📍 Découvrez MapLeads : transformez Google Maps, Bing Maps et Apple Maps en liste de prospects.Découvrir MapLeads
Vérificateur DKIM gratuit

Vérificateur DKIM

Ce vérificateur gratuit d’enregistrement DKIM résout en direct l’enregistrement à selector._domainkey, valide la clé publique et signale la troncature, les clés trop courtes et le mode test. Vérification et validation DKIM en un seul outil, sans inscription.

Ce que fait le vérificateur DKIM

Un vérificateur DKIM résout l’enregistrement TXT à selector._domainkey.yourdomain et valide la clé publique trouvée. Contrairement à SPF ou DMARC, il n’existe aucun nom d’hôte fixe. C’est pourquoi le vérificateur demande le sélecteur : un enregistrement DKIM parfait au mauvais sélecteur reste tout simplement inaccessible.

Ce vérificateur gratuit d’enregistrement DKIM analyse la clé au lieu de simplement signaler l’existence d’une chaîne. La troncature est l’échec le plus courant : une clé publique DKIM est longue, et les interfaces DNS divisent parfois les longues valeurs TXT de façon à produire un enregistrement qui semble correct dans l’interface, mais échoue à la validation. Seul un vérificateur DKIM en direct le détecte.

Il s’agit d’un vérificateur et validateur d’enregistrement DKIM, pas d’une simple recherche : la longueur et le type de clé, la balise v=DKIM1 et l’indicateur de mode test t=y sont tous signalés. Lancez le vérificateur DKIM après chaque publication et chaque rotation de clé par le fournisseur.

Sélecteurs courants rencontrés par le vérificateur DKIM

Si vous ne connaissez pas le sélecteur, lisez la balise s= dans l’en-tête DKIM-Signature d’un message que vous avez envoyé. Voici les valeurs par défaut que le vérificateur d’enregistrement DKIM rencontre le plus souvent.

  • Google Workspace

    Google Workspace signe par défaut avec le sélecteur google. Interrogez-le d’abord dans le vérificateur DKIM.

  • Microsoft 365

    Microsoft 365 utilise selector1 et selector2 via CNAME. Lancez le vérificateur DKIM pour chacun.

  • SendGrid

    SendGrid utilise s1 et s2 via des enregistrements CNAME. Le vérificateur DKIM suit automatiquement la chaîne.

  • Amazon SES

    Amazon SES publie trois sélecteurs CNAME. Vérifiez chacun d’eux avec le vérificateur DKIM après la configuration.

Ce qu’il résout

Ce qu’interroge un vérificateur DKIM

Un vérificateur DKIM résout l’enregistrement TXT à selector._domainkey et valide la clé publique trouvée. La plupart des problèmes DKIM se cachent à ce nom d’hôte : un enregistrement parfait au mauvais sélecteur est inaccessible et aucun vérificateur ne peut le trouver.

Le vérificateur DKIM a besoin du sélecteur, et c’est essentiel

Contrairement à SPF ou DMARC, il n’existe aucun nom d’hôte fixe à interroger. Le vérificateur DKIM demande le sélecteur, car l’enregistrement se trouve uniquement à selector._domainkey.yourdomain.

Si vous ne connaissez pas le sélecteur, lisez l’en-tête DKIM-Signature d’un message envoyé. La balise s= correspond au sélecteur requis par le vérificateur d’enregistrement DKIM.

Le vérificateur DKIM valide la clé, pas seulement sa présence

Un enregistrement DKIM peut exister tout en étant défectueux : tronqué par une interface DNS, privé de la balise v=DKIM1 ou doté d’une clé base64 mal formée. Un vérificateur gratuit analyse la clé au lieu de simplement signaler l’existence d’une chaîne.

La troncature est le problème le plus courant. Une clé publique DKIM est longue, et les interfaces divisent parfois les longues valeurs TXT de façon à produire un enregistrement qui semble correct, mais échoue à la validation.

Le vérificateur DKIM indique la longueur et le type de clé

RSA 2048 bits est la norme actuelle. Un vérificateur et validateur d’enregistrement DKIM indique ce qui est réellement publié, ce qui permet de retrouver une clé de 1024 bits configurée par un fournisseur des années plus tôt et jamais renouvelée.

Le type de clé importe moins en pratique : presque tous les déploiements utilisent RSA.

Le vérificateur DKIM signale le mode test

t=y marque un enregistrement DKIM comme étant en mode test, et les destinataires traitent les signatures en conséquence. Laisser un enregistrement dans ce mode après le lancement est un oubli courant.

Un vérificateur DKIM qui ignore la balise t déclarera valide un enregistrement dont les destinataires minimisent pourtant chaque signature.

Résultats

Signification de chaque résultat du vérificateur DKIM

Cinq résultats, chacun avec une correction précise.

