Relais SMTP Critsend : le guide de configuration complet

Écran d'ordinateur affichant une interface de configuration de serveur SMTP dans un bureau moderne

Sommaire

Chargement du sommaire…

Configurer le relais SMTP Critsend sans erreur

Temps de lecture estimé : 8 minutes

Points clés à retenir

  • Serveur unique smtp.critsend.com, ports 587 (STARTTLS) ou 465 (SSL/TLS)
  • Vérifier le domaine et créer des identifiants SMTP dédiés par application
  • SPF, DKIM et DMARC obligatoires pour éviter le filtrage spam
  • Limiter les accès au relais pour prévenir tout risque d’open relay
  • Toujours tester avec un envoi réel avant la mise en production

Comprendre le relais SMTP Critsend

Soyons honnêtes. Configurer un relais SMTP Critsend fait peur avant qu’on ne s’y penche vraiment, et ça se règle en une après-midi une fois qu’on comprend les bons réglages. J’ai testé cette configuration sur plusieurs projets clients, et le blocage vient rarement de la technique.

Il vient d’un manque de méthode. On va droit au but : un relais SMTP est un serveur intermédiaire qui prend en charge l’envoi de tes e-mails à ta place, au lieu que ton serveur web ou ton application les expédie directement.

Définition d’un relais SMTP et rôle dans l’envoi d’e-mails

Un serveur mail classique qui envoie lui-même ses messages finit souvent bloqué ou filtré par les boîtes de réception. Le relais SMTP résout ce problème en centralisant l’envoi sur une infrastructure dédiée, réputée et surveillée en permanence.

Concrètement, ton application se connecte au serveur du relais, transmet le message, et c’est ce serveur qui gère la livraison finale vers Gmail, Outlook ou n’importe quel fournisseur.

Position de Critsend dans la chaîne d’envoi

Critsend se place entre ton site ou ton application et les boîtes de réception des destinataires. Un seul point d’entrée à retenir : smtp.critsend.com, le serveur SMTP unique utilisé dans la grande majorité des configurations.

Cas d’usage principaux, transactionnel et marketing

Le vrai game-changer ici, c’est que Critsend couvre deux besoins bien distincts. D’un côté les e-mails transactionnels. Confirmation de commande, réinitialisation de mot de passe, notification applicative. De l’autre les envois marketing, avec des volumes plus importants et une exigence de délivrabilité encore plus stricte.

Configurer Critsend en 4 étapes : 1. Créer le compte, 2. Vérifier le domaine, 3. Renseigner le SMTP, 4. Sécuriser SPF/DKIM/DMARC

Le besoin de relais ne vient pas que des grosses structures : c’est souvent un blog qui expédie sa lettre du dimanche, un carnet de recettes de terroir suivi par quelques milliers d’abonnés. À cette échelle, un SPF mal renseigné envoie la moitié de la liste en indésirables.

Préparer la configuration

Avant de toucher au moindre paramètre SMTP, trois étapes conditionnent tout le reste. Les sauter, c’est garantir des heures de débogage plus tard.

Création du compte Critsend

L’inscription se fait en quelques minutes, mais la validation du compte peut prendre jusqu’à 24 heures selon le volume d’envoi déclaré. Prévois cette marge si tu configures un lancement à date fixe.

Récupération des identifiants SMTP

Une fois le compte validé, Critsend fournit un identifiant et un mot de passe SMTP dédiés. Distincts de ton mot de passe de connexion au tableau de bord. Ce que personne ne te dit vraiment, c’est qu’il faut générer ces identifiants séparément pour chaque application qui envoie des e-mails, histoire de pouvoir couper l’accès d’une seule source en cas de problème.

Vérification du domaine d’envoi

Critsend demande de prouver que tu es propriétaire du domaine expéditeur, via un enregistrement DNS spécifique. Sans cette vérification, les e-mails partent avec un domaine non authentifié et finissent quasi systématiquement en spam.

