# Vérification des domaines

> Comment Emailit vérifie les domaines d’envoi, ce que signifie chaque statut de domaine et d’enregistrement, comment fonctionnent l’examen manuel et la revérification quotidienne, et comment corriger les échecs.

Un domaine d’envoi doit être vérifié avant qu’Emailit n’envoie des e-mails depuis celui-ci. Cette page explique ce qu’Emailit vérifie, ce que signifie chaque statut, comment fonctionne l’examen des nouveaux domaines Pay as you go et comment corriger un domaine qui ne parvient pas à être vérifié.

## Ce qu’Emailit vérifie

La vérification porte sur trois enregistrements DNS. Les trois doivent être valides :

| Contrôle | Enregistrement | Réussit quand |
| --- | --- | --- |
| **SPF** | TXT sur `emailit.<domain>` | Un enregistrement `v=spf1` inclut `_spf.emailit.com`. |
| **DKIM** | TXT sur `emailit._domainkey.<domain>` | La clé `p=` de l’enregistrement correspond à la clé DKIM du domaine. |
| **Return Path** | MX sur `emailit.<domain>` | Il y a exactement un enregistrement MX et il pointe vers `feedback-smtp.ffdc-1.emailit.com`. |

Emailit contrôle aussi en même temps DMARC, le CNAME de suivi et l’enregistrement MX de réception et affiche leur statut, mais ils n’affectent pas la vérification. Pour toutes les valeurs, consultez [Enregistrements DNS](/fr/docs/domains/dns-records/).

Sur Pay as you go, Emailit vérifie aussi l’âge du domaine. Consultez [Pending verification](#pending-verification).

## Statuts des domaines

La colonne **Verification** de **Email API → Domains** et le champ d’API `verification_status` indiquent l’un de ces trois états.

| Tableau de bord | Valeur API | Signification | Envoi possible ? |
| --- | --- | --- | --- |
| **Verified** | `verified` | SPF, DKIM et le return-path sont valides. | Oui |
| **Not verified** | `pending` | Un enregistrement obligatoire est absent ou invalide, ou le DNS n’a pas encore été vérifié. | Non |
| **Pending verification** | `pending_review` | Le domaine attend un examen manuel par Emailit. | Non |

L’API renvoie aussi `verified_at` (date de la dernière vérification réussie du domaine), `dns_checked_at` (date de la dernière vérification du DNS) et `manual_review_required`.

## Statuts des enregistrements

Chaque enregistrement de la page du domaine, et chaque élément du tableau `dns_records` de l’API, a son propre statut.

| Tableau de bord | Valeur API | Signification |
| --- | --- | --- |
| **OK** | `ok` | L’enregistrement est publié avec la valeur attendue. |
| **Missing** | `missing` | Emailit n’a trouvé aucun enregistrement correspondant sur cet hôte. |
| **Invalid** | `invalid` | Un enregistrement existe, mais sa valeur est incorrecte, par exemple un MX qui pointe ailleurs ou une clé DKIM qui ne correspond pas. |
| **Not checked** | `pending` | Le DNS n’a pas été vérifié depuis la création de l’enregistrement ou le changement de son hôte. |

DMARC peut aussi renvoyer `error` quand la recherche elle-même échoue, ce que le tableau de bord affiche comme **Not checked**. Survolez **Missing** ou **Invalid** dans le tableau de bord, ou lisez le champ `error` de l’enregistrement dans l’API, pour voir exactement ce qu’Emailit a trouvé.

## Ce que débloque la vérification

- **L’envoi.** Vous pouvez envoyer depuis n’importe quelle adresse du domaine via l’API, SMTP, les campagnes et les automatisations.
- **Les e-mails entrants.** Emailit n’accepte les e-mails pour `inbound.<domain>` que sur les domaines vérifiés.
- **L’accès production.** Il vous faut au moins un domaine vérifié pour pouvoir [demander l’accès production](/fr/docs/workspaces/production-access/).
- **Le suivi,** une fois que le CNAME de suivi affiche aussi **OK**. Consultez [Suivi des ouvertures et des clics](/fr/docs/tracking/).

## Lancer une vérification

La vérification s’exécute à votre demande :

- Dans le tableau de bord, sélectionnez **Check DNS** sur la page du domaine.
- Avec l’API, appelez [Vérifier un domaine](/fr/docs/api-reference/domains/verify/).
- La [configuration Cloudflare](/fr/docs/domains/cloudflare/) lance la vérification pour vous après avoir créé les enregistrements.

Emailit ne vérifie pas de lui-même un nouveau domaine : lancez donc une vérification après avoir publié ou corrigé des enregistrements.

## Pending verification

Sur Pay as you go, un domaine enregistré depuis moins de 30 jours nécessite un examen manuel avant de pouvoir envoyer. Emailit lit la date d’enregistrement du domaine dans le WHOIS. Pour un sous-domaine comme `mail.acme.com`, il utilise la date d’enregistrement de `acme.com`. Si le WHOIS ne renvoie pas de date, le domaine n’est pas retenu pour examen.

Pendant qu’un domaine attend l’examen :

- Il affiche **Pending verification**, et la page du domaine affiche une bannière qui en explique la raison.
- Il ne peut pas envoyer, même quand tous les enregistrements affichent **OK**.
- Vous n’avez rien d’autre à faire. Laissez les enregistrements DNS en place pour que le domaine soit vérifié dès son approbation.