Aucun enregistrement à ce sélecteur

Soit le sélecteur est incorrect, soit l’enregistrement n’a jamais été publié. Vérifiez la balise s= dans l’en-tête DKIM-Signature d’un message réel avant de conclure que l’enregistrement manque.

Un vérificateur DKIM ne peut pas deviner le sélecteur, et en essayer quelques-uns dans l’outil est plus rapide que de lire la documentation du fournisseur.

Enregistrement trouvé, mais clé tronquée

L’erreur classique d’une interface DNS. Un vérificateur gratuit d’enregistrement DKIM signalera une clé mal formée alors que l’interface l’affiche comme complète.

Republiez l’enregistrement, idéalement en le collant sous forme d’une seule valeur continue, puis relancez le vérificateur DKIM après la propagation.

La clé est de 1024 bits

Elle est valide, mais plus faible qu’elle ne devrait l’être. La plupart des fournisseurs génèrent désormais des clés de 2048 bits et prennent en charge leur rotation.

Effectuez la rotation depuis votre fournisseur plutôt que de modifier la clé manuellement ; le vérificateur DKIM confirmera que la nouvelle clé se résout.

L’enregistrement est en mode test

t=y est toujours défini. Les destinataires savent que la signature n’est pas fiable en production.

Supprimez l’indicateur et republiez l’enregistrement. C’est une correction d’un seul caractère qu’un vérificateur et validateur DKIM trouve en quelques secondes, mais qui peut passer inaperçue pendant des années.

Tout se résout, mais les e-mails échouent toujours à DMARC

La réussite de DKIM et son alignement sont deux choses différentes. Pour que DMARC l’accepte, le domaine de signature doit correspondre au domaine From visible.

Consultez l’en-tête Authentication-Results d’un message réel ; un vérificateur d’enregistrement DKIM ne peut pas voir l’alignement à lui seul.

Quand l’utiliser

Quatre moments où lancer le vérificateur DKIM

DKIM peut cesser de fonctionner sans alerte, le seul symptôme étant un échec discret de l’alignement des semaines plus tard. Le vérificateur DKIM doit donc faire partie des contrôles de routine, pas seulement des interventions d’urgence.

  1. 1

    Juste après la publication

    La propagation et les altérations de l’interface signifient que l’enregistrement sauvegardé et celui réellement fourni ne sont pas toujours identiques. Lancez un vérificateur DKIM gratuit dès la fin de la propagation.

    Cette simple habitude détecte la troncature avant qu’elle n’affecte le moindre e-mail.

  2. 2

    Lorsqu’un fournisseur renouvelle les clés

    Les fournisseurs renouvellent les clés DKIM selon leur propre calendrier. Les configurations fondées sur CNAME se mettent à jour automatiquement, contrairement à celles fondées sur TXT.

    Relancez le vérificateur DKIM après toute notification du fournisseur concernant une rotation de clé.

  3. 3

    Lorsque les rapports DMARC signalent des échecs DKIM

    Les rapports agrégés nomment la source en échec. Interrogez le sélecteur de ce fournisseur avec le vérificateur DKIM avant de supposer qu’il est en cause.

    Dans la moitié des cas, l’enregistrement manque simplement pour un expéditeur que personne n’avait pensé à configurer.

  4. 4

    Avant de renforcer une politique DMARC

    Passer à p=reject avec un enregistrement DKIM défectueux pour un expéditeur légitime entraîne la perte de vrais e-mails dès le premier jour.

    Vérifiez d’abord chaque sélecteur, puis contrôlez aussi la liste des destinataires avec le Vérificateur d’e-mails : l’authentification et l’hygiène de la liste peuvent chacune faire échouer une campagne.

Limites

Ce qu’un vérificateur DKIM ne peut pas vous apprendre

Un vérificateur d’enregistrement DKIM résout un seul enregistrement. Quatre aspects restent hors de sa portée.

Il ne peut pas voir si la signature est activée

Un enregistrement publié et un fournisseur qui signe réellement sont deux états différents. Le vérificateur DKIM lit le DNS ; il ne peut pas déterminer si votre ESP applique la signature.

Envoyez un message test et lisez l’en-tête DKIM-Signature pour confirmer que la signature est active.

Il ne peut pas voir l’alignement

La réussite de DKIM et son alignement avec le domaine From visible sont distincts. Seule l’évaluation DMARC fait apparaître la différence.

Un résultat parfait du vérificateur DKIM pour un domaine de signature mal aligné échoue tout de même à DMARC.

Il ne peut pas trouver votre sélecteur à votre place

Il est impossible d’énumérer les sélecteurs depuis le DNS. Le vérificateur DKIM a besoin du sélecteur, dont la source de référence est votre fournisseur ou l’en-tête DKIM-Signature d’un message réel.

