📍 Découvrez MapLeads : transformez Google Maps, Bing Maps et Apple Maps en liste de prospects.Découvrir MapLeads
Générateur DKIM gratuit

Générateur d'enregistrement DKIM

Notre générateur gratuit d’enregistrement DNS DKIM crée l’enregistrement TXT v=DKIM1 et le nom d’hôte selector._domainkey exact où le publier. Collez la clé publique fournie par votre prestataire et notre générateur DKIM rédige le reste, sans inscription.

Générer le format de votre enregistrement DNS DKIM

Valeurs courantes : mail, google, s1, default. Utilisez le sélecteur indiqué par votre fournisseur de messagerie.

Ce que produit ce générateur DKIM

DKIM signe les e-mails sortants avec une clé privée et publie la clé publique correspondante dans le DNS. Ce générateur gratuit d’enregistrement DNS DKIM transforme cette partie publique en l’enregistrement TXT exact attendu par les destinataires, au nom d’hôte DKIM précis qu’ils interrogeront.

Un enregistrement DKIM se trouve à selector._domainkey.yourdomain plutôt qu’à la racine du domaine. Un générateur DKIM écrit le nom d’hôte complet pour vous éviter de le deviner. Publier un enregistrement DKIM correct sur le mauvais hôte est l’échec DKIM le plus courant.

Format produit par le générateur d’enregistrement DKIM

v=DKIM1; k=rsa; p=<public key>. La balise de version doit apparaître en premier, le type de clé est presque toujours RSA et la balise p contient la clé publique en base64. Notre générateur gratuit d’enregistrement DKIM ne traite que la partie publique : refusez tout générateur DKIM qui demande votre clé privée.

Les clés DKIM de 2048 bits sont aujourd’hui la norme. Les clés de 1024 bits subsistent uniquement parce que certains anciens fournisseurs DNS tronquent les longues valeurs TXT ; un enregistrement DKIM tronqué est considéré comme invalide, et non comme absent. Ce générateur produit l’enregistrement complet et rend visible toute limitation du panneau DNS.

Où trouver la clé pour notre générateur DKIM

Chaque prestataire génère la paire de clés DKIM et affiche la partie publique. Collez-la dans ce générateur DKIM avec le sélecteur DKIM indiqué, puis le générateur crée l’enregistrement.

  • Google Workspace : console Admin → Apps → Google Workspace → Gmail → Authenticate email. Générez une nouvelle clé et copiez la valeur de l'enregistrement TXT.
  • Microsoft 365 : centre d'administration Exchange → Protection → DKIM. Activez DKIM pour votre domaine et copiez les enregistrements CNAME (Microsoft utilise des CNAME, pas des TXT directs).
  • Mailchimp : Account → Domains → Verify a domain. Mailchimp fournit la valeur de l'enregistrement TXT DKIM à ajouter à votre DNS.
  • SendGrid : Settings → Sender Authentication → Domain Authentication. SendGrid génère pour vous l'enregistrement TXT DKIM complet.
  • Auto-hébergé (Postfix, Exim) : utilisez opendkim-genkey pour générer une paire de clés. Le fichier de clé publique contient la valeur de l'enregistrement TXT.

Bonnes pratiques du générateur d’enregistrement DKIM

Exécutez notre générateur gratuit d’enregistrement DKIM une fois par prestataire d’envoi. Chaque prestataire qui envoie avec votre domaine a besoin de son propre sélecteur et de son propre enregistrement DKIM : il n’existe aucun enregistrement DKIM combiné, et fusionner les résultats de deux générations les rend tous deux invalides. Renouvelez les clés DKIM lorsque le prestataire le permet et supprimez l’enregistrement de tout prestataire que vous cessez d’utiliser.