Les espaces de travail Pro et Business ne sont pas soumis au contrôle d’âge. Si vous passez à un forfait supérieur pendant qu’un domaine est en attente, sélectionnez **Check DNS** : il est vérifié dès que le DNS est valide.

| | Pay as you go | Pro | Business | Custom |
| --- | --- | --- | --- | --- |
| Examen des domaines de moins de 30 jours | Oui | Non | Non | Oui |

### L’approbation est définitive

Une fois qu’Emailit a approuvé un domaine, l’approbation est conservée. Si le DNS cesse d’être valide plus tard, le domaine affiche **Not verified** et cesse d’envoyer jusqu’à ce que vous corrigiez les enregistrements, mais il ne repasse pas en examen. Lancer **Check DNS** ne retire jamais une approbation.

## Revérification quotidienne

Emailit revérifie le DNS de chaque domaine une fois par jour et met à jour le statut de chaque enregistrement et l’heure **Last checked**.

- **Si un domaine vérifié échoue,** Emailit le marque **Not verified** et envoie un e-mail au propriétaire de l’espace de travail : « Sending domain `<domain>` is no longer verified ». L’e-mail indique les résultats de SPF, de DKIM et du return-path. Les e-mails du domaine ne partent plus jusqu’à ce qu’il soit de nouveau valide.
- **Si seules les recherches DNS expirent,** Emailit considère qu’il s’agit d’un problème temporaire de résolveur et conserve le domaine vérifié.
- **Si un domaine qu’Emailit a approuvé après examen redevient valide,** la vérification quotidienne le rétablit en **Verified**.

Pour tout autre domaine qui a perdu sa vérification, corrigez les enregistrements et sélectionnez **Check DNS** pour le rétablir. La vérification quotidienne ne vérifie pas ces domaines d’elle-même.

## Domaines en pause

Un domaine vérifié peut tout de même être mis en pause quand son taux de rebond est trop élevé. La page du domaine affiche une bannière **Sending paused**, l’API renvoie `restricted: true`, et :

- l’API rejette les envois depuis le domaine avec `403 Domain paused`,
- SMTP répond `550 Sending from this domain is paused`,
- les e-mails du domaine en file d’attente reçoivent le statut `held`.

La mise en pause relève de la [santé d’envoi](/fr/docs/deliverability/sending-health/), et non du DNS. Contactez le support pour rétablir un domaine en pause une fois la cause corrigée.

## Dépannage

| Symptôme | Cause probable | Solution |
| --- | --- | --- |
| SPF, DKIM ou Return Path est **Missing** | L’enregistrement est sur le mauvais hôte, souvent avec le domaine ajouté deux fois, comme `emailit.acme.com.acme.com`. | Saisissez uniquement l’hôte relatif (`emailit`, `emailit._domainkey`). Vérifiez avec `dig`. Voir [Enregistrements DNS](/fr/docs/domains/dns-records/#check-records-with-dig). |
| Tout est **OK** mais le domaine n’est pas vérifié | Les enregistrements ont été publiés après la dernière vérification. | Sélectionnez **Check DNS**. |
| **Pending verification** persiste pendant des jours | Le domaine a été enregistré il y a moins de 30 jours et attend l’examen. | Contactez le support si c’est urgent, ou passez au forfait Pro ou Business et lancez **Check DNS**. |
| SPF est **Invalid** | L’enregistrement sur `emailit.<domain>` n’inclut pas `_spf.emailit.com`. | Utilisez exactement la valeur `v=spf1 include:_spf.emailit.com ~all`. |
| DKIM est **Invalid** | La clé a été tronquée, ou elle provient d’un domaine que vous avez supprimé puis ajouté de nouveau. Chaque nouveau domaine reçoit une nouvelle clé. | Copiez la valeur actuelle depuis la page du domaine. |
| Return Path est **Invalid** | Il y a un deuxième enregistrement MX sur `emailit.<domain>`, ou il pointe ailleurs. | Gardez un seul enregistrement MX pointant vers `feedback-smtp.ffdc-1.emailit.com`. |
| Le domaine était vérifié et ne l’est soudain plus | Quelqu’un a supprimé ou modifié un enregistrement, ou le domaine a changé de fournisseur DNS sans les enregistrements. | Consultez l’e-mail « no longer verified » pour savoir quel enregistrement a échoué, rétablissez-le et sélectionnez **Check DNS**. |
| L’envoi échoue avec `422 Domain not verified` | L’adresse `From` utilise un autre domaine ou sous-domaine que celui qui est vérifié. | Envoyez depuis exactement le domaine vérifié, ou ajoutez et vérifiez le sous-domaine. |

## Voir aussi

  - [Ajouter un domaine](/fr/docs/domains/add-a-domain/): Ajoutez un domaine et publiez ses enregistrements.
  - [Limites de domaines](/fr/docs/domains/limits/): Le nombre de domaines inclus dans votre forfait.
  - [Santé d’envoi](/fr/docs/deliverability/sending-health/): Taux de rebond, scores et domaines en pause.
  - [API des domaines](/fr/docs/api-reference/domains/): Créez, vérifiez et mettez à jour des domaines.

---
Source: https://emailit.com/fr/docs/domains/verification/
