# Enregistrements de vérification de domaine

Source: https://support.kapsulehost.com/fr-fr/domain-verification-records

Comment prouver que vous êtes propriétaire d'un domaine, que le service qui le demande soit KapsuleHost, Google, Microsoft ou un autre, et comment ajouter l'enregistrement dans KPanel.

Tôt ou tard, un service refusera de faire quoi que ce soit pour votre domaine tant que vous n'aurez pas prouvé qu'il vous appartient. La preuve suit presque toujours le même principe: on vous donne une chaîne de caractères, vous la publiez comme enregistrement DNS, puis le service va la vérifier. S'il peut la voir, vous contrôlez clairement le domaine, car seul le propriétaire peut publier du DNS pour celui-ci.

Ce guide couvre l'enregistrement demandé par KapsuleHost, les enregistrements demandés par d'autres services, et comment ajouter l'un ou l'autre.

## Où se trouve l'éditeur DNS

**Domaines** dans la barre latérale, cliquez sur le domaine, puis **DNS et serveurs de noms** dans le menu de gauche. C'est l'éditeur d'enregistrements complet, et c'est le seul endroit où vous pouvez ajouter ou modifier des enregistrements.

La vue DNS sous un site (Sites web, le site, Domaine, DNS) est en lecture seule. Elle vous montre ce qui est publié et comporte un lien vers l'éditeur complet. Si vous cherchez un bouton d'ajout et n'en trouvez pas, c'est que vous êtes sur la vue en lecture seule.

> **Note:** L'éditeur ne fonctionne que pour les domaines dont le DNS est hébergé chez KapsuleHost. Si votre domaine est enregistré ici mais que ses serveurs de noms pointent ailleurs, vous devez publier l'enregistrement là où votre DNS se trouve réellement. Voir [Serveurs de noms](https://support.kapsulehost.com/fr-fr/nameservers).

![L'éditeur d'enregistrements DNS dans KPanel, sur un domaine dont le DNS est hébergé chez KapsuleHost](https://support.kapsulehost.com/help/screenshots/domain-verification-records.6c2b772f.webp)

## L'enregistrement de vérification propre à KapsuleHost

KapsuleHost demande un seul enregistrement de vérification, dans une seule situation : **vous ajoutez des boîtes mail sur un domaine dont nous ne gérons pas le DNS.**

Si votre domaine est enregistré chez nous ou si son DNS est hébergé chez nous, nous pouvons déjà constater que vous en êtes propriétaire et rien ne vous est demandé. Si votre DNS est ailleurs, nous ne le pouvons pas, et nous vous demandons donc de le prouver avant d'accepter les e-mails pour ce domaine.

### L'enregistrement

| Champ | Valeur |
|---|---|
| Type | TXT |
| Nom | `_kapsule-verify.yourdomain.com` |
| Valeur | `kapsule-verify=` suivi du jeton affiché dans le panneau |

Le jeton est généré pour votre compte et vous est montré dans le panneau. Copiez à la fois le nom et la valeur avec les boutons de copie plutôt que de les retaper.

### Les étapes

1. Dans KPanel, ouvrez la boîte mail ou le domaine et allez dans sa section **Deliverability**.
2. Trouvez la carte de vérification du domaine. Elle affiche le nom et la valeur de l'enregistrement, ainsi qu'un badge de statut.
3. Publiez cet enregistrement TXT là où votre DNS est hébergé.
4. Attendez une minute ou deux.
5. Revenez et cliquez sur vérifier.

La vérification se fait en temps réel, auprès de résolveurs publics plutôt que les nôtres, de sorte que ce qu'elle voit correspond à ce que voit le reste d'internet. Cela signifie que la réponse est fiable, mais aussi qu'elle peut échouer pendant une minute ou deux après la publication, le temps que les caches se mettent à jour.

> **Tip:** Si la vérification échoue, ne supposez pas immédiatement que l'enregistrement est incorrect. La cause la plus fréquente, de loin, est d'avoir cliqué sur vérifier avant que l'enregistrement ne soit visible. Attendez deux minutes et réessayez. La deuxième cause la plus fréquente est que votre hébergeur DNS ajoute silencieusement le domaine à un nom qui le contenait déjà, ce qui donne `_kapsule-verify.yourdomain.com.yourdomain.com`. Vérifiez ce vers quoi l'enregistrement résout réellement.

### Ensuite

Une fois vérifié, le domaine est enregistré comme vous appartenant et le reste. Vous pouvez supprimer l'enregistrement TXT si vous souhaitez une zone bien rangée, cela ne cassera rien.

Une mise en garde : si vous relancez un jour la vérification pour ce domaine, un **nouveau** jeton est émis et l'ancienne valeur publiée devient inutilisable. Donc si vous supprimez l'enregistrement et qu'on vous redemande plus tard de vérifier, copiez la nouvelle valeur depuis le panneau plutôt que de réutiliser celle que vous aviez auparavant.

## Enregistrements de vérification pour d'autres services

Tout autre enregistrement de vérification fonctionne de la même façon. Le service vous donne une valeur, vous l'ajoutez dans l'onglet DNS, puis vous retournez cliquer sur son bouton de vérification.

