emailmarketing.net

Kit : configuration de DKIM et DMARC

Comment configurer un domaine d’envoi vérifié dans Kit (anciennement ConvertKit) : ajouter le domaine, ajouter les enregistrements CNAME et l’enregistrement TXT DMARC, puis valider, chaque étape renvoyant au centre d’aide actuel de Kit.

Opérationnel6 min de lecture

À qui cela s’adresse Expéditeurs

S’applique aux expéditeurs, quelle que soit leur plateforme

Ce guide suit le centre d’aide de Kit (anciennement ConvertKit), consulté le 2026-09-11. Chaque étape renvoie à la page dont elle provient. Les noms de menus et les valeurs des enregistrements peuvent changer : si l’application affiche autre chose, l’application et la page d’aide actuelle de Kit font foi.

Pour les protocoles eux-mêmes, voir SPF et DMARC.

Avant de commencer

  • Vous devez avoir accès aux paramètres DNS de votre domaine. L’aide de Kit indique : « Si vous avez besoin d’aide pour modifier vos paramètres DNS, demandez de l’aide à votre fournisseur DNS. » (Verify your domain to optimize your deliverability)
  • Envoyez depuis une adresse d’un domaine qui vous appartient. L’aide de Kit indique : « Tous les emails marketing doivent être envoyés depuis un domaine qui vous appartient, et non depuis un compte personnel sur le domaine d’un fournisseur » (Why do I need my own domain to send email?).
  • Avec un domaine d’envoi vérifié, « vous vous appuyez davantage sur la réputation de votre propre domaine d’expéditeur » ; Kit recommande de commencer par vos abonnés les plus engagés et de ne pas faire d’autres changements importants en même temps (What you should know before setting up a verified sending domain).

Ce que Kit vous demande de publier

Rôle Type d’enregistrement Nombre Origine des valeurs
Domaine d’envoi vérifié (DKIM compris) CNAME Selon l’affichage Affichés sur l’écran Verify your sending domain ; les exemples de Kit sont ckespa et cka._domainkey
DMARC TXT 1 Affiché dans la section Verified Sending Domain ; s’il n’y en a pas, Kit indique que votre domaine en a déjà un

Kit : « La configuration manuelle suppose une compréhension de base des enregistrements CNAME. » (Verify your domain to optimize your deliverability) Ajouter l’enregistrement DMARC consiste à créer un nouvel enregistrement TXT pour votre domaine d’envoi vérifié avec les valeurs fournies par Kit (How to add a DMARC record to your verified sending domain).

Étape 1 : ajouter le domaine

  1. Cliquez sur le nom de votre compte en haut à droite du tableau de bord de Kit, puis sur Settings, puis sur Email dans la barre latérale gauche.
  2. Sous Verified Sending Domains, cliquez sur Set up your Verified Sending Domain (ou sur Add a Verified Sending Domain si vous en avez déjà ajouté un).
  3. Saisissez le domaine ou le sous-domaine que vous voulez vérifier pour l’envoi, puis cliquez sur Next. Kit accepte les domaines de premier niveau comme les sous-domaines ; vous n’êtes pas obligé de configurer un sous-domaine.

Source : Verify your domain to optimize your deliverability.

Étape 2 : choisir la configuration automatique ou manuelle

Kit recommande d’« essayer d’abord la configuration automatique ». Set this up for me ouvre Entri : après Continue, Entri analyse votre domaine pour détecter votre fournisseur DNS, vous invite à vous y connecter, puis configure le domaine ; il faudra peut-être cliquer ensuite sur Validate. Si cela ne fonctionne pas, utilisez la configuration manuelle, qui affiche les enregistrements à ajouter vous-même.

Source : Verify your domain to optimize your deliverability.

Étape 3 : ajouter les enregistrements CNAME

Sur l’écran Verify your sending domain, copiez les enregistrements DNS et ajoutez-les dans le gestionnaire d’enregistrements de votre fournisseur DNS, puis cliquez sur Validate. Si les enregistrements sont corrects, Kit affiche un message indiquant que votre domaine d’envoi est vérifié.

« Certains fournisseurs DNS exigent une version tronquée des valeurs d’hôte (par exemple, simplement ckespa au lieu de ckespa.yourdomain.com, et simplement cka._domainkey au lieu de cka._domainkey.yourdomain.com). » Si ni la version complète ni la version tronquée ne fonctionne, Kit conseille de contacter votre fournisseur DNS.

