emailmarketing.net

Cakemail : configuration de DKIM et DMARC

Comment authentifier votre domaine d’envoi dans Cakemail : vérifier l’expéditeur, ajouter les enregistrements TXT DKIM et DMARC ainsi que les enregistrements CNAME de suivi et de rebond, puis confirmer l’état Authenticated, chaque étape renvoyant au centre d’aide actuel de Cakemail.

Opérationnel4 min de lecture

À qui cela s’adresse Expéditeurs

S’applique aux expéditeurs, quelle que soit leur plateforme

Ce guide suit le centre d’aide de Cakemail, consulté le 2026-09-11. Chaque étape renvoie à la page dont elle provient. Les noms de menus et les valeurs des enregistrements peuvent changer : si l’application affiche autre chose, l’application et la page d’aide actuelle de Cakemail font foi.

Pour les protocoles eux-mêmes, voir SPF et DMARC.

Avant de commencer

  • Vous devez avoir accès aux paramètres DNS de votre domaine, généralement chez votre bureau d’enregistrement ou votre hébergeur.
  • Envoyez depuis une adresse d’un domaine qui vous appartient. L’aide de Cakemail indique : « L’authentification ne fonctionne que pour un domaine privé que vous contrôlez », et un domaine de messagerie web public comme gmail.com ne peut pas être authentifié (Authenticating Your Domain).

Ce que Cakemail vous demande de publier

Rôle Type d’enregistrement Nombre Origine des valeurs
DKIM TXT 1 Nom c[CID]._domainkey.[DOMAIN]. ; valeur affichée dans Settings ▸ Domains
DMARC TXT 1 Nom _dmarc.[DOMAIN] ; valeur v=DMARC1; p=none;
Suivi et rebond CNAME 2 link.[DOMAIN] et em.[DOMAIN], affichés dans Settings ▸ Domains

[DOMAIN] est votre domaine d’envoi et [CID] votre Client ID (Adding DNS Records).

Étape 1 : vérifier l’expéditeur

Un expéditeur doit être vérifié avant de pouvoir envoyer : « Vous ne pouvez envoyer des campagnes que depuis un expéditeur vérifié ».

  1. Dans le menu de gauche, allez dans Settings ▸ Senders.
  2. Cliquez sur +, renseignez Sender Name (Public) et Email, puis cliquez sur Confirm.
  3. Ouvrez l’email de vérification envoyé à cette adresse et cliquez sur le lien. L’expéditeur apparaît alors comme VERIFIED.

Source : Adding a Sender.

Étape 2 : lancer l’authentification

  1. Dans le menu de gauche, allez dans Settings ▸ Domains.
  2. Dans Sender Domains, repérez votre domaine d’envoi. S’il affiche Unauthenticated, cliquez sur Authenticate Domain. (Si le domaine n’apparaît pas encore, cliquez d’abord sur Create Sender and Domain.)
  3. À la première étape de l’assistant, ouvrez votre fournisseur DNS dans un nouvel onglet, ou cliquez sur Copy instructions pour transmettre la configuration à la personne qui gère votre DNS.

Source : Authenticating Your Domain.

Étape 3 : ajouter l’enregistrement DKIM

Chez votre fournisseur DNS, créez l’enregistrement TXT affiché par Cakemail. Copiez le Name et la Value avec les boutons Copy to clipboard plutôt que de les saisir à la main. La valeur est proposée en quatre variantes : copiez Variant 1, qui selon Cakemail « couvre la majorité des cas ».

Si votre fournisseur DNS n’accepte qu’un préfixe (par exemple ..._domainkey au lieu de ..._domainkey.yourdomain.com), cela convient.

Source : Authenticating Your Domain.

Étape 4 : ajouter l’enregistrement DMARC

Cakemail vérifie la présence d’un enregistrement DMARC. Si votre domaine n’en a pas, créez un enregistrement TXT avec pour Name _dmarc.yourdomain.com et pour Value v=DMARC1; p=none;.

Si votre domaine a déjà un enregistrement DMARC, n’en ajoutez pas un second : quand un serveur de réception trouve plus d’un enregistrement DMARC, il n’applique aucun traitement DMARC (RFC 7489 §6.6.3). Consultez DMARC avant de modifier une politique existante.

Source : Authenticating Your Domain.

Étape 5 : attendre la vérification et contrôler l’état

Cliquez sur Continue. « Les modifications DNS prennent généralement quelques heures à s’appliquer, et parfois jusqu’à 24–48 heures. » Cakemail vérifie alors les enregistrements DKIM et DMARC, et le domaine apparaît comme Authenticated. S’il affiche encore Unverified après 48 heures, copiez à nouveau les enregistrements et cherchez d’éventuels espaces en trop, ou contactez le support de Cakemail.

Source : Authenticating Your Domain.

Étape 6 : aligner les domaines de suivi et de rebond

Cakemail présente cette étape comme « non obligatoire, mais fortement recommandée ».

  1. Dans Settings ▸ Domains, faites défiler jusqu’à Tracking and Bounce domain alignment et sélectionnez votre domaine.
  2. Ajoutez les deux enregistrements CNAME affichés, un enregistrement Tracking (link.yourdomain.com) et un enregistrement Bounce (em.yourdomain.com), exactement tels qu’ils apparaissent.
  3. Après la propagation, le Status de chaque enregistrement passe de Not valid à valide.

Le domaine de suivi porte les liens de vos campagnes ; le domaine de rebond « reçoit les notifications d’état de livraison des emails qui rebondissent ».

Source : Tracking and Bounce Domains.

SPF

Les pages d’aide actuelles de Cakemail sur l’authentification des domaines listent les enregistrements DKIM, DMARC, de suivi et de rebond. Elles ne documentent pas d’étape d’enregistrement SPF ; ce guide n’en donne donc pas. Vérifié le 2026-09-11 : toutes les pages en anglais du centre d’aide de Cakemail ; l’ancien article de support.cakemail.com sur le branding du domaine d’expéditeur n’a pas pu être récupéré.

Comment fonctionne l’alignement ici

DMARC réussit quand un message passe DKIM ou SPF et que le domaine validé est aligné sur le domaine de l’adresse From visible ; un seul passage aligné suffit. Envoyez depuis une adresse du domaine que vous avez authentifié. Voir DMARC pour la façon dont l’alignement est évalué.

Vérifier votre configuration

Une fois que Cakemail affiche Authenticated, lancez le diagnostic de domaine gratuit sur votre domaine pour voir ce que les serveurs de réception trouvent dans le DNS pour SPF, DKIM et DMARC.

Le diagnostic cherche DKIM sous une liste fixe de sélecteurs courants : il peut donc ne pas trouver seul votre enregistrement DKIM Cakemail. Indiquez-lui votre sélecteur via l’API du diagnostic : https://emailmarketing.net/api/domain-check?domain=yourdomain.com&selector=<selector>. Le sélecteur est la partie du nom de l’enregistrement DKIM qui précède ._domainkey. Pour Cakemail, c’est c suivi de votre Client ID, tiré du Name de l’enregistrement DKIM c[CID]._domainkey.[DOMAIN]..