# ActiveCampaign : configuration de DKIM et DMARC

> Comment configurer votre domaine d'envoi dans ActiveCampaign : ajouter le domaine dans Advanced Settings, le vérifier, ajouter les enregistrements DKIM, Mailserver Domain et DMARC, puis confirmer l'état Authenticated, chaque étape renvoyant au centre d'aide actuel d'ActiveCampaign.

Source: emailmarketing.net — https://emailmarketing.net/fr/apprendre/guides-par-esp/activecampaign

Ce guide suit le centre d'aide d'ActiveCampaign, consulté le 2026-09-11. Chaque étape renvoie à la page dont elle provient. Les noms de menus et les valeurs des enregistrements peuvent changer : si l'application affiche autre chose, l'application et la page d'aide actuelle d'ActiveCampaign font foi.

Pour les protocoles eux-mêmes, voir [SPF](https://emailmarketing.net/fr/apprendre/authentification/spf) et [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc).

## Avant de commencer

- Vous devez avoir accès aux paramètres DNS de votre domaine, généralement chez votre bureau d'enregistrement ou votre hébergeur.
- Envoyez depuis un domaine qui vous appartient. L'aide d'ActiveCampaign indique : « veillez à utiliser un domaine d'envoi établi qui vous appartient. En outre, votre domaine doit avoir plus de 30 jours et pointer vers un site web valide, pas vers une page vide. » ([SPF, DKIM, and DMARC Authentication](https://help.activecampaign.com/hc/en-us/articles/206903370-SPF-DKIM-and-DMARC-Authentication))

## Ce qu'ActiveCampaign vous demande de publier

| Rôle | Type d'enregistrement | Nombre | Origine des valeurs |
|---|---|---|---|
| DKIM | `CNAME` | Selon la liste | Nom du type `acdkim1._domainkey` ; valeur affichée dans ActiveCampaign |
| Mailserver Domain (chemin de retour) | `CNAME` | 1 | Affiché dans ActiveCampaign |
| DMARC | `TXT` | 1 | Enregistrement de base affiché dans ActiveCampaign |

ActiveCampaign : l'authentification « consiste à publier des enregistrements DNS (DKIM, Mailserver Domain/SPF et DMARC) », chacun de type « CNAME ou TXT » ([Set up your sending domain](https://help.activecampaign.com/hc/en-us/articles/360015584680-Set-up-your-sending-domain)). Le centre d'aide présente la liste complète des enregistrements sous forme d'image : copiez donc les lignes depuis le tableau de votre compte.

## Étape 1 : ajouter le domaine d'envoi

1. Cliquez sur **Settings** (icône en forme d'engrenage).
2. Dans le menu Settings, cliquez sur **Advanced**.
3. Dans la section **Sending Domain**, choisissez **Configure Domain** ou **Set up manually**. **Configure Domain** se connecte aux fournisseurs DNS pris en charge et crée les enregistrements pour vous, une fois que vous vous êtes connecté à votre fournisseur DNS. La suite de ce guide suit **Set up manually**.
4. Saisissez le domaine de l'adresse depuis laquelle vous enverrez (pour `sales@mycompany.com`, saisissez `mycompany.com`, sans `https://`).

Source : [Set up your sending domain](https://help.activecampaign.com/hc/en-us/articles/360015584680-Set-up-your-sending-domain).

## Étape 2 : vérifier le domaine

La vérification est obligatoire : « Vous devez vérifier votre domaine et vos sous-domaines avant d'envoyer le moindre email ».

1. Dans la fenêtre **Verify your domain**, saisissez une adresse email du domaine, puis cliquez sur **Continue**.
2. Ouvrez l'email de vérification (il expire au bout de sept jours) et cliquez sur le lien. S'il n'est pas arrivé, cliquez sur **Resend verification email** dans le tableau Sending Domains.
3. De retour dans ActiveCampaign, cliquez sur **Set up DNS records**.

Source : [Set up your sending domain](https://help.activecampaign.com/hc/en-us/articles/360015584680-Set-up-your-sending-domain).

## Étape 3 : ajouter les enregistrements DKIM et Mailserver Domain

Une fenêtre affiche un tableau des noms et valeurs des enregistrements. Chez votre fournisseur DNS, créez chaque enregistrement `CNAME` du tableau :

- **Type** : le type indiqué pour la ligne.
- **Nom ou hôte** : le **Name** donné par ActiveCampaign, par exemple `acdkim1._domainkey`, ou le nom complet `acdkim1._domainkey.mydomain.com` si votre fournisseur DNS n'ajoute pas le domaine automatiquement.
- **Valeur ou contenu** : la **Value** donnée par ActiveCampaign.
- **TTL** : la valeur par défaut de votre hébergeur DNS ; s'il n'y en a pas, ActiveCampaign recommande `300`.

