Générateur d'Enregistrement DKIM - Créez les Clés DKIM et l'Enregistrement TXT
Générateur d'Enregistrement DKIM
Clés de signature et l'enregistrement DNS qui les publie
Prêt à Publier
Nom d'hôte, valeur TXT et ligne de zone, les clés longues étant découpées en chaînes de 255 caractères.
Clés Générées Localement
La clé privée est générée dans votre navigateur pour que vous l'installiez sur votre serveur de messagerie.
Complète votre Configuration
Associez-le aux générateurs SPF et DMARC, puis testez avec le vérificateur de délivrabilité.
Privé
Tout s'exécute dans votre navigateur ; rien de ce que vous collez n'est envoyé.
Fonctionnement de DKIM
DKIM (DomainKeys Identified Mail) permet à votre serveur de messagerie de signer les messages sortants avec une clé privée. Les destinataires récupèrent la clé publique correspondante dans le DNS, à selector._domainkey.votredomaine, et vérifient la signature, ce qui prouve que le message vient bien de votre domaine et n'a pas été modifié. Le sélecteur est une étiquette de votre choix, qui permet d'avoir plusieurs clés et de les renouveler.
Utilisez RSA 2048 bits : les clés de 1024 bits sont jugées faibles, et Ed25519 n'est pas encore vérifié par tous les destinataires, publiez-le donc uniquement en plus d'une clé RSA. La plupart des interfaces DNS acceptent directement la valeur longue et la découpent elles-mêmes ; les fichiers de zone de type BIND exigent les morceaux entre guillemets affichés ci-dessus. Les services hébergés comme Google Workspace et Microsoft 365 génèrent leurs propres clés DKIM : utilisez plutôt leur console d'administration.
Points Clés
- RSA 2048 bits: Le choix sûr pour DKIM aujourd'hui.
- Ne publiez jamais la clé privée: Seule la clé publique p= va dans le DNS.
- Renouvelez avec les sélecteurs: Publiez un nouveau sélecteur, basculez la signature, puis retirez l'ancien.