Ce que cela signifie simplement
Publier les valeurs et constater une signature réussie sont deux étapes différentes.
Contrôles sans risque
- Comparer les trois valeurs exactes demandées avec le DNS et le statut Proton
Solution pas à pas
- Après validation, envoyer un nouveau test personnel et lire ses résultats SPF, DKIM et DMARC
Notre observation
Le premier test d’un domaine configuré dans Proton arrivait sans signature DKIM. Après validation des trois CNAME, un nouveau message avec pièce jointe a réussi SPF, DKIM et DMARC. Le MX source est resté inchangé. Ce test ne donne pas un délai garanti de propagation.
Votre contrôle
Conservez la zone initiale et les valeurs des autres services. Comparez les noms complets et les valeurs des trois CNAME, puis le statut Proton. Après détection, contrôlez un nouveau message dans la fonction « Afficher l’original » du destinataire externe. Ne partagez pas ses en-têtes bruts publiquement.
Si le DNS et l’interface divergent durablement, relevez les résultats sans secret et demandez le diagnostic au fournisseur. N’effectuez pas des changements DNS successifs pour faire disparaître une attente.
Ce qu'il ne faut surtout pas faire
- Remplacer les MX ou supprimer les autres sélecteurs pour accélérer la validation
Quand s'arrêter et demander de l'aide
- Une valeur diffère ou un expéditeur existant n’est plus authentifié
Comment vérifier que le problème est résolu
- Le nouveau message reçu réussit DKIM avec le domaine attendu
Testé sur
- Contrôle personnel documenté le 2026-09-10 ; portée limitée à ce cas