Transformez la clé publique de votre serveur de messagerie en un enregistrement TXT selector._domainkey, et vérifiez la clé DKIM qu'un domaine publie aujourd'hui.

Collez la clé publique produite par votre serveur de messagerie pour créer l'enregistrement à publier, ou passez au vérificateur pour inspecter la clé DKIM qu'un domaine utilise aujourd'hui. Les clés privées restent sur votre serveur — n'en collez jamais une ici.

Détails de la clé
Le nom que votre serveur de messagerie utilise pour publier cette clé — il apparaît dans la signature sous s=.
Collez la clé publique produite par votre serveur de messagerie. Les en-têtes PEM, les sauts de ligne et un p= en tête sont supprimés automatiquement.
Options
Laissez sur tous sauf si vous devez interdire SHA-1.
Indique aux destinataires d'ignorer les échecs de signature. Retirez-le une fois que DKIM fonctionne.
Interdit d'utiliser cette clé pour les sous-domaines du domaine de signature.
Votre enregistrement DKIM
Type d'enregistrement
TXT
Nom / hôte
TTL
3600
Le publier
  1. Générez la paire de clés sur votre serveur de messagerie, ou ouvrez les paramètres DKIM de votre fournisseur.
  2. Copiez la clé publique et le sélecteur sous lequel elle a été émise.
  3. Ajoutez un enregistrement TXT avec le nom et la valeur indiqués ici.
  4. Activez la signature DKIM sur le serveur de messagerie une fois l'enregistrement propagé.
  5. Envoyez-vous un message de test et confirmez la clé avec l'onglet vérificateur.

Une clé de 2048 bits rend l'enregistrement plus long que 255 caractères. C'est normal : le DNS le stocke sous forme de plusieurs chaînes entre guillemets, et la plupart des panneaux de contrôle le découpent pour vous.

Laissez vide pour sonder plutôt les sélecteurs courants.
Enregistrement publié
Clé publiée
Clé
Enregistrement recherché
Découverte de sélecteur

SélecteurClé
Balises de l'enregistrement expliquées
BaliseValeurSignification
Ce que nous avons trouvé

À propos de Générateur et vérificateur d'enregistrement DKIM

Le générateur et vérificateur d'enregistrement DKIM crée l'enregistrement TXT `selector._domainkey` que vous publiez, et inspecte celui qu'un domaine publie aujourd'hui. DKIM signe chaque message sortant avec une clé privée détenue sur votre serveur de messagerie ; les destinataires récupèrent la clé publique correspondante dans le DNS et vérifient la signature. Ratez l'enregistrement et chaque signature échoue en silence.

Le générateur prend la clé publique produite par votre serveur ou fournisseur de messagerie et l'enveloppe avec les bonnes balises : la version, le type de clé, la restriction de hachage optionnelle, le type de service et les drapeaux. Il ne demande, ne génère ni ne transmet jamais de clé privée — cette clé est créée sur le serveur et ne doit jamais le quitter, c'est pourquoi aucun outil DKIM honnête ne vous proposera d'en créer une dans un navigateur.

Le vérificateur recherche le sélecteur, valide chaque balise au regard de la RFC 6376 et déduit l'algorithme et la taille de clé de la clé publiée. Il signale les problèmes qui comptent : une clé révoquée (un `p=` vide), une clé tronquée lors de la copie, une clé de 1024 bits à remplacer, un mode test laissé activé — qui indique aux destinataires d'ignorer entièrement les échecs — et une restriction `h=sha1` que la RFC 8301 a rendue obsolète. Si vous ne connaissez pas votre sélecteur, laissez le champ vide et il sonde les plus courants.

Comment utiliser Générateur et vérificateur d'enregistrement DKIM

  1. Générez la paire de clés sur votre serveur de messagerie, ou ouvrez les paramètres DKIM de votre fournisseur de messagerie.
  2. Copiez la clé publique et le sélecteur sous lequel elle a été émise. Laissez la clé privée où elle est.
  3. Collez la clé publique dans l'onglet Générateur, définissez votre domaine et votre sélecteur, et ajustez les options si besoin.
  4. Publiez l'enregistrement TXT au nom indiqué — selector._domainkey.votredomaine.com — avec un TTL d'une heure.
  5. Activez la signature DKIM sur votre serveur de messagerie une fois l'enregistrement propagé.
  6. Utilisez l'onglet Vérificateur pour confirmer que la clé est lisible, de la bonne taille, et pas laissée en mode test.

Questions fréquentes

Une courte étiquette qui permet à un domaine de publier plusieurs clés DKIM à la fois. Elle apparaît dans la signature sous s= et dans le DNS sous selector._domainkey.votredomaine.com. Les fournisseurs choisissent le leur — Google utilise google, d'autres utilisent default, s1 ou une date.

Jamais. La clé privée signe vos e-mails et doit rester sur le serveur de messagerie. Cet outil ne manipule que la moitié publique, et il ne génère pas de clés — tout ce qui propose de créer une paire de clés DKIM dans votre navigateur doit être traité avec méfiance.

RSA 2048 bits est la recommandation actuelle et est acceptée partout. Les clés de 1024 bits se vérifient encore mais sont l'ancien minimum et certains destinataires les déclassent désormais. En dessous de 1024 bits, la RFC 8301 exige que les vérificateurs rejettent la signature purement et simplement.

C'est normal pour une clé de 2048 bits. Le DNS stocke un long enregistrement TXT sous forme de plusieurs chaînes entre guillemets d'au plus 255 caractères chacune, et la plupart des panneaux de contrôle le découpent pour vous. L'enregistrement n'est invalide que si une seule chaîne dépasse la limite.

Cela signifie que la clé a été révoquée. La RFC 6376 exige que les vérificateurs traitent chaque signature de ce sélecteur comme un échec. Si ce n'était pas voulu, republiez la clé publique.

Il met la clé en mode test, indiquant aux destinataires de traiter une signature en échec exactement comme si le message n'avait pas été signé. C'est utile pendant la configuration de DKIM, et inutile ensuite — retirez-le une fois que la signature fonctionne, sinon DKIM ne protège rien.


Recherches populaires
générateur d'enregistrement dkim vérificateur dkim vérification d'enregistrement dkim recherche dkim validateur dkim recherche de sélecteur dkim générer un enregistrement dkim vérifier la longueur de clé dkim enregistrement txt dkim exemple d'enregistrement dkim
Besoin d'aide ?
Un problème avec cet outil ? Signalez-le à notre équipe.
Signaler un problème

Ajoutez cet outil gratuit à votre propre site web — copiez-collez le code ci-dessous.