Glossaire
Le glossaire du nom de domaine
Vingt mots qui reviennent dans chaque reprise de site, chaque migration et chaque client qui demande pourquoi ses mails partent en indésirable. Chacun défini en une phrase qu'on peut recopier telle quelle dans un mail, avec l'exemple qui va avec et l'erreur qu'on voit le plus souvent.
Les vingt termes, de A à Z
Le nom de domaine
Qui vend le nom, qui le tient, qui peut le déplacer. C'est la couche où se jouent les reprises de site et les fins de collaboration.
Registrar (bureau d'enregistrement)
L'entreprise chez qui on réserve un nom de domaine et chez qui on le renouvelle.
Registre (registry)
L'organisation qui exploite une extension et tient la base officielle de ses noms.
WHOIS
Le service historique qui affiche qui a réservé un domaine, et jusqu'à quand.
RDAP
Le remplaçant de WHOIS : les mêmes données, en JSON et sur HTTPS.
Verrou de transfert
Le statut qui fait refuser tout départ du domaine vers un autre bureau d'enregistrement.
Le DNS
La machinerie qui traduit un nom en adresse. C'est elle qu'on modifie pour une migration, et elle qui fait attendre quand on s'y prend mal.
Serveur de noms
La machine qui répond officiellement aux questions posées sur un domaine.
Zone DNS
L'ensemble des enregistrements d'un domaine, tenus par un même gestionnaire.
Enregistrement A
La ligne qui relie un nom à une adresse IPv4, donc le domaine au serveur.
Enregistrement CNAME
Un alias : ce nom-là est en réalité cet autre nom.
Enregistrement TXT
Du texte libre attaché à un domaine — c'est là que vivent
SPF,DKIMetDMARC.TTL (durée de vie)
Le nombre de secondes pendant lesquelles une réponse DNS peut rester en cache.
Propagation DNS
Le mot d'usage pour l'attente après un changement — alors que rien ne se propage.
Le courrier
Les enregistrements qui décident où arrivent les mails d'un domaine, et qui a le droit d'en envoyer en son nom.
Enregistrement MX
La ligne qui dit à quel serveur remettre les mails d'un domaine.
SPF
La liste publique des serveurs autorisés à envoyer du courrier au nom d'un domaine.
DKIM
Une signature qui prouve qu'un message vient bien du domaine et n'a pas été modifié.
DMARC
L'instruction qui dit quoi faire des messages qui échouent aux vérifications.
La sécurité et la réputation
Ce qui prouve qu'un domaine est bien celui qu'il prétend être, et ce qui arrive quand quelqu'un en doute.
DNSSEC
Des signatures qui prouvent qu'une réponse DNS n'a pas été falsifiée en route.
Certificat TLS
Le fichier signé qui lie un nom de domaine à une clé, et rend le HTTPS possible.
Autorité de certification
L'organisme qui vérifie qu'un nom est bien à vous, puis signe le certificat.
Liste noire (blacklist)
Un répertoire d'adresses ou de domaines signalés, consulté avant d'accepter un message.
Chaque définition est vérifiée dans la norme qui la fixe ou chez l'organisme qui l'administre, et la page le dit en bas. Quand deux sources ne racontent pas la même chose, l'entrée le signale au lieu de choisir pour vous.