DKIM seul ne protège pas l'en-tête From visible. Pour compléter votre configuration d'authentification e-mail, ajoutez une politique DMARC qui aligne les résultats DKIM avec le domaine From. Une liste propre compte aussi — même un e-mail authentifié atterrit dans les indésirables s'il rebondit de façon répétée. Utilisez la vérification d'e-mails pour retirer les adresses invalides, ou vérifiez de grandes listes avec la vérification d'e-mails en masse.

Ce qu’il crée

Ce que produit un générateur DKIM

DKIM signe les e-mails sortants avec une clé privée et publie la clé publique correspondante dans le DNS. Un générateur DKIM gratuit transforme la partie publique en l’enregistrement TXT exact attendu par les destinataires, au nom d’hôte précis qu’ils interrogeront.

Le sélecteur détermine où réside le résultat du générateur DKIM

Un enregistrement DKIM est publié à selector._domainkey.yourdomain, et non à la racine du domaine. Le sélecteur est une étiquette choisie par votre prestataire d’envoi, et notre générateur d’enregistrement DKIM écrit le nom d’hôte complet pour vous éviter de le deviner.

Publier un enregistrement DKIM parfait sur le mauvais hôte est l’échec DKIM le plus courant, et il reste invisible jusqu’à ce que l’alignement des e-mails commence à échouer.

Le générateur DKIM ne touche jamais à une clé privée

v=DKIM1; k=rsa; p=<public key>. La clé privée reste dans le système qui signe vos e-mails, et un générateur gratuit d’enregistrement DKIM ne traite que la partie publique.

Refusez tout générateur DKIM qui demande une clé privée. Un générateur DKIM n’a besoin que de la partie publique.

La longueur de clé impose un réel compromis au générateur DKIM

Les clés DKIM de 2048 bits sont la norme actuelle et suffisamment robustes pour que leur longueur ne soit plus le maillon faible. Les clés de 1024 bits existent parce que certains anciens fournisseurs DNS tronquent les longues valeurs TXT.

Ce générateur d’enregistrement DKIM produit l’enregistrement complet ; si votre panneau DNS l’altère, il s’agit d’une limitation du panneau, pas de DKIM.

Exécutez le générateur DKIM une fois par prestataire

Chaque prestataire qui envoie avec votre domaine a besoin de son propre sélecteur et de son propre enregistrement DKIM. Google, votre ESP et votre outil de facturation en auront chacun un.

Exécutez ce générateur DKIM une fois par prestataire. Il n’existe aucun enregistrement DKIM combiné, et tenter de fusionner les résultats produits pour deux prestataires rend les deux invalides.

Lire l’enregistrement

Signification de chaque partie du résultat du générateur DKIM

Quatre balises couvrent presque tous les enregistrements DKIM que vous publierez.

v=DKIM1

Il s’agit de la balise de version, qui doit apparaître en premier. Sans elle, l’enregistrement n’est pas un enregistrement DKIM et les destinataires l’ignorent ; tout générateur DKIM digne de confiance l’ajoute automatiquement.

Notre générateur DKIM l’ajoute toujours, éliminant ainsi toute une catégorie d’erreurs.

k=rsa

Le type de clé. Presque tous les prestataires utilisent RSA. Ed25519 figure dans la spécification, mais reste rarement déployé.

Conservez la valeur écrite par notre générateur DKIM, sauf indication explicite contraire de votre prestataire.

p=<public key>

La clé publique elle-même, encodée en base64. Elle est longue, et les longues valeurs TXT sont précisément celles que les panneaux DNS scindent parfois mal.

Après publication, vérifiez la résolution réelle avec Vérificateur DKIM, car une clé publique tronquée produit un enregistrement DKIM apparemment correct, mais qui échoue à la validation.

t=y et t=s

Des indicateurs facultatifs. t=y marque l’enregistrement DKIM comme étant en test ; t=s impose une correspondance stricte des sous-domaines. La plupart des déploiements n’ont besoin d’aucun des deux.

Laisser indéfiniment un enregistrement en mode test est un oubli courant, et les destinataires le traitent en conséquence. Le générateur gratuit d’enregistrement DKIM désactive les deux indicateurs par défaut.

