Contenu
- Qu'est-ce que DKIM ?
- Pourquoi est-ce que la signature DKIM est nécessaire ?
- Comment fonctionne DKIM ?
- Comment configurer la signature DKIM ?
- Vérification de la signature DKIM
Qu'est-ce que DKIM ?
DKIM (DomainKeys Identified Mail) est une technologie conçue pour vérifier l'authenticité des e-mails, permettant d'identifier les messages frauduleux. La principale tâche de DKIM consiste à ajouter une signature numérique à un e-mail, ce qui permet aux fournisseurs de services de messagerie, tels que Mail.ru et Gmail, de s'assurer que le message a bien été envoyé depuis le domaine spécifié. La signature DKIM se présente sous la forme d'un enregistrement TXT ajouté aux paramètres DNS de votre site. Un exemple d'enregistrement ressemble à ceci :
us._domainkey TXT v=DKIM1; k=rsa; p=XXXXXXXXXXXXXXXXXXXXX
Chaque partie de cet enregistrement joue un rôle important : v indique la version de DKIM (toujours v=DKIM1), k définit le type de clé (toujours k=rsa), et p représente un code unique généré par le service d'envoi.
Pourquoi est-ce que la signature DKIM est nécessaire ?
La signature DKIM remplit plusieurs fonctions clés :
- Protection contre les fraudeurs : DKIM empêche l'envoi d'e-mails en votre nom par des spammeurs. En combinaison avec SPF et DMARC, cette technologie protège vos abonnés contre les actions frauduleuses, y compris le vol de données personnelles.
- Amélioration de la délivrabilité : DKIM améliore la réputation de votre domaine. Les serveurs récepteurs utilisent DKIM pour déterminer l'authenticité de l'expéditeur et son score global. Les e-mails avec une bonne réputation ont beaucoup plus de chances d'atterrir dans les « Boîtes de réception ».
- Accès aux postmasters : Les postmasters sont des services analytiques des fournisseurs de messagerie qui aident à suivre la délivrabilité, les ouvertures, les désabonnements et les plaintes pour spam. La configuration de l'authentification des e-mails, y compris DKIM, est nécessaire pour connecter les statistiques au postmaster.
Comment fonctionne DKIM ?
Le principe de fonctionnement de DKIM est que chaque e-mail contient des données cryptées sur qui l'a envoyé et quand. Lors de la réception d'un e-mail, le fournisseur de messagerie (par exemple, Gmail ou Mail.ru) extrait ces données et les déchiffre à l'aide de la clé publique située sur le domaine de l'expéditeur. Si les données correspondent, cela confirme que l'expéditeur est légitime et que l'e-mail peut être envoyé dans les « Boîtes de réception ». Sinon, il est envoyé dans le « Spam ».
Comment configurer la signature DKIM ?
Pour configurer la signature DKIM, vous aurez besoin d'un accès à la zone DNS de votre site et d'une adresse e-mail professionnelle. En général, les enregistrements SPF et DKIM sont générés dans des services d'envoi et ajoutés via le tableau de bord de votre hébergement. Par exemple, dans Unisender, vous pouvez créer DKIM dans la section « Paramètres du compte » sous l'onglet « Authentification de domaine ». Pour cela, cliquez sur le bouton « Ajouter », saisissez votre domaine et cliquez sur « Obtenir les paramètres ». Notez que la confirmation de l'enregistrement DKIM peut prendre de une heure à quelques jours.
À partir de 2024, les grands fournisseurs de messagerie ont renforcé les exigences concernant la présence d'un enregistrement DKIM dans les e-mails. L'absence d'un tel enregistrement peut entraîner le blocage des envois en masse via un ESP. Il est donc important de configurer correctement DKIM pour éviter des problèmes de délivrabilité.
Vérification de la signature DKIM
Après avoir configuré la signature DKIM, il est nécessaire de vérifier son bon fonctionnement. Cela peut être fait via votre service d'envoi ou un service tiers, tel que Mailtester. Voyons comment vérifier DKIM dans Unisender :
- Après avoir configuré les données sur l'hébergement, accédez à la section « Configuration du compte » → « Authentification de domaine ».
- Vérifiez le statut à côté du domaine souhaité — il doit changer en "Enable". Cela prend généralement de 30 minutes à quelques heures.
- Pour mettre à jour manuellement la vérification, cliquez sur les deux flèches à côté du statut.
Avec Mailtester.com, vous pouvez tester un e-mail, y compris la vérification de la signature DKIM. D'abord, le service vous proposera d'envoyer un e-mail de test à l'adresse indiquée, puis vous pourrez obtenir un rapport complet sur la délivrabilité et la vérification des paramètres d'authentification des e-mails. Un score élevé de l'e-mail indique une plus grande probabilité d'atterrir dans les « Boîtes de réception », tandis qu'un score bas signale la possibilité d'atterrir dans le « Spam ».
