issue "letsencrypt.org"si votre prochain hébergeur utilise Let's Encrypt (c'est le cas de la plupart) : la retirer peut faire perdre son cadenas à un site encore en ligne. - La ligne
0 issue "amazon.com"seulement si un autre service Amazon/CloudFront émet encore des certificats pour ce domaine.
En cas de doute sur une ligne CAA, laissez-la : une autorisation de trop n'a jamais cassé un site, une autorisation manquante, oui.