📍 Découvrez MapLeads : transformez Google Maps, Bing Maps et Apple Maps en liste de prospects.Découvrir MapLeads
Outil gratuit

Générateur d’enregistrement DKIM

Créez le nom d’hôte DNS DKIM et le format d’enregistrement TXT corrects pour votre domaine et sélecteur. Collez votre clé publique et publiez.

Générez le format de votre enregistrement DNS DKIM

Valeurs courantes : mail, google, s1, default. Utilisez le sélecteur indiqué par votre fournisseur de messagerie.

Qu’est-ce que DKIM et comment ça fonctionne ?

DKIM (DomainKeys Identified Mail) est une méthode d’authentification e-mail qui permet à l’expéditeur de signer cryptographiquement chaque message sortant. Le serveur de messagerie destinataire vérifie cette signature à l’aide d’une clé publique publiée dans le DNS de l’expéditeur. Une signature DKIM valide prouve deux choses : le message provient bien du domaine indiqué, et il n’a pas été modifié en transit.

Contrairement à SPF, qui vérifie l’IP d’envoi par rapport à une liste autorisée, DKIM attache une signature numérique au message lui-même. Ainsi, la vérification DKIM survit au transfert de courrier, là où SPF échoue souvent parce que l’IP du serveur de transfert n’est pas dans l’enregistrement SPF d’origine.

Comprendre le format d’enregistrement DNS DKIM

Un enregistrement DKIM est un enregistrement DNS TXT publié sur un sous-domaine spécifique : selector._domainkey.yourdomain.com. Le sélecteur est une étiquette que vous choisissez — valeurs courantes : mail, google, s1 ou default. La valeur commence par v=DKIM1; k=rsa; p= suivi de votre clé publique encodée en base64.

La clé privée reste secrète sur votre serveur de messagerie ou est gérée par votre fournisseur d’e-mail. La clé publique est ce que vous publiez dans le DNS. Les serveurs destinataires utilisent la clé publique pour vérifier les signatures créées par la clé privée — le schéma classique de cryptographie à clé publique.

Où trouver votre clé publique DKIM

Votre clé publique DKIM est générée par votre fournisseur de messagerie lorsque vous activez la signature DKIM. Voici où la trouver chez les principaux fournisseurs :

  • Google Workspace : console d’administration → Applications → Google Workspace → Gmail → Authentifier l’e-mail. Générez une nouvelle clé et copiez la valeur de l’enregistrement TXT.
  • Microsoft 365 : centre d’administration Exchange → Protection → DKIM. Activez DKIM pour votre domaine et copiez les enregistrements CNAME (Microsoft utilise des CNAME, pas des TXT directs).
  • Mailchimp : Compte → Domaines → Vérifier un domaine. Mailchimp fournit la valeur de l’enregistrement TXT DKIM à ajouter à votre DNS.
  • SendGrid : Settings → Sender Authentication → Domain Authentication. SendGrid génère l’enregistrement TXT DKIM complet pour vous.
  • Auto-hébergé (Postfix, Exim) : utilisez opendkim-genkey pour générer une paire de clés. Le fichier de clé publique contient la valeur de l’enregistrement TXT.

Bonnes pratiques DKIM

Utilisez une longueur de clé de 2048 bits si possible — les clés 1024 bits sont considérées comme faibles et peuvent être signalées par certains systèmes de messagerie. Faites tourner vos clés DKIM périodiquement (au moins une fois par an) pour limiter l’exposition en cas de compromission. Conservez l’ancienne clé dans le DNS quelques jours après la rotation pour permettre la vérification des messages en transit.

DKIM seul ne protège pas l’en-tête From visible. Pour compléter l’authentification e-mail, ajoutez une politique DMARC qui aligne les résultats DKIM avec le domaine From. Une liste propre compte aussi — même le courrier authentifié atterrit en spam s’il rebondit de façon répétée. Utilisez la vérification d’e-mail pour supprimer les adresses invalides, ou vérifiez de grandes listes avec la vérification d’e-mail en masse.

Questions fréquentes

1. Qu’est-ce qu’un sélecteur DKIM ?

Un sélecteur DKIM est un nom court (comme mail ou google) qui pointe vers une clé publique spécifique dans le DNS. Il permet de publier plusieurs clés pour le même domaine — par exemple une pour Google Workspace et une autre pour un ESP marketing.

2. Où publier l’enregistrement TXT DKIM ?

Publiez-le comme enregistrement TXT sur selector._domainkey.yourdomain.com. Remplacez selector par la valeur fournie par votre fournisseur et yourdomain.com par votre domaine d’envoi.

3. Pourquoi DKIM survit-il mieux au transfert que SPF ?

SPF vérifie l’IP de connexion. Après un transfert, cette IP change et SPF échoue souvent. DKIM signe le contenu du message et des en-têtes sélectionnés, donc la vérification fonctionne encore après de nombreux transferts.

4. Dois-je utiliser des clés DKIM 1024 bits ou 2048 bits ?

Préférez des clés 2048 bits lorsque votre fournisseur DNS prend en charge de longues valeurs TXT. Certains anciens hôtes DNS exigent de diviser les longs enregistrements ; la plupart des fournisseurs modernes gèrent bien les clés 2048 bits.

5. DKIM remplace-t-il SPF ?

Non. Utilisez les deux. SPF autorise les IP d’envoi ; DKIM signe les messages. DMARC aligne ensuite ces résultats avec le domaine From et indique aux destinataires quoi faire en cas d’échec.

6. Comment savoir si DKIM fonctionne ?

Envoyez un message de test vers une boîte que vous contrôlez, ouvrez les en-têtes bruts et cherchez dkim=pass dans Authentication-Results. Vous pouvez aussi utiliser notre outil Email Header Analyzer.

Étape suivante

Vérifiez et nettoyez votre liste d’e-mails

L’authentification protège votre domaine. Des listes propres protègent votre réputation. BillionVerify vérifie les adresses avec une précision de niveau SMTP.

100 vérifications gratuites par jour · Précision SMTP de 99,9 % · Accès API instantané · Sans carte bancaire

99.9%
Précision
Real-time
Vitesse de l'API
$0.00014
Par e-mail
100/day
Gratuit pour toujours