Les cas les plus courants :

| Service | Type | Nom habituel | À quoi ressemble la valeur |
|---|---|---|---|
| Google Search Console | TXT | le domaine nu | `google-site-verification=...` |
| Microsoft 365 | TXT | le domaine nu | `MS=ms...` |
| Domaines professionnels Meta | TXT | le domaine nu | `facebook-domain-verification=...` |
| Divers outils SaaS | TXT ou CNAME | un sous-domaine `_something` | un jeton aléatoire |

### En ajouter un

1. Allez dans **Domaines**, cliquez sur le domaine, puis **DNS**.
2. Ajoutez un enregistrement.
3. Définissez le type, généralement TXT.
4. Pour le **nom**, saisissez `@` si le service indique de le placer sur le domaine nu ou la racine. Saisissez uniquement l'étiquette, comme `_dnsauth`, s'il demande un sous-domaine. N'incluez pas votre nom de domaine dans l'étiquette.
5. Collez la valeur exactement telle que fournie, sans guillemets ajoutés par vous ni espaces en fin de ligne.
6. Enregistrez, attendez quelques minutes, puis cliquez sur vérifier chez l'autre service.

Trois choses que l'éditeur gère pour vous, ce qui évite les désagréments habituels :

- **Les valeurs longues ne posent pas de problème.** Les jetons de vérification qui dépassent la limite de 255 caractères d'une chaîne DNS unique sont découpés correctement pour vous.
- **La mise entre guillemets est gérée.** Collez la valeur brute. Ne l'entourez pas vous-même de guillemets.
- **Plusieurs enregistrements TXT au même nom coexistent.** Un enregistrement de vérification Google sur le domaine nu ne remplace pas votre enregistrement SPF situé au même endroit. Les deux sont publiés et les deux sont trouvés. Cela déroute constamment les utilisateurs, car ce n'est pas le fonctionnement de la plupart des autres types d'enregistrements.

> **Warning:** Ne remplacez jamais un enregistrement SPF, DKIM ou DMARC existant par un jeton de vérification. Ils se trouvent à des noms différents, ou côte à côte au même nom. Si un service vous dit de « remplacer votre enregistrement TXT », cela signifie remplacer celui qu'il vous a donné précédemment, pas ceux qui portent l'authentification de vos e-mails. Voir [SPF, DKIM et DMARC](https://support.kapsulehost.com/fr-fr/spf-dkim-dmarc).

## Enregistrements à ne pas toucher

Pendant que vous êtes dans l'éditeur DNS, vous remarquerez peut-être des enregistrements que vous n'avez pas créés.

- **Les enregistrements TXT `_acme-challenge`** sont créés et supprimés automatiquement lors de l'émission ou du renouvellement d'un certificat. Ne les supprimez pas manuellement. Si l'un d'eux subsiste après l'émission, il est inoffensif. Voir [Certificats SSL](https://support.kapsulehost.com/fr-fr/ssl-certificates).
- **Les enregistrements `_dmarc` et `_domainkey`** portent l'authentification de vos e-mails. Les supprimer nuira à la délivrabilité de vos e-mails, pas à votre vérification. Voir [SPF, DKIM et DMARC](https://support.kapsulehost.com/fr-fr/spf-dkim-dmarc).
- **Les enregistrements SOA et NS du domaine lui-même** constituent la plomberie propre de la zone.

## Quels types d'enregistrements l'éditeur prend en charge

Le menu déroulant de type propose A, AAAA, CNAME, MX, TXT, NS, SRV et CAA. Un champ de priorité apparaît pour MX et SRV, car ce sont les deux seuls types qui en utilisent un.

Si un service demande un type d'enregistrement absent de la liste, ouvrez un ticket d'assistance plutôt que d'essayer de l'approximer avec autre chose. Voir [Ouvrir un ticket d'assistance](https://support.kapsulehost.com/fr-fr/opening-a-support-ticket).

## Combien de temps cela prend

Une modification est appliquée sur nos serveurs de noms essentiellement immédiatement : l'enregistrement est écrit et nos autres serveurs de noms sont informés de le récupérer sans délai. L'éditeur ne vous demande pas de définir un TTL, vous n'avez donc pas à vous en soucier.

Ce que vous attendez en réalité, ce sont les caches des autres. Un résolveur qui a déjà recherché ce nom conservera son ancienne réponse jusqu'à l'expiration de sa copie en cache. En pratique, les vérifications réussissent généralement en une minute ou deux, et prennent parfois plus longtemps.

Si un service ne parvient toujours pas à voir votre enregistrement après une heure, c'est que l'enregistrement lui-même est incorrect. Regardez d'abord le nom, car un suffixe de domaine dupliqué dans l'étiquette est de loin l'erreur la plus courante.

## Guides associés

- [Notions de base sur le DNS](https://support.kapsulehost.com/fr-fr/dns-basics)
- [Enregistrements CNAME](https://support.kapsulehost.com/fr-fr/cname-records)
- [Enregistrements MX](https://support.kapsulehost.com/fr-fr/mx-records)
- [SPF, DKIM et DMARC](https://support.kapsulehost.com/fr-fr/spf-dkim-dmarc)
- [Serveurs de noms](https://support.kapsulehost.com/fr-fr/nameservers)
- [Domaines](https://support.kapsulehost.com/fr-fr/domains-overview)
- [L'onglet DNS du site](https://support.kapsulehost.com/fr-fr/site-dns-tab)
- [Glossaire de l'hébergement](https://support.kapsulehost.com/fr-fr/glossary)
