Temps de lecture estimé : 8 minutes
Points clés à retenir
- Serveur unique smtp.critsend.com, ports 587 (STARTTLS) ou 465 (SSL/TLS)
- Vérifier le domaine et créer des identifiants SMTP dédiés par application
- SPF, DKIM et DMARC obligatoires pour éviter le filtrage spam
- Limiter les accès au relais pour prévenir tout risque d’open relay
- Toujours tester avec un envoi réel avant la mise en production
Comprendre le relais SMTP Critsend
Soyons honnêtes. Configurer un relais SMTP Critsend fait peur avant qu’on ne s’y penche vraiment, et ça se règle en une après-midi une fois qu’on comprend les bons réglages. J’ai testé cette configuration sur plusieurs projets clients, et le blocage vient rarement de la technique.
Il vient d’un manque de méthode. On va droit au but : un relais SMTP est un serveur intermédiaire qui prend en charge l’envoi de tes e-mails à ta place, au lieu que ton serveur web ou ton application les expédie directement.
Définition d’un relais SMTP et rôle dans l’envoi d’e-mails
Un serveur mail classique qui envoie lui-même ses messages finit souvent bloqué ou filtré par les boîtes de réception. Le relais SMTP résout ce problème en centralisant l’envoi sur une infrastructure dédiée, réputée et surveillée en permanence.
Concrètement, ton application se connecte au serveur du relais, transmet le message, et c’est ce serveur qui gère la livraison finale vers Gmail, Outlook ou n’importe quel fournisseur.
Position de Critsend dans la chaîne d’envoi
Critsend se place entre ton site ou ton application et les boîtes de réception des destinataires. Un seul point d’entrée à retenir : smtp.critsend.com, le serveur SMTP unique utilisé dans la grande majorité des configurations.
Cas d’usage principaux, transactionnel et marketing
Le vrai game-changer ici, c’est que Critsend couvre deux besoins bien distincts. D’un côté les e-mails transactionnels. Confirmation de commande, réinitialisation de mot de passe, notification applicative. De l’autre les envois marketing, avec des volumes plus importants et une exigence de délivrabilité encore plus stricte.

Le besoin de relais ne vient pas que des grosses structures : c’est souvent un blog qui expédie sa lettre du dimanche, un carnet de recettes de terroir suivi par quelques milliers d’abonnés. À cette échelle, un SPF mal renseigné envoie la moitié de la liste en indésirables.
Préparer la configuration
Avant de toucher au moindre paramètre SMTP, trois étapes conditionnent tout le reste. Les sauter, c’est garantir des heures de débogage plus tard.
Création du compte Critsend
L’inscription se fait en quelques minutes, mais la validation du compte peut prendre jusqu’à 24 heures selon le volume d’envoi déclaré. Prévois cette marge si tu configures un lancement à date fixe.
Récupération des identifiants SMTP
Une fois le compte validé, Critsend fournit un identifiant et un mot de passe SMTP dédiés. Distincts de ton mot de passe de connexion au tableau de bord. Ce que personne ne te dit vraiment, c’est qu’il faut générer ces identifiants séparément pour chaque application qui envoie des e-mails, histoire de pouvoir couper l’accès d’une seule source en cas de problème.
Vérification du domaine d’envoi
Critsend demande de prouver que tu es propriétaire du domaine expéditeur, via un enregistrement DNS spécifique. Sans cette vérification, les e-mails partent avec un domaine non authentifié et finissent quasi systématiquement en spam.
Paramètres SMTP à renseigner
Cette partie est celle où la plupart des tutoriels restent vagues. Voici les valeurs exactes à utiliser, sans détour.
| Paramètre | Valeur | Contexte d’usage |
|---|---|---|
| Serveur SMTP | smtp.critsend.com | Point d’entrée unique |
| Port 587 | STARTTLS | Recommandé, soumission authentifiée |
| Port 465 | SSL/TLS | Chiffrement dès l’ouverture de connexion |
| Port 25 | Non chiffré ou TLS optionnel | Environnements contraints uniquement |
Serveur SMTP et ports disponibles
Le port 25 reste disponible d’après la documentation Critsend, mais il est réservé aux environnements qui ne peuvent techniquement pas passer par un port de soumission moderne. Dans mon expérience, mieux vaut l’éviter dès que c’est possible : ce port est trop souvent bloqué par les FAI ou les hébergeurs.
Choix du chiffrement et de l’authentification
Deux méthodes de chiffrement cohabitent. Le port 587 fonctionne avec STARTTLS, qui négocie le chiffrement après l’ouverture de la connexion. Le port 465 chiffre dès le départ via SSL/TLS.
Le choix dépend surtout du logiciel ou de la bibliothèque utilisée côté application. Certains frameworks ne gèrent proprement que l’une des deux méthodes.
Bonnes pratiques de test avant mise en production
J’ai testé, j’ai raté, et voilà ce que j’en retiens : envoie toujours un e-mail de test réel vers une adresse Gmail et une adresse Outlook avant d’ouvrir le service à tes utilisateurs. Cette étape unique révèle 80 % des problèmes d’authentification ou de blocage.
Configurer Critsend dans un client ou une application
La configuration change peu d’un outil à l’autre, mais les détails d’intégration comptent.
Intégration dans un client de messagerie
Dans un client comme Outlook ou Thunderbird, renseigne le serveur, le port choisi et les identifiants SMTP dédiés dans les paramètres du compte sortant. L’authentification doit être activée, sans quoi Critsend refuse la connexion.
