Infrastructure

Signature DKIM

Définition courte

Le DKIM ajoute à un e-mail sortant une signature cryptographique qui prouve que le message n'a pas été altéré en chemin.

Le DKIM, DomainKeys Identified Mail, fait apposer par le serveur expéditeur une signature chiffrée sur un e-mail sortant. Le serveur destinataire vérifie cette signature à l'aide d'une clé publique publiée dans le DNS du domaine.

Si la signature est valide, le message n'a pas été modifié depuis son envoi, altérer le contenu en chemin devient pratiquement impossible. Le SPF vérifie le serveur expéditeur, le DKIM vérifie le message lui-même.

Mettre en place le DKIM consiste généralement à ajouter quelques enregistrements DNS depuis le panneau du fournisseur de messagerie, techniquement simple mais une étape facile à sauter.

Un enregistrement DKIM apparaît dans le DNS sous un nom comme selecteur._domainkey.exemple.fr, le sélecteur en tête est généralement un code court attribué par le fournisseur de messagerie, et plusieurs sélecteurs peuvent être actifs en même temps. Regarder la ligne DKIM-Signature dans l'en-tête d'un e-mail reçu montre exactement quel sélecteur l'a signé et si cette vérification a réussi.

Pourquoi c'est important

Un e-mail envoyé sans DKIM paraît moins fiable aux yeux des grands fournisseurs et les taux de livraison baissent. Un simple réglage DNS décide souvent si un e-mail professionnel atterrit dans la boîte de réception ou en spam.

Exemple illustratif

Une chaîne de spas a remarqué que les e-mails de confirmation de réservation arrivaient en retard ou jamais, la cause était un enregistrement DKIM qui n'avait jamais été mis en place.

Termes liés

Article lié

Si vous ne savez pas par où commencer, ce n’est pas un problème ; vous êtes au bon endroit.

Le projet que vous avez en tête peut être déjà clair, ou encore une simple idée. Les deux nous conviennent. En un court appel, nous parlons ensemble d’où vous en êtes et où vous pouvez aller.

Fixons un appel
Parlons du projet