DKIM (DomainKeys Identified Mail) est une norme d'authentification du courrier électronique. Elle aide à s'assurer que l'e-mail a réellement été envoyé depuis votre domaine et qu'il est parvenu au destinataire sous sa forme originale, c'est-à-dire qu'il n'a pas été modifié par des malfaiteurs en chemin.
À la base de l'idée se trouve la cryptographie
On crée une paire de clés cryptographiques : privée et publique. Avec la clé privée, on peut chiffrer les messages de manière sûre, et avec la clé publique — les déchiffrer. La clé publique est publiée dans les enregistrements de domaine, tandis que la clé privée est conservée de manière sûre sur le serveur de messagerie. Lors de l'envoi d'un e-mail, une signature numérique est ajoutée à ses en-têtes. Elle est créée à l'aide d'un algorithme cryptographique largement connu. Une chaîne pour la signature est générée : elle contient le corps de l'e-mail et certains en-têtes importants responsables de la date d'envoi, du destinataire et d'autres informations de service. Cette chaîne est chiffrée avec la clé privée et ajoutée à l'e-mail. La partie réceptrice (le serveur de messagerie du destinataire) peut déchiffrer cette signature à l'aide de la clé publique publiée dans les enregistrements de domaine et la comparer à la chaîne attendue. Si l'e-mail a été modifié en chemin, la signature ne correspondra pas. De plus, seul l'expéditeur autorisé possède la clé privée correcte pour créer une signature correcte. Ainsi, le serveur du destinataire peut s'assurer qu'il s'agit d'un e-mail authentique d'un expéditeur authentique.
Ce puissant mécanisme de protection à lui seul n'est pas suffisant — vous devez également configurer SPF et DMARC.
Comment créer une clé ?
- Dans le compte personnel sender-solutions.com, allez au projet souhaité ou créez-en un nouveau.
- Allez à l'onglet Clés DKIM dans le menu latéral.
- Vous verrez le formulaire de création d'une nouvelle clé. Il se compose de trois champs :
- Nom — champ de texte libre pour votre propre commodité. C'est nécessaire pour que vous compreniez de quelle clé il s'agit, car pour un même domaine, on peut créer de nombreuses clés DKIM.
- Domaine — champ pour le nom de domaine à partir duquel l'envoi des e-mails sera effectué. Il n'est pas nécessaire d'indiquer le protocole — seulement le domaine, par exemple example.com.
- Sélecteur — c'est une chaîne qui fera partie du nom de domaine (DNS). Elle ne peut contenir que des lettres latines (a–z), des chiffres et un tiret. Elle ne peut pas commencer ni se terminer par un tiret. Il est recommandé d'utiliser une valeur courte et informative, par exemple dkim2025 ou v1.
- Cliquez sur le bouton Ajouter.

Après cela, une paire de clés privée et publique sera créée. La clé privée sera conservée de manière sûre sur notre serveur, et il n'y aura pas de possibilité de la télécharger. La clé publique doit être publiée dans les enregistrements de domaine. L'instruction sur la façon de le faire sera affichée sur la page d'édition de cette clé.
Utilisez la clé dans les envois uniquement après avoir publié la clé publique dans les enregistrements du domaine. Assurez-vous que le système sender-solutions.com a bien vérifié sa publication.
