Un vérificateur DKIM résout l’enregistrement TXT à selector._domainkey.yourdomain et valide la clé publique trouvée. Contrairement à SPF ou DMARC, il n’existe aucun nom d’hôte fixe. C’est pourquoi le vérificateur demande le sélecteur : un enregistrement DKIM parfait au mauvais sélecteur reste tout simplement inaccessible.
Ce vérificateur gratuit d’enregistrement DKIM analyse la clé au lieu de simplement signaler l’existence d’une chaîne. La troncature est l’échec le plus courant : une clé publique DKIM est longue, et les interfaces DNS divisent parfois les longues valeurs TXT de façon à produire un enregistrement qui semble correct dans l’interface, mais échoue à la validation. Seul un vérificateur DKIM en direct le détecte.
Il s’agit d’un vérificateur et validateur d’enregistrement DKIM, pas d’une simple recherche : la longueur et le type de clé, la balise v=DKIM1 et l’indicateur de mode test t=y sont tous signalés. Lancez le vérificateur DKIM après chaque publication et chaque rotation de clé par le fournisseur.
Si vous ne connaissez pas le sélecteur, lisez la balise s= dans l’en-tête DKIM-Signature d’un message que vous avez envoyé. Voici les valeurs par défaut que le vérificateur d’enregistrement DKIM rencontre le plus souvent.