Intégration dans un CMS, un CRM ou un script
Sur WordPress, un plugin SMTP suffit à rediriger les envois vers Critsend au lieu de la fonction mail native du serveur. Pour un script maison en PHP, Python ou Node.js, une bibliothèque SMTP standard prend les mêmes paramètres sans configuration particulière côté Critsend.
Vérification des en-têtes et du routage sortant
Après le premier envoi réel, inspecte les en-têtes du message reçu. Le champ Received doit mentionner le serveur Critsend, preuve que le routage passe bien par le relais et non par un envoi direct resté actif en parallèle.
Améliorer la délivrabilité
Dans les coulisses de la délivrabilité, ce ne sont jamais les grandes promesses qui font la différence, mais trois réglages DNS précis.
Paramètres DNS à mettre en place
Le domaine d’envoi doit pointer vers des enregistrements cohérents avec Critsend : l’enregistrement de vérification fourni à l’inscription, plus les enregistrements d’authentification détaillés ci-dessous.
SPF, DKIM et DMARC
Ces trois protocoles forment le socle de l’authentification d’e-mail. Le SPF liste les serveurs autorisés à envoyer pour ton domaine. Le DKIM signe chaque message avec une clé cryptographique, à renouveler idéalement tous les 6 à 12 mois. Le DMARC indique aux fournisseurs de messagerie quoi faire d’un message qui échoue à ces vérifications.
Plusieurs auditrices m’ont écrit pour me demander pourquoi leurs e-mails finissaient en spam malgré un SMTP correctement configuré. La réponse est presque toujours la même : DMARC absent ou mal réglé.
Gestion des listes et hygiène des envois
Un relais SMTP performant ne compense pas une liste de contacts sale. Retire les adresses qui rebondissent systématiquement et surveille ton taux de plainte pour spam, sous peine de voir Critsend limiter ton compte.
Sécuriser le relais SMTP
Le vrai game-changer ici, c’est de traiter la sécurité du relais comme celle d’un accès administrateur, pas comme un simple détail technique.
Utilisation de TLS et des ports recommandés
Privilégie systématiquement le port 587 avec STARTTLS ou le port 465 en SSL/TLS. Un envoi non chiffré expose les identifiants et le contenu des messages sur le réseau.
Protection des identifiants SMTP
Ne stocke jamais les identifiants Critsend en clair dans un fichier de configuration versionné publiquement. Un gestionnaire de secrets ou une variable d’environnement protégée suffit dans la plupart des cas.
Change tes identifiants SMTP dès qu’une application qui les utilisait est mise hors service — un identifiant oublié reste un accès actif.
Limitation des accès et prévention de l’open relay
Une restriction d’accès stricte limite le relais aux applications et adresses IP autorisées. C’est la garantie qu’aucun tiers ne puisse détourner ton compte pour envoyer du spam en ton nom, un scénario connu sous le nom d’open relay.
Résoudre les problèmes courants
La plupart des blocages rencontrés avec Critsend se rangent dans trois catégories.
Échecs d’authentification
Un mot de passe SMTP mal copié ou un port qui ne correspond pas à la méthode de chiffrement choisie provoque la majorité des refus de connexion. Vérifie d’abord ces deux points avant d’aller chercher plus loin.
Messages non délivrés ou filtrés en spam
Si les envois partent sans erreur mais n’arrivent jamais, le problème vient presque toujours de SPF, DKIM ou DMARC mal alignés avec le domaine d’expéditeur utilisé.
Vérifications utiles côté serveur et côté DNS
Un outil de diagnostic DNS en ligne permet de contrôler en quelques secondes que les enregistrements SPF et DKIM sont bien propagés. Côté serveur, les journaux du client SMTP indiquent le code de retour exact renvoyé par Critsend, précieux pour cibler la cause.
Critsend dans un contexte Windows ou serveur
Et franchement, ça change tout de traiter séparément le cas des environnements Windows, qui posent des contraintes propres.
Configuration spécifique d’un relais SMTP sous Windows
Sous Windows Server, le service SMTP intégré ou une application tierce doit être configuré avec les mêmes paramètres que sur un client classique, mais l’authentification doit être explicitement activée dans les propriétés du connecteur sortant.
Points de vigilance sur les environnements serveurs
Un pare-feu d’entreprise bloque parfois les ports 587 ou 465 par défaut. Vérifie ces règles sortantes avant de conclure à un problème côté Critsend.
Cas des applications internes qui expédient des notifications
Pour une application interne qui envoie des alertes ou des rapports automatisés, mon conseil est de dédier un identifiant SMTP Critsend distinct de celui utilisé pour les e-mails destinés aux clients. Cela isole les incidents et facilite le diagnostic en cas de blocage.
Questions fréquentes
Comment configurer le relais SMTP Critsend sur le port 587 ?
Renseigne smtp.critsend.com comme serveur, le port 587, active STARTTLS et l’authentification, puis saisis les identifiants SMTP dédiés fournis par Critsend.
Faut-il utiliser TLS ou SSL avec Critsend ?
Les deux fonctionnent : STARTTLS sur le port 587 ou SSL/TLS direct sur le port 465. Le choix dépend surtout de ce que ton logiciel ou ta bibliothèque gère le mieux.
Comment vérifier que SPF et DKIM fonctionnent avec Critsend ?
Envoie un e-mail de test vers une adresse Gmail, puis consulte les en-têtes détaillés du message reçu : les champs SPF et DKIM doivent afficher un statut « pass ».
Critsend convient-il à un usage transactionnel ou marketing ?
Oui, aux deux, à condition d’adapter la configuration : un identifiant SMTP dédié par usage et une hygiène de liste rigoureuse côté marketing pour préserver la réputation du domaine.