Paramètres SMTP à renseigner

Cette partie est celle où la plupart des tutoriels restent vagues. Voici les valeurs exactes à utiliser, sans détour.

ParamètreValeurContexte d’usage
Serveur SMTPsmtp.critsend.comPoint d’entrée unique
Port 587STARTTLSRecommandé, soumission authentifiée
Port 465SSL/TLSChiffrement dès l’ouverture de connexion
Port 25Non chiffré ou TLS optionnelEnvironnements contraints uniquement

Serveur SMTP et ports disponibles

Le port 25 reste disponible d’après la documentation Critsend, mais il est réservé aux environnements qui ne peuvent techniquement pas passer par un port de soumission moderne. Dans mon expérience, mieux vaut l’éviter dès que c’est possible : ce port est trop souvent bloqué par les FAI ou les hébergeurs.

Choix du chiffrement et de l’authentification

Deux méthodes de chiffrement cohabitent. Le port 587 fonctionne avec STARTTLS, qui négocie le chiffrement après l’ouverture de la connexion. Le port 465 chiffre dès le départ via SSL/TLS.

Le choix dépend surtout du logiciel ou de la bibliothèque utilisée côté application. Certains frameworks ne gèrent proprement que l’une des deux méthodes.

Bonnes pratiques de test avant mise en production

J’ai testé, j’ai raté, et voilà ce que j’en retiens : envoie toujours un e-mail de test réel vers une adresse Gmail et une adresse Outlook avant d’ouvrir le service à tes utilisateurs. Cette étape unique révèle 80 % des problèmes d’authentification ou de blocage.

Configurer Critsend dans un client ou une application

La configuration change peu d’un outil à l’autre, mais les détails d’intégration comptent.

Intégration dans un client de messagerie

Dans un client comme Outlook ou Thunderbird, renseigne le serveur, le port choisi et les identifiants SMTP dédiés dans les paramètres du compte sortant. L’authentification doit être activée, sans quoi Critsend refuse la connexion.

Intégration dans un CMS, un CRM ou un script

Sur WordPress, un plugin SMTP suffit à rediriger les envois vers Critsend au lieu de la fonction mail native du serveur. Pour un script maison en PHP, Python ou Node.js, une bibliothèque SMTP standard prend les mêmes paramètres sans configuration particulière côté Critsend.

Vérification des en-têtes et du routage sortant

Après le premier envoi réel, inspecte les en-têtes du message reçu. Le champ Received doit mentionner le serveur Critsend, preuve que le routage passe bien par le relais et non par un envoi direct resté actif en parallèle.

Améliorer la délivrabilité

Dans les coulisses de la délivrabilité, ce ne sont jamais les grandes promesses qui font la différence, mais trois réglages DNS précis.

Paramètres DNS à mettre en place

Le domaine d’envoi doit pointer vers des enregistrements cohérents avec Critsend : l’enregistrement de vérification fourni à l’inscription, plus les enregistrements d’authentification détaillés ci-dessous.

SPF, DKIM et DMARC

Ces trois protocoles forment le socle de l’authentification d’e-mail. Le SPF liste les serveurs autorisés à envoyer pour ton domaine. Le DKIM signe chaque message avec une clé cryptographique, à renouveler idéalement tous les 6 à 12 mois. Le DMARC indique aux fournisseurs de messagerie quoi faire d’un message qui échoue à ces vérifications.

Plusieurs auditrices m’ont écrit pour me demander pourquoi leurs e-mails finissaient en spam malgré un SMTP correctement configuré. La réponse est presque toujours la même : DMARC absent ou mal réglé.

Gestion des listes et hygiène des envois

Un relais SMTP performant ne compense pas une liste de contacts sale. Retire les adresses qui rebondissent systématiquement et surveille ton taux de plainte pour spam, sous peine de voir Critsend limiter ton compte.

