Ajouter ou modifier un enregistrement TXT dans cPanel
Configurez SPF, DKIM, DMARC et les vérifications Google/Microsoft depuis Zone Editor : bonnes pratiques, pièges courants et dépannage des enregistrements TXT.
Les enregistrements DNS de type TXT permettent d’ajouter des informations textuelles dans la zone DNS d’un domaine. Ils sont notamment utilisés pour SPF, DKIM, DMARC, la vérification Google ou Microsoft, la validation d’un domaine et certains services cloud.
Exemple
edinfogroup.ma TXT "v=spf1 ..."
Ce guide explique comment créer et modifier correctement un enregistrement TXT dans cPanel.
Avant de commencer
Si un fournisseur vous demande de créer un TXT, il vous communiquera généralement un Nom / Host et une Valeur / Value, parfois un TTL. Copiez toujours la valeur exactement comme elle vous a été fournie.
SPF, DKIM et DMARC sont étroitement liés à la configuration des enregistrements MX : consultez ce guide si vous configurez ou migrez votre messagerie.
1. À quoi sert un enregistrement TXT ?
Contrairement à un enregistrement A ou MX, un TXT ne fait généralement pas pointer le domaine vers un serveur : il contient une valeur utilisée par un autre service.
edinfogroup.ma → TXT → v=spf1 ... _dmarc.edinfogroup.ma → TXT → v=DMARC1; ...
Les serveurs et services externes peuvent ensuite consulter ces informations.
2. Les principaux usages
Les enregistrements TXT sont très fréquents pour la messagerie : ils servent notamment à configurer SPF, DKIM et DMARC. Ils sont également utilisés pour vérifier que vous contrôlez réellement un domaine, par exemple google-site-verification=... ou MS=ms12345678.
3. Étape 1 — Se connecter à cPanel
Connectez-vous à votre compte cPanel (voir Comment se connecter à cPanel si nécessaire). Dans la section Domains (ou Domaines), ouvrez Zone Editor (ou Éditeur de zone).
4. Étape 2 — Sélectionner le domaine
Repérez le domaine concerné, par exemple edinfogroup.ma, puis cliquez sur Manage (ou Gérer). Vous verrez l’ensemble de la zone DNS.
5. Étape 3 — Rechercher les TXT existants
Avant d’ajouter un nouvel enregistrement, filtrez la liste par TXT. Vous pourriez déjà avoir plusieurs enregistrements :
edinfogroup.ma TXT v=spf1 ... default._domainkey.edinfogroup.ma TXT v=DKIM1; ... _dmarc.edinfogroup.ma TXT v=DMARC1; ...
Ne supprimez pas un TXT simplement parce que vous ne connaissez pas son utilité. Il peut être indispensable au fonctionnement d’un service.
6. Ajouter un nouvel enregistrement TXT
Cliquez sur Add Record (ou Ajouter un enregistrement), sélectionnez le type TXT, puis renseignez les champs suivants.
| Champ | Description |
|---|---|
| Name | Le nom DNS concerné. Pour le domaine principal, cPanel peut utiliser edinfogroup.ma ; certaines documentations externes utilisent @, que cPanel convertit généralement en nom de domaine complet. |
| TTL | Durée de mise en cache — conservez la valeur proposée par cPanel ou celle recommandée par le fournisseur |
| Record | La valeur TXT, par exemple v=spf1 ... ou google-site-verification=abc123 — à copier sans la modifier |
7. Modifier un TXT existant
Dans la liste des enregistrements, cliquez sur Edit (ou Modifier) à côté du TXT concerné. Modifiez uniquement la valeur nécessaire puis cliquez sur Save Record (ou Enregistrer).
8. SPF — Autoriser les serveurs qui peuvent envoyer des emails
SPF signifie Sender Policy Framework. Il permet d’indiquer quels serveurs sont autorisés à envoyer des emails pour votre domaine. Un enregistrement SPF est publié sous forme de TXT.
Exemple illustratif
edinfogroup.ma TXT v=spf1 a mx ~all
Cet exemple ne doit pas être copié sans vérifier votre configuration réelle. Votre fournisseur email doit vous communiquer la valeur SPF appropriée.
Exemple SPF pour un service externe
Un fournisseur peut vous demander une valeur similaire à v=spf1 include:service-exemple.com ~all :
Name : edinfogroup.ma Type : TXT Record : v=spf1 include:service-exemple.com ~all
Important — un domaine ne doit normalement avoir qu’une seule politique SPF
Une erreur fréquente consiste à créer deux enregistrements v=spf1 distincts pour le même domaine, ce qui peut rendre la configuration SPF invalide. Si plusieurs services doivent être autorisés, leurs règles doivent généralement être intégrées dans une seule politique, par exemple v=spf1 include:service1.com include:service2.com ~all — la valeur exacte doit être validée en fonction des services réellement utilisés.
Un SPF incorrect peut provoquer des emails classés en spam, un échec SPF, un rejet de messages ou des problèmes avec DMARC. Avant modification, identifiez tous les services qui envoient des emails avec votre domaine (serveur cPanel, Microsoft 365, Google Workspace, CRM, ERP, outil emailing, site web, application) : tous les services légitimes doivent être pris en compte.
