emailmarketing.net

Mailchimp : configuration de DKIM et DMARC

Comment authentifier votre domaine d’envoi dans Mailchimp : vérifier le domaine, ajouter les deux enregistrements CNAME DKIM et l’enregistrement TXT DMARC, puis confirmer l’état Authenticated, chaque étape renvoyant au centre d’aide actuel de Mailchimp.

Opérationnel4 min de lecture

À qui cela s’adresse Expéditeurs

S’applique aux expéditeurs, quelle que soit leur plateforme

Ce guide suit le centre d’aide de Mailchimp, consulté le 2026-09-11. Chaque étape renvoie à la page dont elle provient. Les noms de menus et les valeurs des enregistrements peuvent changer : si l’application affiche autre chose, l’application et la page d’aide actuelle de Mailchimp font foi.

Pour les protocoles eux-mêmes, voir SPF et DMARC.

Avant de commencer

  • Vous devez avoir accès aux paramètres DNS de votre domaine, généralement chez votre bureau d’enregistrement ou votre hébergeur.
  • Envoyez depuis une adresse d’un domaine qui vous appartient. L’aide de Mailchimp indique : « si vous utilisez un service de messagerie gratuit comme Gmail ou Yahoo pour votre adresse From, nous vous recommandons vivement de passer à une adresse email d’un domaine privé » (About Email Domain Authentication).

Ce que Mailchimp vous demande de publier

Rôle Type d’enregistrement Nombre Origine des valeurs
DKIM CNAME 2 Affichés dans Mailchimp comme CNAME 1 et CNAME 2
DMARC TXT 1 Hôte _dmarc ; valeur affichée dans Mailchimp

Mailchimp : « les enregistrements DNS de votre domaine doivent être mis à jour avec 2 enregistrements CNAME (pour DKIM) et 1 enregistrement TXT (pour DMARC) » (About Email Domain Authentication).

Étape 1 : vérifier le domaine

La vérification confirme que vous avez accès au domaine. Elle précède l’authentification : « Avant d’authentifier votre domaine d’email, vous devez le vérifier. » (Set Up Email Domain Authentication)

  1. Cliquez sur l’icône de votre profil et choisissez Account & billing, puis Domains.
  2. Dans la section Email Domains, cliquez sur Add & Verify Domain.
  3. Saisissez une adresse email du domaine et cliquez sur Send Verification Email.
  4. Dans cet email, cliquez sur Verify Domain Access, ou saisissez le code de vérification dans votre compte et cliquez sur Verify.

Source : Verify an Email Domain.

Étape 2 : lancer l’authentification

  1. Cliquez sur l’icône de votre profil et choisissez Account & billing, puis l’onglet Domains.
  2. Cliquez sur Start authentication à côté du domaine vérifié.
  3. Choisissez une méthode : Continue lance l’authentification automatique avec Entri, qui analyse votre domaine, peut détecter votre fournisseur DNS et vous invite à vous connecter à votre fournisseur DNS. Or manually authenticate your domain affiche les enregistrements à ajouter vous-même. Pour le parcours manuel, sélectionnez votre fournisseur DNS (ou Other) et cliquez sur Next.

Source : Set Up Email Domain Authentication.

Étape 3 : ajouter les enregistrements DKIM

Chez votre fournisseur DNS, créez les deux enregistrements CNAME affichés par Mailchimp. Copiez le Name (Host) et la Value de CNAME 1 et de CNAME 2 exactement tels qu’ils apparaissent, puis revenez dans Mailchimp et cliquez sur Next.

Si votre fournisseur DNS ajoute automatiquement le domaine, saisissez seulement la partie hôte (par exemple k2._domainkey, et non k2._domainkey.example.com), sinon l’enregistrement se retrouve sous la forme k2._domainkey.example.com.example.com.

Source : Set Up Email Domain Authentication.

Étape 4 : ajouter l’enregistrement DMARC

Créez un enregistrement TXT avec pour Host _dmarc et pour Value la valeur affichée par Mailchimp, puis revenez dans Mailchimp et cliquez sur Next.

Si votre domaine a déjà un enregistrement DMARC, n’en ajoutez pas un second : quand un serveur de réception trouve plus d’un enregistrement DMARC, il n’applique aucun traitement DMARC (RFC 7489 §6.6.3). Consultez DMARC avant de modifier une politique existante.

Source : Set Up Email Domain Authentication.

Étape 5 : attendre la validation et contrôler l’état

Mailchimp valide les enregistrements. « La plupart des enregistrements se mettent à jour en quelques minutes, mais cela peut prendre jusqu’à 48 heures. » Vous recevez un email une fois la validation terminée. Pendant la validation, la page Domains affiche Authentication in progress ; en cas de réussite, l’étiquette Authenticated apparaît à côté du domaine. En cas d’échec, la page Domains propose Resolve ou Restart authentication.

Source : Set Up Email Domain Authentication.

Étape 6 : conserver les enregistrements

Ne modifiez pas les enregistrements CNAME DKIM après l’authentification. Mailchimp conserve l’authentification en mémoire ; pour changer les enregistrements, désactivez d’abord l’authentification sur la page Domains, puis authentifiez de nouveau le domaine une fois la modification DNS faite.

Source : Set Up Email Domain Authentication.

SPF

Les pages d’aide actuelles de Mailchimp sur l’authentification des domaines ne listent que les enregistrements DKIM et DMARC. Elles ne documentent pas d’étape d’enregistrement SPF ; ce guide n’en donne donc pas.

Comment fonctionne l’alignement ici

DMARC réussit quand un message passe DKIM ou SPF et que le domaine validé est aligné sur le domaine de l’adresse From visible ; un seul passage aligné suffit. Envoyez depuis une adresse du domaine que vous avez authentifié. Voir DMARC pour la façon dont l’alignement est évalué.

Vérifier votre configuration

Une fois que Mailchimp affiche Authenticated, lancez le diagnostic de domaine gratuit sur votre domaine pour voir ce que les serveurs de réception trouvent dans le DNS pour SPF, DKIM et DMARC.

Le diagnostic cherche DKIM sous une liste fixe de sélecteurs courants : il peut donc ne pas trouver seul votre enregistrement DKIM Mailchimp. Indiquez-lui votre sélecteur via l’API du diagnostic : https://emailmarketing.net/api/domain-check?domain=yourdomain.com&selector=<selector>. Le sélecteur est la partie du nom de l’enregistrement DKIM qui précède ._domainkey. Pour Mailchimp, c’est l’hôte des enregistrements CNAME DKIM affichés par Mailchimp ; l’aide de Mailchimp prend k2 comme exemple (k2._domainkey).

Vérifier votre propre enregistrement

Le diagnostic gratuit lit ce que votre domaine publie dans le DNS.

Dans ce thème

Les 10 articles du thème Guides par ESP →