<dkim>sceller le contenu de l'e-mail

logo DKIM

dkim a expliqué

DKIM est l'acronyme de DomainKeys Identified Mail, une norme d'authentification des e-mails
conçue pour garantir que l'e-mail (y compris les pièces jointes) n'a pas été modifié depuis l'apposition de la « signature ».

Il y parvient en apposant une signature numérique, liée à un nom de domaine, à chaque message électronique sortant.

Deux clés sont utilisées : une clé « publique » et une clé « privée » :

  1. La clé « publique » est publiée dans l'enregistrement TXT du domaine de signature
  2. La clé « privée » est enregistrée sur le serveur SMTP et utilisée pour « signer » les messages électroniques

Lors de l'envoi d'un message, le serveur SMTP génère une « signature de hachage chiffrée », basée sur le contenu du message électronique et la clé privée.

Le système du destinataire peut vérifier la signature dans l'en-tête du courriel en la comparant au contenu du courriel et à la clé « publique » de l'expéditeur.


Comment faire fonctionner DKIM

Les signatures DKIM ne sont pas immédiatement visibles pour les utilisateurs finaux ; elles sont ajoutées et vérifiées par l'infrastructure de messagerie.

Les serveurs SMTP de RealSender signent tous les messages électroniques sortants avec la signature DKIM.


Comment configurer DKIM ?

RealSender signe initialement tous les messages sortants avec son propre domaine connecté au serveur SMTP ;
aucune configuration n'est nécessaire côté utilisateur/administrateur.

Pour obtenir l’«alignement de domaine DKIM pour DMARC»,
le message doit être signé avec le même domaine que l’expéditeur.

Avec RealSender, vous devez ajouter deux enregistrements CNAME
dans les paramètres DNS de votre domaine (exemple.com), comme ceux-ci :

clé1._domainkey.example.com CNAME clé1._domainkey.yourcompany.realsender.com clé2._domainkey.example.com CNAME clé2._domainkey.yourcompany.realsender.com

Cet outil vous aidera à valider la configuration :
toolbox.googleapps.com *

* = lien vers un site web externe, s'ouvrira dans une nouvelle page


les inconvénients de dkim

Un message scellé DKIM ne peut pas être modifié, mais il peut toujours être lu par n'importe qui.

Un message signé qui ne passe pas la vérification est généralement rejeté.
Si aucune modification n'a été apportée entre l'expéditeur et le destinataire, cela ne devrait pas se produire.

Nous avons rencontré de rares cas, tous liés à la longueur des lignes (990 caractères maximum).
Certaines applications envoient le contenu sur une seule ligne ou transmettent une ligne très longue dans le code HTML.
Dans ces cas, la signature DKIM est corrompue, ce qui provoque l'erreur « dkim=fail » lors du contrôle.



<dkim>vérifier en ligne