Source : Verify your domain to optimize your deliverability.

Étape 4 : ajouter l’enregistrement DMARC

  1. Dans Settings ▸ Email, repérez la section Verified Sending Domain et copiez l’enregistrement DMARC. Si les enregistrements DNS sont masqués, cliquez sur Show DNS records. Si aucun enregistrement DMARC n’apparaît, « cela signifie qu’un enregistrement DMARC est déjà ajouté à votre domaine ».
  2. Chez votre fournisseur DNS, créez un enregistrement TXT pour votre domaine d’envoi vérifié avec les valeurs copiées.

L’enregistrement par défaut de Kit utilise p=none, « le plus permissif ». Si votre domaine a déjà un enregistrement DMARC, n’en ajoutez pas un second : quand un serveur de réception trouve plus d’un enregistrement DMARC, il n’applique aucun traitement DMARC (RFC 7489 §6.6.3). Consultez DMARC avant de modifier une politique existante.

Source : How to add a DMARC record to your verified sending domain.

Étape 5 : valider

« La prise d’effet de votre enregistrement DMARC peut prendre de 24 à 48 heures. » Sur la page Email de vos paramètres Kit, cliquez sur Validate pour votre domaine d’envoi vérifié. Une icône de réussite apparaît à côté du domaine une fois que Kit a validé l’enregistrement DMARC.

Source : How to add a DMARC record to your verified sending domain.

Étape 6 : conserver les enregistrements

« Une fois votre enregistrement DMARC ajouté, ne le supprimez pas, ni de Kit ni de votre domaine. Cela pourrait causer des problèmes de délivrabilité. » (How to add a DMARC record to your verified sending domain) La présentation de DMARC par Kit ajoute : « ne supprimez pas votre domaine d’envoi vérifié, ni votre enregistrement DMARC, ni de Kit ni de vos enregistrements DNS » (DMARC: what is it and should you use it?). Avec un domaine d’envoi vérifié, « DKIM et SPF peuvent parfois échouer si les enregistrements CNAME ont été modifiés ou supprimés chez votre hébergeur » (Inbox placement tests: how to analyze the results).

SPF

La configuration du domaine d’envoi vérifié de Kit ne comporte pas d’étape d’enregistrement SPF distincte. Son aide indique qu’un domaine d’envoi vérifié va « mettre votre adresse d’expédition dans le return-path » et « authentifier avec SPF en utilisant votre domaine » (Verify your domain to optimize your deliverability). Ce guide n’en donne pas non plus. Vérifié le 2026-09-11 : tous les articles d’aide de Kit sur les domaines, la délivrabilité et l’authentification, dans le plan du site du centre d’aide de Kit et dans sa collection Deliverability, ont été parcourus à la recherche de « SPF », et aucun ne donne d’étape d’enregistrement SPF.

Comment fonctionne l’alignement ici

DMARC réussit quand un message passe DKIM ou SPF et que le domaine validé est aligné sur le domaine de l’adresse From visible ; un seul passage aligné suffit. Envoyez depuis une adresse du domaine que vous avez authentifié. Voir DMARC pour la façon dont l’alignement est évalué.

Vérifier votre configuration

Une fois que Kit affiche le domaine comme vérifié, lancez le diagnostic de domaine gratuit sur votre domaine pour voir ce que les serveurs de réception trouvent dans le DNS pour SPF, DKIM et DMARC.

Le diagnostic cherche DKIM sous une liste fixe de sélecteurs courants : il peut donc ne pas trouver seul votre enregistrement DKIM Kit. Indiquez-lui votre sélecteur via l’API du diagnostic : https://emailmarketing.net/api/domain-check?domain=yourdomain.com&selector=<selector>. Le sélecteur est la partie du nom de l’enregistrement DKIM qui précède ._domainkey. Pour Kit, prenez-le dans l’hôte de l’enregistrement CNAME _domainkey affiché par Kit ; l’aide de Kit prend cka comme exemple (cka._domainkey).

Vérifier votre propre enregistrement

Le diagnostic gratuit lit ce que votre domaine publie dans le DNS.

Dans ce thème

Les 10 articles du thème Guides par ESP →