# Mailchimp : configuration de DKIM et DMARC

> Comment authentifier votre domaine d'envoi dans Mailchimp : vérifier le domaine, ajouter les deux enregistrements CNAME DKIM et l'enregistrement TXT DMARC, puis confirmer l'état Authenticated, chaque étape renvoyant au centre d'aide actuel de Mailchimp.

Source: emailmarketing.net — https://emailmarketing.net/fr/apprendre/guides-par-esp/mailchimp

Ce guide suit le centre d'aide de Mailchimp, consulté le 2026-09-11. Chaque étape renvoie à la page dont elle provient. Les noms de menus et les valeurs des enregistrements peuvent changer : si l'application affiche autre chose, l'application et la page d'aide actuelle de Mailchimp font foi.

Pour les protocoles eux-mêmes, voir [SPF](https://emailmarketing.net/fr/apprendre/authentification/spf) et [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc).

## Avant de commencer

- Vous devez avoir accès aux paramètres DNS de votre domaine, généralement chez votre bureau d'enregistrement ou votre hébergeur.
- Envoyez depuis une adresse d'un domaine qui vous appartient. L'aide de Mailchimp indique : « si vous utilisez un service de messagerie gratuit comme Gmail ou Yahoo pour votre adresse From, nous vous recommandons vivement de passer à une adresse email d'un domaine privé » ([About Email Domain Authentication](https://mailchimp.com/help/about-email-authentication/)).

## Ce que Mailchimp vous demande de publier

| Rôle | Type d'enregistrement | Nombre | Origine des valeurs |
|---|---|---|---|
| DKIM | `CNAME` | 2 | Affichés dans Mailchimp comme CNAME 1 et CNAME 2 |
| DMARC | `TXT` | 1 | Hôte `_dmarc` ; valeur affichée dans Mailchimp |

Mailchimp : « les enregistrements DNS de votre domaine doivent être mis à jour avec 2 enregistrements CNAME (pour DKIM) et 1 enregistrement TXT (pour DMARC) » ([About Email Domain Authentication](https://mailchimp.com/help/about-email-authentication/)).

## Étape 1 : vérifier le domaine

La vérification confirme que vous avez accès au domaine. Elle précède l'authentification : « Avant d'authentifier votre domaine d'email, vous devez le vérifier. » ([Set Up Email Domain Authentication](https://mailchimp.com/help/set-up-email-domain-authentication/))

1. Cliquez sur l'icône de votre profil et choisissez **Account & billing**, puis **Domains**.
2. Dans la section **Email Domains**, cliquez sur **Add & Verify Domain**.
3. Saisissez une adresse email du domaine et cliquez sur **Send Verification Email**.
4. Dans cet email, cliquez sur **Verify Domain Access**, ou saisissez le code de vérification dans votre compte et cliquez sur **Verify**.

Source : [Verify an Email Domain](https://mailchimp.com/help/verify-a-domain/).

## Étape 2 : lancer l'authentification

1. Cliquez sur l'icône de votre profil et choisissez **Account & billing**, puis l'onglet **Domains**.
2. Cliquez sur **Start authentication** à côté du domaine vérifié.
3. Choisissez une méthode : **Continue** lance l'authentification automatique avec Entri, qui analyse votre domaine, peut détecter votre fournisseur DNS et vous invite à vous connecter à votre fournisseur DNS. **Or manually authenticate your domain** affiche les enregistrements à ajouter vous-même. Pour le parcours manuel, sélectionnez votre fournisseur DNS (ou **Other**) et cliquez sur **Next**.

Source : [Set Up Email Domain Authentication](https://mailchimp.com/help/set-up-email-domain-authentication/).

## Étape 3 : ajouter les enregistrements DKIM

Chez votre fournisseur DNS, créez les deux enregistrements `CNAME` affichés par Mailchimp. Copiez le **Name (Host)** et la **Value** de **CNAME 1** et de **CNAME 2** exactement tels qu'ils apparaissent, puis revenez dans Mailchimp et cliquez sur **Next**.

Si votre fournisseur DNS ajoute automatiquement le domaine, saisissez seulement la partie hôte (par exemple `k2._domainkey`, et non `k2._domainkey.example.com`), sinon l'enregistrement se retrouve sous la forme `k2._domainkey.example.com.example.com`.

Source : [Set Up Email Domain Authentication](https://mailchimp.com/help/set-up-email-domain-authentication/).

## Étape 4 : ajouter l'enregistrement DMARC

Créez un enregistrement `TXT` avec pour **Host** `_dmarc` et pour **Value** la valeur affichée par Mailchimp, puis revenez dans Mailchimp et cliquez sur **Next**.

Si votre domaine a déjà un enregistrement DMARC, n'en ajoutez pas un second : quand un serveur de réception trouve plus d'un enregistrement DMARC, il n'applique aucun traitement DMARC ([RFC 7489 §6.6.3](https://www.rfc-editor.org/rfc/rfc7489#section-6.6.3)). Consultez [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc) avant de modifier une politique existante.

Source : [Set Up Email Domain Authentication](https://mailchimp.com/help/set-up-email-domain-authentication/).

## Étape 5 : attendre la validation et contrôler l'état

Mailchimp valide les enregistrements. « La plupart des enregistrements se mettent à jour en quelques minutes, mais cela peut prendre jusqu'à 48 heures. » Vous recevez un email une fois la validation terminée. Pendant la validation, la page Domains affiche **Authentication in progress** ; en cas de réussite, l'étiquette **Authenticated** apparaît à côté du domaine. En cas d'échec, la page Domains propose **Resolve** ou **Restart authentication**.

Source : [Set Up Email Domain Authentication](https://mailchimp.com/help/set-up-email-domain-authentication/).

## Étape 6 : conserver les enregistrements

Ne modifiez pas les enregistrements CNAME DKIM après l'authentification. Mailchimp conserve l'authentification en mémoire ; pour changer les enregistrements, désactivez d'abord l'authentification sur la page Domains, puis authentifiez de nouveau le domaine une fois la modification DNS faite.

Source : [Set Up Email Domain Authentication](https://mailchimp.com/help/set-up-email-domain-authentication/).

## SPF

Les pages d'aide actuelles de Mailchimp sur l'authentification des domaines ne listent que les enregistrements DKIM et DMARC. Elles ne documentent pas d'étape d'enregistrement SPF ; ce guide n'en donne donc pas.

## Comment fonctionne l'alignement ici

DMARC réussit quand un message passe DKIM ou SPF **et** que le domaine validé est aligné sur le domaine de l'adresse From visible ; un seul passage aligné suffit. Envoyez depuis une adresse du domaine que vous avez authentifié. Voir [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc) pour la façon dont l'alignement est évalué.

## Vérifier votre configuration

Une fois que Mailchimp affiche **Authenticated**, lancez le [diagnostic de domaine](https://emailmarketing.net/tools/domain-check) gratuit sur votre domaine pour voir ce que les serveurs de réception trouvent dans le DNS pour SPF, DKIM et DMARC.

Le diagnostic cherche DKIM sous une liste fixe de sélecteurs courants : il peut donc ne pas trouver seul votre enregistrement DKIM Mailchimp. Indiquez-lui votre sélecteur via l'API du diagnostic : `https://emailmarketing.net/api/domain-check?domain=yourdomain.com&selector=<selector>`. Le sélecteur est la partie du nom de l'enregistrement DKIM qui précède `._domainkey`. Pour Mailchimp, c'est l'hôte des enregistrements CNAME DKIM affichés par Mailchimp ; l'aide de Mailchimp prend `k2` comme exemple (`k2._domainkey`).