Sécuriser le relais SMTP

Le vrai game-changer ici, c’est de traiter la sécurité du relais comme celle d’un accès administrateur, pas comme un simple détail technique.

Utilisation de TLS et des ports recommandés

Privilégie systématiquement le port 587 avec STARTTLS ou le port 465 en SSL/TLS. Un envoi non chiffré expose les identifiants et le contenu des messages sur le réseau.

Protection des identifiants SMTP

Ne stocke jamais les identifiants Critsend en clair dans un fichier de configuration versionné publiquement. Un gestionnaire de secrets ou une variable d’environnement protégée suffit dans la plupart des cas.

Change tes identifiants SMTP dès qu’une application qui les utilisait est mise hors service — un identifiant oublié reste un accès actif.

Limitation des accès et prévention de l’open relay

Une restriction d’accès stricte limite le relais aux applications et adresses IP autorisées. C’est la garantie qu’aucun tiers ne puisse détourner ton compte pour envoyer du spam en ton nom, un scénario connu sous le nom d’open relay.

Résoudre les problèmes courants

La plupart des blocages rencontrés avec Critsend se rangent dans trois catégories.

Échecs d’authentification

Un mot de passe SMTP mal copié ou un port qui ne correspond pas à la méthode de chiffrement choisie provoque la majorité des refus de connexion. Vérifie d’abord ces deux points avant d’aller chercher plus loin.

Messages non délivrés ou filtrés en spam

Si les envois partent sans erreur mais n’arrivent jamais, le problème vient presque toujours de SPF, DKIM ou DMARC mal alignés avec le domaine d’expéditeur utilisé.

Vérifications utiles côté serveur et côté DNS

Un outil de diagnostic DNS en ligne permet de contrôler en quelques secondes que les enregistrements SPF et DKIM sont bien propagés. Côté serveur, les journaux du client SMTP indiquent le code de retour exact renvoyé par Critsend, précieux pour cibler la cause.

Critsend dans un contexte Windows ou serveur

Et franchement, ça change tout de traiter séparément le cas des environnements Windows, qui posent des contraintes propres.

Configuration spécifique d’un relais SMTP sous Windows

Sous Windows Server, le service SMTP intégré ou une application tierce doit être configuré avec les mêmes paramètres que sur un client classique, mais l’authentification doit être explicitement activée dans les propriétés du connecteur sortant.

Points de vigilance sur les environnements serveurs

Un pare-feu d’entreprise bloque parfois les ports 587 ou 465 par défaut. Vérifie ces règles sortantes avant de conclure à un problème côté Critsend.

Cas des applications internes qui expédient des notifications

Pour une application interne qui envoie des alertes ou des rapports automatisés, mon conseil est de dédier un identifiant SMTP Critsend distinct de celui utilisé pour les e-mails destinés aux clients. Cela isole les incidents et facilite le diagnostic en cas de blocage.

Questions fréquentes

Comment configurer le relais SMTP Critsend sur le port 587 ?

Renseigne smtp.critsend.com comme serveur, le port 587, active STARTTLS et l’authentification, puis saisis les identifiants SMTP dédiés fournis par Critsend.

Faut-il utiliser TLS ou SSL avec Critsend ?

Les deux fonctionnent : STARTTLS sur le port 587 ou SSL/TLS direct sur le port 465. Le choix dépend surtout de ce que ton logiciel ou ta bibliothèque gère le mieux.

Comment vérifier que SPF et DKIM fonctionnent avec Critsend ?

Envoie un e-mail de test vers une adresse Gmail, puis consulte les en-têtes détaillés du message reçu : les champs SPF et DKIM doivent afficher un statut « pass ».

Critsend convient-il à un usage transactionnel ou marketing ?

Oui, aux deux, à condition d’adapter la configuration : un identifiant SMTP dédié par usage et une hygiène de liste rigoureuse côté marketing pour préserver la réputation du domaine.

Ces articles pourraient aussi vous intéresser