9. DKIM — Signer les emails
DKIM signifie DomainKeys Identified Mail. Il ajoute une signature cryptographique aux emails envoyés par votre domaine ; le serveur destinataire peut vérifier cette signature grâce à une clé publique publiée dans le DNS.
Exemple
default._domainkey.edinfogroup.ma TXT v=DKIM1; k=rsa; p=...
La partie p=... contient la clé publique, qui peut être très longue.
Une clé DKIM doit être copiée exactement. Ne supprimez pas de caractères, de morceaux de la clé, de séparateurs ou de texte fourni par le système : une clé incorrecte entraînera un échec DKIM.
DKIM dans cPanel : méthode recommandée
Si vos emails sont hébergés directement sur votre serveur cPanel, la méthode recommandée est généralement d’utiliser Email Deliverability (ou Délivrabilité des emails) dans cPanel. Cette section permet à cPanel de vérifier SPF et DKIM, et de proposer les enregistrements nécessaires.
Dans cPanel, recherchez Email puis Email Deliverability, et sélectionnez votre domaine. cPanel peut afficher un statut Valid ou signaler un problème de configuration. Si cPanel gère réellement la zone DNS, il peut proposer une option pour réparer ou installer automatiquement les enregistrements recommandés.
Si votre domaine utilise des Nameservers externes, cPanel peut afficher les valeurs SPF/DKIM nécessaires sans pouvoir les publier automatiquement. Vous devrez alors copier ces valeurs dans la zone DNS réellement autoritative (registrar, Cloudflare, autre hébergeur DNS).
Si vos emails sont gérés par un fournisseur externe, utilisez les enregistrements DKIM fournis par ce prestataire. Ne générez pas un DKIM cPanel pour remplacer celui de Microsoft 365 ou Google Workspace si les emails ne sont pas envoyés par cPanel : la configuration doit correspondre au serveur qui envoie réellement les messages.
10. DMARC — Définir la politique de protection du domaine
DMARC signifie Domain-based Message Authentication, Reporting and Conformance. Il utilise les résultats de SPF et DKIM pour déterminer comment traiter les messages qui échouent aux contrôles d’authentification.
DMARC est généralement publié sur _dmarc.edinfogroup.ma en TXT.
Politiques DMARC principales
| Politique | Effet |
|---|---|
| p=none | Observation — collecte et évalue les résultats sans demander de rejet ni de mise en quarantaine |
| p=quarantine | Les messages suspects peuvent être traités comme spam ou mis en quarantaine |
| p=reject | Les messages qui échouent aux contrôles DMARC peuvent être rejetés |
Avant d’appliquer p=reject, assurez-vous que tous les services légitimes utilisés pour envoyer des emails sont correctement configurés, sinon vous risquez de bloquer vos propres emails. Une approche progressive : SPF correct → DKIM correct → DMARC p=none → analyse → p=quarantine → p=reject, selon votre environnement.
Vous pouvez rencontrer une valeur comme v=DMARC1; p=none; rua=mailto:dmarc@edinfogroup.ma, qui demande l’envoi de certains rapports DMARC à cette adresse. Assurez-vous qu’elle est réellement gérée et adaptée à la réception de ces rapports.
11. SPF + DKIM + DMARC
Ces trois mécanismes sont complémentaires : SPF définit qui peut envoyer, DKIM vérifie si le message possède une signature valide, et DMARC définit que faire lorsque l’authentification ou l’alignement échoue. Pour une bonne configuration email, il est recommandé de vérifier les trois.
Exemple de configuration
edinfogroup.ma TXT v=spf1 ... default._domainkey.edinfogroup.ma TXT v=DKIM1; k=rsa; p=... _dmarc.edinfogroup.ma TXT v=DMARC1; p=none; ...
Les valeurs exactes dépendent de votre infrastructure.
12. Vérification Google et Microsoft
Google peut demander de créer un TXT pour vérifier la propriété du domaine, par exemple google-site-verification=xxxxxxxxxxxxxxxx :
Name : edinfogroup.ma Type : TXT Record : google-site-verification=xxxxxxxxxxxxxxxx
Après propagation, retournez dans Google et cliquez sur l’option de vérification.
Microsoft peut demander un TXT similaire à MS=ms12345678 :
Name : edinfogroup.ma Type : TXT Record : MS=ms12345678
Configurez exactement la valeur fournie puis relancez la vérification depuis le portail Microsoft.
Un CRM, une plateforme emailing ou un autre service peut demander une vérification similaire (Host + Value). Vérifiez attentivement le type demandé : le fournisseur peut demander un TXT ou parfois un CNAME — ne créez pas un TXT si la documentation demande un CNAME.
13. Guillemets et valeurs TXT longues
Selon l’interface et le service, vous pouvez voir les TXT affichés avec des guillemets, par exemple "v=spf1 ...". cPanel ou le serveur DNS peut gérer automatiquement leur représentation : le plus important est de saisir la valeur attendue dans le champ prévu par l’interface, en évitant d’ajouter des guillemets supplémentaires si le fournisseur ne les demande pas explicitement.
