Générateur et vérificateur d'enregistrement DKIM
Transformez la clé publique de votre serveur de messagerie en un enregistrement TXT selector._domainkey, et vérifiez la clé DKIM qu'un domaine publie aujourd'hui.
Collez la clé publique produite par votre serveur de messagerie pour créer l'enregistrement à publier, ou passez au vérificateur pour inspecter la clé DKIM qu'un domaine utilise aujourd'hui. Les clés privées restent sur votre serveur — n'en collez jamais une ici.
- Type d'enregistrement
- TXT
- Nom / hôte
- —
- TTL
- 3600
- Générez la paire de clés sur votre serveur de messagerie, ou ouvrez les paramètres DKIM de votre fournisseur.
- Copiez la clé publique et le sélecteur sous lequel elle a été émise.
- Ajoutez un enregistrement TXT avec le nom et la valeur indiqués ici.
- Activez la signature DKIM sur le serveur de messagerie une fois l'enregistrement propagé.
- Envoyez-vous un message de test et confirmez la clé avec l'onglet vérificateur.
Une clé de 2048 bits rend l'enregistrement plus long que 255 caractères. C'est normal : le DNS le stocke sous forme de plusieurs chaînes entre guillemets, et la plupart des panneaux de contrôle le découpent pour vous.
- Clé
- —
- Enregistrement recherché
- —
| Sélecteur | Clé |
|---|
| Balise | Valeur | Signification |
|---|
À propos de Générateur et vérificateur d'enregistrement DKIM
Le générateur et vérificateur d'enregistrement DKIM crée l'enregistrement TXT `selector._domainkey` que vous publiez, et inspecte celui qu'un domaine publie aujourd'hui. DKIM signe chaque message sortant avec une clé privée détenue sur votre serveur de messagerie ; les destinataires récupèrent la clé publique correspondante dans le DNS et vérifient la signature. Ratez l'enregistrement et chaque signature échoue en silence.
Le générateur prend la clé publique produite par votre serveur ou fournisseur de messagerie et l'enveloppe avec les bonnes balises : la version, le type de clé, la restriction de hachage optionnelle, le type de service et les drapeaux. Il ne demande, ne génère ni ne transmet jamais de clé privée — cette clé est créée sur le serveur et ne doit jamais le quitter, c'est pourquoi aucun outil DKIM honnête ne vous proposera d'en créer une dans un navigateur.
Le vérificateur recherche le sélecteur, valide chaque balise au regard de la RFC 6376 et déduit l'algorithme et la taille de clé de la clé publiée. Il signale les problèmes qui comptent : une clé révoquée (un `p=` vide), une clé tronquée lors de la copie, une clé de 1024 bits à remplacer, un mode test laissé activé — qui indique aux destinataires d'ignorer entièrement les échecs — et une restriction `h=sha1` que la RFC 8301 a rendue obsolète. Si vous ne connaissez pas votre sélecteur, laissez le champ vide et il sonde les plus courants.
Comment utiliser Générateur et vérificateur d'enregistrement DKIM
- Générez la paire de clés sur votre serveur de messagerie, ou ouvrez les paramètres DKIM de votre fournisseur de messagerie.
- Copiez la clé publique et le sélecteur sous lequel elle a été émise. Laissez la clé privée où elle est.
- Collez la clé publique dans l'onglet Générateur, définissez votre domaine et votre sélecteur, et ajustez les options si besoin.
- Publiez l'enregistrement TXT au nom indiqué — selector._domainkey.votredomaine.com — avec un TTL d'une heure.
- Activez la signature DKIM sur votre serveur de messagerie une fois l'enregistrement propagé.
- Utilisez l'onglet Vérificateur pour confirmer que la clé est lisible, de la bonne taille, et pas laissée en mode test.