C’est une propriété du protocole, pas une limite de l’outil.

Il ne dit rien sur les destinataires

L’authentification de l’expéditeur et la vérification des destinataires sont indépendantes. Un enregistrement DKIM parfait ne signifie pas que les adresses auxquelles vous écrivez existent.

Effectuez les deux contrôles avant une campagne.

Référence

La spécification et les outils associés

DKIM est défini par l’IETF, et les outils proposés à côté de ce vérificateur couvrent ce qu’il ne peut pas contrôler.

La RFC 6376 définit DKIM

Le RFC 6376 définit DKIM, ses balises et la convention de sélecteur vérifiée par ce vérificateur d’enregistrement DKIM.

Chaque résultat signalé par notre vérificateur gratuit d’enregistrement DKIM correspond à une règle de ce document.

Créez ou réparez l’enregistrement

Si le vérificateur DKIM ne trouve rien, le générateur d’enregistrements DKIM crée un enregistrement valide au bon nom d’hôte de sélecteur.

Générez l’enregistrement avec cet outil, puis contrôlez-le ici avec le vérificateur DKIM ; aucun des deux ne détecte seul les altérations de l’interface.

Complétez l’ensemble d’authentification

DKIM n’est qu’un tiers de l’ensemble. Le vérificateur SPF et le vérificateur DMARC couvrent l’autorisation des IP et l’alignement du domaine From.

Un résultat parfait du vérificateur DKIM pour un domaine sans politique DMARC indique qu’il est signé, mais toujours usurpable.

Questions fréquentes

1. Le vérificateur DKIM est-il gratuit ?

Oui : notre vérificateur gratuit d’enregistrement DKIM ne nécessite ni inscription ni compte. Utilisez-le pour autant de domaines et de sélecteurs que nécessaire. Il résout le DNS en direct à chaque requête au lieu de fournir un verdict DKIM mis en cache.

2. Pourquoi le vérificateur DKIM a-t-il besoin d’un sélecteur ?

Parce qu’un enregistrement DKIM se trouve à selector._domainkey.yourdomain et qu’il est impossible d’énumérer les sélecteurs depuis le DNS. Un vérificateur et validateur d’enregistrement DKIM ne peut pas le deviner. Lisez la balise s= dans l’en-tête DKIM-Signature d’un message réel ou consultez la documentation de votre fournisseur.

3. Le vérificateur DKIM indique que la clé est mal formée, mais mon interface semble correcte.

Il s’agit presque toujours d’une troncature dans l’interface DNS. Une clé publique DKIM est longue, et de nombreuses interfaces divisent ou tronquent les longues valeurs TXT lors de l’enregistrement. Notre vérificateur gratuit d’enregistrement DKIM affiche ce que vos serveurs de noms fournissent réellement, soit la seule version visible par les destinataires. Republiez-la en une seule valeur continue, puis relancez le vérificateur DKIM.

4. Que signifie le mode test dans un enregistrement DKIM ?

La balise t=y indique que l’enregistrement est en mode test, et les destinataires accordent moins de poids aux signatures qu’il couvre. Un vérificateur et validateur d’enregistrement DKIM la signale, car laisser un enregistrement en mode test après le lancement est un oubli courant qui peut durer longtemps.

5. Une clé DKIM de 1024 bits pose-t-elle problème ?

Elle est valide, mais plus faible qu’elle ne devrait l’être. La plupart des fournisseurs génèrent désormais des clés de 2048 bits. Effectuez la rotation depuis votre fournisseur plutôt que de modifier l’enregistrement manuellement, puis utilisez le vérificateur DKIM pour confirmer que la nouvelle clé se résout correctement.

6. DKIM réussit, mais DMARC échoue toujours. Pourquoi ?

La réussite de DKIM et son alignement sont deux choses différentes : le domaine de signature doit correspondre au domaine From visible. Un résultat parfait du vérificateur DKIM pour un domaine de signature mal aligné échoue tout de même à DMARC. Consultez l’en-tête Authentication-Results d’un message réel pour identifier la cause de l’échec.

Vérificateur DKIM

Lancez le vérificateur DKIM maintenant

Ce vérificateur gratuit d’enregistrement DKIM ne nécessite aucune inscription. Résolvez l’enregistrement en direct pour votre sélecteur, validez la clé et détectez toute troncature avant les destinataires.

Vérificateur gratuit d’enregistrement DKIM · Vérificateur DKIM, DNS en direct · Vérificateur et validateur d’enregistrement DKIM · Vérificateur DKIM, sans compte

99.9%
Précision
Real-time
Vitesse de l'API
$0.00014
Par e-mail
600/mo
Gratuit pour toujours