Les clés DKIM peuvent être particulièrement longues et apparaître visuellement découpées en plusieurs parties dans l’interface DNS. Cela ne signifie pas nécessairement que plusieurs enregistrements DKIM existent : le DNS peut représenter une longue valeur TXT sous forme de plusieurs chaînes interprétées ensemble. Évitez de modifier manuellement le découpage sans nécessité.
14. Propagation DNS
Après l’ajout ou la modification d’un TXT, le changement peut prendre du temps à devenir visible, selon le TTL, les caches DNS, le fournisseur DNS et le service qui effectue la vérification. Une validation externe peut donc échouer immédiatement après la création puis fonctionner quelques minutes plus tard. Voir Comprendre la propagation DNS et vérifier qu’une modification DNS est active.
15. Comment vérifier un TXT ?
Après propagation, vous devez pouvoir retrouver publiquement la valeur TXT attendue :
- pour SPF, vérifiez le domaine principal
edinfogroup.ma; - pour DMARC, vérifiez
_dmarc.edinfogroup.ma; - pour DKIM, vérifiez
selecteur._domainkey.edinfogroup.ma(le sélecteur dépend du service, par exempledefault._domainkey.edinfogroup.ma).
16. Problèmes fréquents
Le service indique « TXT introuvable »
Vérifiez :
- le nom de l’enregistrement ;
- la valeur ;
- les Nameservers ;
- que vous avez modifié la bonne zone DNS ;
- la propagation.
Le service indique que la valeur est incorrecte
Comparez caractère par caractère la valeur demandée avec celle publiée. Une différence peut venir d’un espace, d’un caractère manquant, d’un mauvais nom DNS, d’une valeur copiée partiellement ou d’un ancien enregistrement.
SPF indique une erreur
Vérifiez notamment qu’il n’existe pas plusieurs politiques commençant par v=spf1 pour le même domaine : deux politiques SPF distinctes peuvent rendre l’évaluation SPF invalide.
DKIM indique « invalid »
Vérifiez le sélecteur, le nom _domainkey et la clé publique. Vérifiez également que vous utilisez la clé correspondant réellement au fournisseur qui envoie les emails.
DMARC ne fonctionne pas
Vérifiez que le nom est bien _dmarc.edinfogroup.ma et non simplement edinfogroup.ma. L’enregistrement doit commencer par une valeur valide comme v=DMARC1;.
Les emails vont encore dans les spams
SPF, DKIM et DMARC sont importants, mais ne constituent pas les seuls critères de délivrabilité. D’autres facteurs peuvent intervenir : réputation de l’adresse IP, reverse DNS / PTR, contenu du message, réputation du domaine, listes de blocage, volume d’envoi, comportement des destinataires, configuration SMTP. Une configuration DNS correcte améliore l’authentification, mais ne garantit pas à elle seule l’arrivée en boîte de réception.
17. Attention aux migrations
Lorsque vous migrez vos emails vers un nouveau fournisseur, vérifiez tous les TXT liés à l’ancien et au nouveau système (SPF, DKIM, DMARC, vérification). Ne supprimez pas automatiquement tous les anciens TXT : certains peuvent appartenir à Google, Microsoft, un CRM, un outil emailing, un certificat ou une application externe. Identifiez chaque enregistrement avant suppression.
Exemple — site chez EDINFO HOST et Microsoft 365 pour les emails
edinfogroup.ma A 192.0.2.10 (site)
Les MX pointeraient vers Microsoft, et les TXT contiendraient le SPF Microsoft ainsi que les DKIM/DMARC nécessaires à Microsoft 365. Le fait que le site soit hébergé chez EDINFO HOST ne signifie donc pas que les enregistrements email doivent pointer vers le serveur web.
18. Bonnes pratiques
Avant de modifier un TXT :
- identifiez son utilisation ;
- sauvegardez l’ancienne valeur ;
- copiez exactement la valeur fournie ;
- vérifiez le champ Name / Host ;
- ne créez pas plusieurs politiques SPF ;
- utilisez Email Deliverability lorsque la messagerie est gérée par cPanel ;
- vérifiez SPF et DKIM avant de renforcer DMARC ;
- attendez la propagation avant de conclure à une erreur ;
- ne supprimez jamais un TXT inconnu sans l’identifier.
19. Récapitulatif
| Mécanisme | Emplacement TXT | Rôle |
|---|---|---|
| SPF | Sur le domaine | Définit les sources autorisées à envoyer |
| DKIM | Sur selecteur._domainkey | Permet de vérifier la signature des emails |
| DMARC | Sur _dmarc | Définit une politique basée sur SPF/DKIM et leur alignement |
| Vérification | Selon les instructions du fournisseur | Prouve généralement le contrôle du domaine |
Cet article vous a-t-il été utile ?
Merci pour votre avis.
Impossible d’enregistrer votre avis. Veuillez réessayer.
Besoin d’aide ?
Vous rencontrez toujours un problème avec ce guide ? L’équipe EDINFO HOST peut vous accompagner.