Générateur d'Enregistrement DKIM - Créez les Clés DKIM et l'Enregistrement TXT

AdSense Placeholder
Slot: header_tool

Générateur d'Enregistrement DKIM

Clés de signature et l'enregistrement DNS qui les publie

Hôte / nom DNS

AdSense Placeholder
Slot: tool_mid_article

Prêt à Publier

Nom d'hôte, valeur TXT et ligne de zone, les clés longues étant découpées en chaînes de 255 caractères.

Clés Générées Localement

La clé privée est générée dans votre navigateur pour que vous l'installiez sur votre serveur de messagerie.

Complète votre Configuration

Associez-le aux générateurs SPF et DMARC, puis testez avec le vérificateur de délivrabilité.

Privé

Tout s'exécute dans votre navigateur ; rien de ce que vous collez n'est envoyé.

Fonctionnement de DKIM

DKIM (DomainKeys Identified Mail) permet à votre serveur de messagerie de signer les messages sortants avec une clé privée. Les destinataires récupèrent la clé publique correspondante dans le DNS, à selector._domainkey.votredomaine, et vérifient la signature, ce qui prouve que le message vient bien de votre domaine et n'a pas été modifié. Le sélecteur est une étiquette de votre choix, qui permet d'avoir plusieurs clés et de les renouveler.

Utilisez RSA 2048 bits : les clés de 1024 bits sont jugées faibles, et Ed25519 n'est pas encore vérifié par tous les destinataires, publiez-le donc uniquement en plus d'une clé RSA. La plupart des interfaces DNS acceptent directement la valeur longue et la découpent elles-mêmes ; les fichiers de zone de type BIND exigent les morceaux entre guillemets affichés ci-dessus. Les services hébergés comme Google Workspace et Microsoft 365 génèrent leurs propres clés DKIM : utilisez plutôt leur console d'administration.

Points Clés

  • RSA 2048 bits: Le choix sûr pour DKIM aujourd'hui.
  • Ne publiez jamais la clé privée: Seule la clé publique p= va dans le DNS.
  • Renouvelez avec les sélecteurs: Publiez un nouveau sélecteur, basculez la signature, puis retirez l'ancien.
AdSense Placeholder
Slot: footer_leaderboard