📍 Découvrez MapLeads : transformez Google Maps, Bing Maps et Apple Maps en liste de prospects.Découvrir MapLeads
Outil gratuit

Vérificateur d'enregistrement DKIM

Saisissez un domaine et un sélecteur DKIM pour récupérer et valider l'enregistrement de clé publique DKIM. Confirmez que votre configuration DKIM est correctement publiée dans le DNS.

Qu'est-ce qu'un enregistrement DKIM ?

Un enregistrement DKIM (DomainKeys Identified Mail) est un enregistrement DNS TXT qui publie la moitié publique d'une paire de clés cryptographiques. Votre serveur de messagerie utilise la moitié privée pour signer chaque message sortant. Les serveurs destinataires utilisent la clé publique publiée dans le DNS pour vérifier que la signature est valide — confirmant que le message provient de votre domaine et n'a pas été modifié en transit.

Les enregistrements DKIM sont publiés sur un sous-domaine spécifique combinant le sélecteur et votre domaine : selector._domainkey.votredomaine.com. Le sélecteur est une étiquette qui identifie quelle paire de clés est utilisée. Les sélecteurs permettent d'avoir plusieurs clés DKIM simultanément — une par fournisseur de messagerie — et de faire tourner les clés sans interruption en publiant un nouveau sélecteur avant de retirer l'ancien.

Un enregistrement DKIM typique ressemble à : v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC... Le v=DKIM1 identifie la version de l'enregistrement. Le k=rsa spécifie le chiffrement de clé RSA. La valeur p= contient la clé publique encodée en base64. Certains enregistrements incluent aussi t=s (alignement strict) ou t=y (mode test, qui assouplit l'application).

Trouver votre sélecteur DKIM

Le sélecteur est défini par votre fournisseur de messagerie. Voici où le trouver chez les fournisseurs courants :

  • Google Workspace

    Le sélecteur par défaut est 'google'. Consultez Admin console → Apps → Google Workspace → Gmail → Authenticate email pour votre sélecteur actuel.

  • Microsoft 365

    Microsoft 365 utilise 'selector1' et 'selector2' par défaut. Trouvez-les dans Microsoft 365 Defender → Email and collaboration → Policies and rules → DKIM.

  • SendGrid

    SendGrid utilise 's1' et 's2' comme sélecteurs par défaut. Consultez Settings → Sender Authentication → votre domaine pour les sélecteurs actuels.

  • Amazon SES

    Amazon SES utilise des sélecteurs commençant par un identifiant unique par région et compte. Consultez les paramètres d'identité SES pour la valeur complète du sélecteur.

Questions fréquentes

1. Que signifie l'absence d'enregistrement DKIM ?

Si aucun enregistrement n'existe à selector._domainkey.domaine, la signature DKIM n'est pas configurée pour ce sélecteur, ou l'enregistrement DNS n'a pas encore été propagé. Vérifiez la page de configuration DKIM de votre fournisseur pour confirmer le nom du sélecteur et si DKIM est activé. Les changements DNS peuvent prendre jusqu'à 48 heures pour se propager mondialement.

2. Comment trouver le bon sélecteur DKIM ?

Votre fournisseur de messagerie attribue le sélecteur. Consultez la console d'administration sous les paramètres DKIM. Sélecteurs courants : 'google' pour Google Workspace, 'selector1' pour Microsoft 365, 'mail' pour les serveurs auto-hébergés et 's1' pour SendGrid. Vous pouvez aussi le trouver dans l'en-tête DKIM-Signature d'un e-mail envoyé — cherchez s=nomduselecteur.

3. Puis-je avoir plusieurs sélecteurs DKIM pour un domaine ?

Oui. Chaque sélecteur est un enregistrement DNS distinct sur un sous-domaine différent. Vous pouvez avoir un sélecteur par fournisseur de messagerie, plus des sélecteurs pour les tests ou la rotation de clés. Tous sont valides simultanément. DMARC n'exige qu'au moins un passage DKIM aligné avec le domaine From.

4. Quelle longueur de clé mon enregistrement DKIM doit-il utiliser ?

RSA-2048 est la norme actuelle. Les clés de moins de 1024 bits sont rejetées par la plupart des serveurs de messagerie modernes. Les clés de 1024 bits sont techniquement valides mais considérées comme faibles. RSA-2048 offre une sécurité solide et est pris en charge par tous les grands fournisseurs. Les clés Ed25519 sont plus petites et aussi sûres, mais pas encore universellement supportées.

5. Mon enregistrement DKIM existe mais les messages échouent encore DKIM. Pourquoi ?

Causes courantes : le corps ou les en-têtes ont été modifiés en transit (certaines listes de diffusion altèrent les messages) ; le mauvais sélecteur figure dans l'en-tête DKIM-Signature ; la clé privée du serveur de messagerie ne correspond pas à la clé publique dans le DNS ; ou l'enregistrement a récemment changé et l'ancienne clé est en cache. Utilisez l'analyseur d'en-têtes e-mail pour voir la signature DKIM exacte et le domaine et sélecteur référencés.

6. Qu'est-ce que le mode test DKIM (t=y) ?

Le flag t=y dans un enregistrement DKIM signifie que le domaine est en mode test. Les serveurs destinataires ne doivent pas pénaliser les échecs DKIM de ce domaine — ils le traitent comme l'absence d'enregistrement DKIM. Retirez ce flag une fois DKIM correctement en production pour permettre l'application complète.

Protégez votre domaine

Vérifiez les e-mails pour protéger votre score d'expéditeur

DKIM est un pilier de l'authentification e-mail. Une liste propre en est un autre. BillionVerify supprime les adresses invalides et à risque avant qu'elles n'endommagent votre réputation.

100 vérifications gratuites par jour · Précision SMTP de 99,9 % · Accès API instantané · Sans carte bancaire

99.9%
Précision
Real-time
Vitesse de l'API
$0.00014
Par e-mail
100/day
Gratuit pour toujours