DKIM utilise des enregistrements `CNAME` : « Depuis le 23 février 2023, ActiveCampaign est passé d'un enregistrement TXT à un enregistrement CNAME pour DKIM » ([Troubleshooting issues with domain authentication](https://help.activecampaign.com/hc/en-us/articles/12372243669404-Troubleshooting-issues-with-domain-authentication)). Le `CNAME` Mailserver Domain fait pointer votre domaine vers ActiveCampaign, afin qu'il puisse utiliser votre domaine comme domaine de chemin de retour (return path) ([Domains and domain alignment](https://help.activecampaign.com/hc/en-us/articles/360014290939-Domains-and-domain-alignment)).

Source : [Set up your sending domain](https://help.activecampaign.com/hc/en-us/articles/360015584680-Set-up-your-sending-domain).

## Étape 4 : ajouter l'enregistrement DMARC

Créez l'enregistrement `TXT` DMARC à partir du même tableau. ActiveCampaign le présente comme « un enregistrement DMARC de base, au strict minimum » ([SPF, DKIM, and DMARC Authentication](https://help.activecampaign.com/hc/en-us/articles/206903370-SPF-DKIM-and-DMARC-Authentication)).

Si votre domaine a déjà un enregistrement DMARC, n'en ajoutez pas un second : quand un serveur de réception trouve plus d'un enregistrement DMARC, il n'applique aucun traitement DMARC ([RFC 7489 §6.6.3](https://www.rfc-editor.org/rfc/rfc7489#section-6.6.3)). Consultez [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc) avant de modifier une politique existante.

Source : [Set up your sending domain](https://help.activecampaign.com/hc/en-us/articles/360015584680-Set-up-your-sending-domain).

## Étape 5 : attendre la propagation et vérifier l'état

« En général, l'enregistrement DNS se propage en 5 à 10 minutes, mais dans de rares cas, cela peut prendre jusqu'à 24 heures ». Pour vérifier, revenez à la page Advanced Settings, cliquez sur la flèche vers le bas tout à droite du domaine, puis sur **Recheck Authentication** ou **View DNS Records**. Une fois les enregistrements propagés, le domaine affiche l'état **Authenticated** avec un indicateur vert. Sinon, un bouton **Resolve Issues** apparaît ; il lance le parcours **Configure Domain**.

Source : [Set up your sending domain](https://help.activecampaign.com/hc/en-us/articles/360015584680-Set-up-your-sending-domain).

## SPF

La configuration du domaine d'envoi d'ActiveCampaign ne comporte pas d'étape d'enregistrement SPF. Son aide indique que le `CNAME` Mailserver Domain « permet à ActiveCampaign de publier pour vous l'enregistrement SPF nécessaire » et que « vous n'avez pas besoin de créer un enregistrement SPF ni de modifier un enregistrement existant pour utiliser ActiveCampaign » ([SPF, DKIM, and DMARC Authentication](https://help.activecampaign.com/hc/en-us/articles/206903370-SPF-DKIM-and-DMARC-Authentication)). Par ailleurs, ActiveCampaign documente une étape SPF facultative pour votre domaine From, qui consiste à ajouter `include:emsd1.com` à votre enregistrement SPF, et qui selon lui « n'est pas nécessaire pour que SPF réussisse » ([How to merge or update existing SPF records](https://help.activecampaign.com/hc/en-us/articles/13063110494364-How-to-merge-or-update-existing-SPF-records)). Vérifié le 2026-09-11 : les pages d'aide d'ActiveCampaign listées dans les sources de ce guide.

## Comment fonctionne l'alignement ici

DMARC réussit quand un message passe DKIM ou SPF **et** que le domaine validé est aligné sur le domaine de l'adresse From visible ; un seul passage aligné suffit. Envoyez depuis une adresse du domaine que vous avez configuré. Voir [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc) pour la façon dont l'alignement est évalué.

## Vérifier votre configuration

Une fois qu'ActiveCampaign affiche **Authenticated**, lancez le [diagnostic de domaine](https://emailmarketing.net/tools/domain-check) gratuit sur votre domaine pour voir ce que les serveurs de réception trouvent dans le DNS pour SPF, DKIM et DMARC.

Le diagnostic cherche DKIM sous une liste fixe de sélecteurs courants : il peut donc ne pas trouver seul votre enregistrement DKIM ActiveCampaign. Indiquez-lui votre sélecteur via l'API du diagnostic : `https://emailmarketing.net/api/domain-check?domain=yourdomain.com&selector=<selector>`. Le sélecteur est la partie du nom de l'enregistrement DKIM qui précède `._domainkey`. Pour ActiveCampaign, c'est le début du **Name** de l'enregistrement DKIM affiché dans votre compte ; l'aide d'ActiveCampaign prend `acdkim1` comme exemple (`acdkim1._domainkey`).