Publication

Du générateur DKIM aux e-mails signés

Quatre étapes, dont la troisième est celle où la plupart des déploiements DKIM échouent silencieusement.

  1. 1

    Obtenez la clé publique auprès de votre prestataire

    Google Workspace, Microsoft 365, Mailchimp, SendGrid et Mailgun génèrent tous la paire de clés et affichent la partie publique. Collez-la dans un générateur DKIM avec le sélecteur fourni.

    Pour un serveur de messagerie auto-hébergé, générez vous-même la paire et conservez la clé privée sur l’hôte de signature.

  2. 2

    Publiez au nom d’hôte du sélecteur

    L’hôte est selector._domainkey, le type est TXT et la valeur est la chaîne produite par le générateur DKIM. Ne la publiez pas à la racine ni comme CNAME, sauf demande explicite de votre prestataire.

    Certains prestataires utilisent un CNAME afin de pouvoir renouveler la clé sans modifier votre DNS. Dans ce cas, suivez leurs instructions plutôt que la valeur par défaut de notre générateur DKIM.

  3. 3

    Vérifiez ce qui est réellement résolu

    Les panneaux DNS scindent, renvoient à la ligne et tronquent les longues valeurs TXT, et une clé publique DKIM est longue. Le résultat du générateur DKIM et celui servi par vos serveurs de noms ne sont donc pas toujours identiques.

    Vérifiez avec Vérificateur DKIM une fois la propagation terminée ; notre générateur gratuit d’enregistrement DKIM ne peut pas voir comment votre fournisseur DNS a traité son résultat.

  4. 4

    Activez la signature, puis vérifiez l’alignement

    Publier le résultat du générateur DKIM ne sert à rien tant que le prestataire ne signe pas réellement les messages. Activez la signature, envoyez un message de test et consultez l’en-tête Authentication-Results.

    Une validation DKIM sans alignement est un problème distinct, que DMARC permet de détecter.

Limites

Ce qu’un générateur d’enregistrement DKIM ne couvre pas

DKIM est l’un des trois enregistrements d’expéditeur. La plupart des erreurs de configuration commencent lorsqu’on attend de lui qu’il couvre les deux autres.

DKIM n’autorise pas les IP d’envoi

C’est le rôle de SPF. Un message peut porter une signature DKIM valide depuis une IP qui n’est autorisée par rien, et inversement.

Publiez les deux ; le seul résultat d’un générateur gratuit d’enregistrement DNS DKIM laisse une moitié du tableau incomplète.

DKIM ne protège pas à lui seul le champ From visible

Seul DMARC relie un domaine authentifié à l’adresse From vue par le destinataire. DKIM prouve une signature ; c’est l’alignement qui lui donne tout son sens.

Sans DMARC, une signature DKIM valide sur le propre domaine d’un attaquant ne prouve rien au sujet du vôtre.

DKIM résiste au transfert, mais pas aux modifications

Un message transféré conserve sa signature DKIM intacte, ce qui rend DKIM plus important que SPF pour les listes de diffusion. Toute modification du message pendant le transit invalide la signature.

Les logiciels de liste qui ajoutent un pied de page sont les responsables habituels, et aucun réglage du générateur DKIM ne peut l’empêcher.

DKIM ne dit rien sur les destinataires

Un enregistrement DKIM parfait ne signifie pas que les adresses auxquelles vous écrivez existent. L’authentification de l’expéditeur et la vérification des destinataires sont deux problèmes distincts.

Pour les destinataires, utilisez Vérificateur d’e-mails avant une campagne : l’authentification et l’hygiène des listes sont les deux volets d’un même processus d’envoi.

Référence

La spécification et les outils complémentaires

DKIM est défini par l’IETF, et les outils associés à ce générateur couvrent les contrôles qu’un générateur DKIM n’effectue pas.

