Ce que produit ce générateur DKIM
DKIM signe les e-mails sortants avec une clé privée et publie la clé publique correspondante dans le DNS. Ce générateur gratuit d’enregistrement DNS DKIM transforme cette partie publique en l’enregistrement TXT exact attendu par les destinataires, au nom d’hôte DKIM précis qu’ils interrogeront.
Un enregistrement DKIM se trouve à selector._domainkey.yourdomain plutôt qu’à la racine du domaine. Un générateur DKIM écrit le nom d’hôte complet pour vous éviter de le deviner. Publier un enregistrement DKIM correct sur le mauvais hôte est l’échec DKIM le plus courant.
Format produit par le générateur d’enregistrement DKIM
v=DKIM1; k=rsa; p=<public key>. La balise de version doit apparaître en premier, le type de clé est presque toujours RSA et la balise p contient la clé publique en base64. Notre générateur gratuit d’enregistrement DKIM ne traite que la partie publique : refusez tout générateur DKIM qui demande votre clé privée.
Les clés DKIM de 2048 bits sont aujourd’hui la norme. Les clés de 1024 bits subsistent uniquement parce que certains anciens fournisseurs DNS tronquent les longues valeurs TXT ; un enregistrement DKIM tronqué est considéré comme invalide, et non comme absent. Ce générateur produit l’enregistrement complet et rend visible toute limitation du panneau DNS.
Où trouver la clé pour notre générateur DKIM
Chaque prestataire génère la paire de clés DKIM et affiche la partie publique. Collez-la dans ce générateur DKIM avec le sélecteur DKIM indiqué, puis le générateur crée l’enregistrement.
- Google Workspace : console Admin → Apps → Google Workspace → Gmail → Authenticate email. Générez une nouvelle clé et copiez la valeur de l'enregistrement TXT.
- Microsoft 365 : centre d'administration Exchange → Protection → DKIM. Activez DKIM pour votre domaine et copiez les enregistrements CNAME (Microsoft utilise des CNAME, pas des TXT directs).
- Mailchimp : Account → Domains → Verify a domain. Mailchimp fournit la valeur de l'enregistrement TXT DKIM à ajouter à votre DNS.
- SendGrid : Settings → Sender Authentication → Domain Authentication. SendGrid génère pour vous l'enregistrement TXT DKIM complet.
- Auto-hébergé (Postfix, Exim) : utilisez opendkim-genkey pour générer une paire de clés. Le fichier de clé publique contient la valeur de l'enregistrement TXT.
Bonnes pratiques du générateur d’enregistrement DKIM
Exécutez notre générateur gratuit d’enregistrement DKIM une fois par prestataire d’envoi. Chaque prestataire qui envoie avec votre domaine a besoin de son propre sélecteur et de son propre enregistrement DKIM : il n’existe aucun enregistrement DKIM combiné, et fusionner les résultats de deux générations les rend tous deux invalides. Renouvelez les clés DKIM lorsque le prestataire le permet et supprimez l’enregistrement de tout prestataire que vous cessez d’utiliser.
DKIM seul ne protège pas l'en-tête From visible. Pour compléter votre configuration d'authentification e-mail, ajoutez une politique DMARC qui aligne les résultats DKIM avec le domaine From. Une liste propre compte aussi — même un e-mail authentifié atterrit dans les indésirables s'il rebondit de façon répétée. Utilisez la vérification d'e-mails pour retirer les adresses invalides, ou vérifiez de grandes listes avec la vérification d'e-mails en masse.