emailmarketing.net

ActiveCampaign : configuration de DKIM et DMARC

Comment configurer votre domaine d’envoi dans ActiveCampaign : ajouter le domaine dans Advanced Settings, le vérifier, ajouter les enregistrements DKIM, Mailserver Domain et DMARC, puis confirmer l’état Authenticated, chaque étape renvoyant au centre d’aide actuel d’ActiveCampaign.

Opérationnel5 min de lecture

À qui cela s’adresse Expéditeurs

S’applique aux expéditeurs, quelle que soit leur plateforme

Ce guide suit le centre d’aide d’ActiveCampaign, consulté le 2026-09-11. Chaque étape renvoie à la page dont elle provient. Les noms de menus et les valeurs des enregistrements peuvent changer : si l’application affiche autre chose, l’application et la page d’aide actuelle d’ActiveCampaign font foi.

Pour les protocoles eux-mêmes, voir SPF et DMARC.

Avant de commencer

  • Vous devez avoir accès aux paramètres DNS de votre domaine, généralement chez votre bureau d’enregistrement ou votre hébergeur.
  • Envoyez depuis un domaine qui vous appartient. L’aide d’ActiveCampaign indique : « veillez à utiliser un domaine d’envoi établi qui vous appartient. En outre, votre domaine doit avoir plus de 30 jours et pointer vers un site web valide, pas vers une page vide. » (SPF, DKIM, and DMARC Authentication)

Ce qu’ActiveCampaign vous demande de publier

Rôle Type d’enregistrement Nombre Origine des valeurs
DKIM CNAME Selon la liste Nom du type acdkim1._domainkey ; valeur affichée dans ActiveCampaign
Mailserver Domain (chemin de retour) CNAME 1 Affiché dans ActiveCampaign
DMARC TXT 1 Enregistrement de base affiché dans ActiveCampaign

ActiveCampaign : l’authentification « consiste à publier des enregistrements DNS (DKIM, Mailserver Domain/SPF et DMARC) », chacun de type « CNAME ou TXT » (Set up your sending domain). Le centre d’aide présente la liste complète des enregistrements sous forme d’image : copiez donc les lignes depuis le tableau de votre compte.

Étape 1 : ajouter le domaine d’envoi

  1. Cliquez sur Settings (icône en forme d’engrenage).
  2. Dans le menu Settings, cliquez sur Advanced.
  3. Dans la section Sending Domain, choisissez Configure Domain ou Set up manually. Configure Domain se connecte aux fournisseurs DNS pris en charge et crée les enregistrements pour vous, une fois que vous vous êtes connecté à votre fournisseur DNS. La suite de ce guide suit Set up manually.
  4. Saisissez le domaine de l’adresse depuis laquelle vous enverrez (pour sales@mycompany.com, saisissez mycompany.com, sans https://).

Source : Set up your sending domain.

Étape 2 : vérifier le domaine

La vérification est obligatoire : « Vous devez vérifier votre domaine et vos sous-domaines avant d’envoyer le moindre email ».

  1. Dans la fenêtre Verify your domain, saisissez une adresse email du domaine, puis cliquez sur Continue.
  2. Ouvrez l’email de vérification (il expire au bout de sept jours) et cliquez sur le lien. S’il n’est pas arrivé, cliquez sur Resend verification email dans le tableau Sending Domains.
  3. De retour dans ActiveCampaign, cliquez sur Set up DNS records.

Source : Set up your sending domain.

Étape 3 : ajouter les enregistrements DKIM et Mailserver Domain

Une fenêtre affiche un tableau des noms et valeurs des enregistrements. Chez votre fournisseur DNS, créez chaque enregistrement CNAME du tableau :

  • Type : le type indiqué pour la ligne.
  • Nom ou hôte : le Name donné par ActiveCampaign, par exemple acdkim1._domainkey, ou le nom complet acdkim1._domainkey.mydomain.com si votre fournisseur DNS n’ajoute pas le domaine automatiquement.
  • Valeur ou contenu : la Value donnée par ActiveCampaign.
  • TTL : la valeur par défaut de votre hébergeur DNS ; s’il n’y en a pas, ActiveCampaign recommande 300.