La RFC 6376 définit DKIM

La RFC 6376 définit DKIM, ses balises, la convention du sélecteur et le processus de signature pour lequel ce générateur d’enregistrement DKIM produit des clés.

Chaque balise produite par le générateur gratuit d’enregistrement DKIM correspond à une section de ce document.

Vérifiez ce que vous avez publié

Après publication, le Vérificateur DKIM résout l’enregistrement DKIM actif au niveau de votre sélecteur et valide la clé.

Générez ici avec le générateur gratuit d’enregistrement DKIM, puis vérifiez là-bas : cette combinaison détecte les altérations du panneau DNS qu’aucun générateur DKIM ne peut voir.

Complétez l’ensemble d’authentification

DKIM n’en représente qu’un tiers. Le Générateur d’enregistrement SPF et le générateur DMARC couvrent l’autorisation des IP et l’alignement du domaine From.

Un domaine doté de DKIM mais dépourvu de DMARC est signé et reste usurpable à l’endroit même que les utilisateurs regardent, quel que soit le résultat produit par le générateur DKIM.

Questions fréquentes

1. Le générateur DKIM est-il gratuit ?

Oui : ce générateur gratuit d’enregistrement DKIM ne demande ni inscription ni compte. Créez autant d’enregistrements DKIM que nécessaire. Le générateur fonctionne entièrement dans la page et ne voit jamais de clé privée, ce qui rend son utilisation sûre dans le navigateur.

2. Où publier le résultat du générateur DKIM ?

À selector._domainkey.yourdomain sous forme d’enregistrement TXT, et non à la racine du domaine. Le générateur DKIM affiche le nom d’hôte exact. Certains prestataires utilisent plutôt un CNAME afin de pouvoir renouveler la clé sans modifier votre DNS ; dans ce cas, suivez leurs instructions plutôt que la valeur par défaut du générateur.

3. Qu’est-ce qu’un sélecteur DKIM ?

Une étiquette choisie par votre prestataire d’envoi et utilisée comme première partie du nom d’hôte DKIM. Google utilise google, SendGrid utilise s1 et s2, etc. Notre générateur gratuit d’enregistrement DKIM la demande, car un enregistrement publié sans le bon sélecteur est inaccessible et aucun générateur ne peut le deviner.

4. Le générateur DKIM peut-il créer plusieurs enregistrements ?

Oui, et c’est généralement nécessaire. Chaque prestataire d’envoi reçoit son propre sélecteur et son propre enregistrement. Exécutez le générateur gratuit une fois par prestataire au lieu de tenter de combiner les clés : il produit volontairement un seul enregistrement à chaque exécution.

5. Faut-il utiliser une clé DKIM de 1024 ou 2048 bits ?

2048 bits. C’est la norme actuelle, suffisamment robuste pour que la longueur de clé ne soit plus le maillon faible. N’utilisez 1024 bits que si votre fournisseur DNS ne peut réellement pas stocker la valeur TXT plus longue produite par notre générateur gratuit ; celui-ci peut générer les deux formats.

6. DKIM empêche-t-il à lui seul l’usurpation ?

Non. DKIM prouve une signature ; seul DMARC relie un domaine authentifié à l’adresse From visible. Un domaine doté d’un enregistrement parfait issu de n’importe quel générateur DKIM, mais dépourvu de politique DMARC, reste usurpable malgré sa signature. Considérez donc le résultat du générateur comme l’une des trois étapes.

Générateur DKIM

Lancez maintenant le générateur d’enregistrement DKIM

Un générateur gratuit d’enregistrement DNS DKIM, sans inscription. Générez l’enregistrement DKIM, publiez-le au niveau du sélecteur, puis vérifiez ce qui est réellement résolu.

Générateur gratuit d’enregistrement DNS DKIM · Nom d’hôte correct du sélecteur DKIM · DKIM de 2048 bits par défaut · Générateur DKIM sans compte

99.9%
Précision
Real-time
Vitesse de l'API
$0.00014
Par e-mail
600/mo
Gratuit pour toujours