DKIM utilise des enregistrements CNAME : « Depuis le 23 février 2023, ActiveCampaign est passé d’un enregistrement TXT à un enregistrement CNAME pour DKIM » (Troubleshooting issues with domain authentication). Le CNAME Mailserver Domain fait pointer votre domaine vers ActiveCampaign, afin qu’il puisse utiliser votre domaine comme domaine de chemin de retour (return path) (Domains and domain alignment).

Source : Set up your sending domain.

Étape 4 : ajouter l’enregistrement DMARC

Créez l’enregistrement TXT DMARC à partir du même tableau. ActiveCampaign le présente comme « un enregistrement DMARC de base, au strict minimum » (SPF, DKIM, and DMARC Authentication).

Si votre domaine a déjà un enregistrement DMARC, n’en ajoutez pas un second : quand un serveur de réception trouve plus d’un enregistrement DMARC, il n’applique aucun traitement DMARC (RFC 7489 §6.6.3). Consultez DMARC avant de modifier une politique existante.

Source : Set up your sending domain.

Étape 5 : attendre la propagation et vérifier l’état

« En général, l’enregistrement DNS se propage en 5 à 10 minutes, mais dans de rares cas, cela peut prendre jusqu’à 24 heures ». Pour vérifier, revenez à la page Advanced Settings, cliquez sur la flèche vers le bas tout à droite du domaine, puis sur Recheck Authentication ou View DNS Records. Une fois les enregistrements propagés, le domaine affiche l’état Authenticated avec un indicateur vert. Sinon, un bouton Resolve Issues apparaît ; il lance le parcours Configure Domain.

Source : Set up your sending domain.

SPF

La configuration du domaine d’envoi d’ActiveCampaign ne comporte pas d’étape d’enregistrement SPF. Son aide indique que le CNAME Mailserver Domain « permet à ActiveCampaign de publier pour vous l’enregistrement SPF nécessaire » et que « vous n’avez pas besoin de créer un enregistrement SPF ni de modifier un enregistrement existant pour utiliser ActiveCampaign » (SPF, DKIM, and DMARC Authentication). Par ailleurs, ActiveCampaign documente une étape SPF facultative pour votre domaine From, qui consiste à ajouter include:emsd1.com à votre enregistrement SPF, et qui selon lui « n’est pas nécessaire pour que SPF réussisse » (How to merge or update existing SPF records). Vérifié le 2026-09-11 : les pages d’aide d’ActiveCampaign listées dans les sources de ce guide.

Comment fonctionne l’alignement ici

DMARC réussit quand un message passe DKIM ou SPF et que le domaine validé est aligné sur le domaine de l’adresse From visible ; un seul passage aligné suffit. Envoyez depuis une adresse du domaine que vous avez configuré. Voir DMARC pour la façon dont l’alignement est évalué.

Vérifier votre configuration

Une fois qu’ActiveCampaign affiche Authenticated, lancez le diagnostic de domaine gratuit sur votre domaine pour voir ce que les serveurs de réception trouvent dans le DNS pour SPF, DKIM et DMARC.

Le diagnostic cherche DKIM sous une liste fixe de sélecteurs courants : il peut donc ne pas trouver seul votre enregistrement DKIM ActiveCampaign. Indiquez-lui votre sélecteur via l’API du diagnostic : https://emailmarketing.net/api/domain-check?domain=yourdomain.com&selector=<selector>. Le sélecteur est la partie du nom de l’enregistrement DKIM qui précède ._domainkey. Pour ActiveCampaign, c’est le début du Name de l’enregistrement DKIM affiché dans votre compte ; l’aide d’ActiveCampaign prend acdkim1 comme exemple (acdkim1._domainkey).

Vérifier votre propre enregistrement

Le diagnostic gratuit lit ce que votre domaine publie dans le DNS.

Dans ce thème

Les 10 articles du thème Guides par ESP →