Alerte importante : Google et Yahoo exigeront DMARC à partir d'avril 2024.

Vérificateur d'enregistrements DKIM

Outil gratuit de vérification DKIM en ligne pour rechercher, vérifier et valider votre enregistrement DNS DKIM en un seul clic et améliorer la délivrabilité des courriels.

Vérificateur d'enregistrements DKIM

En l'activant, le système détectera et récupérera les sélecteurs DKIM.
Domaine
Veuillez entrer un nom de domaine valide, sans le préfixe http://.
Sélecteur
Saisir les sélecteurs d'enregistrement DKIM Sélecteur de détection automatique

Statut DKIM

Vérifications des enregistrements

Enregistrement DKIM valide
Clé publique trouvée
Algorithme des clés
Détails de l'erreur
Avertissement

Tags trouvés

Étiquette Valeur Description
v Version
g Granularité de la clé
h Algorithme de hachage DKIM
k Type de clé DKIM
n Notes
p Clé publique
s Type de service
t Drapeau
Recherche de dossiers DKIM

Qu'est-ce qu'un vérificateur DKIM ?

Un vérificateur DKIM est un outil en ligne qui examine les signatures numériques DomainKeys Identified Mail (DKIM) des messages électroniques. Grâce au protocole d'authentification DKIM, l'expéditeur d'un courrier électronique peut apposer sa signature numérique sur le message, ce qui prouve qu'il provient d'une source fiable et qu'il n'a pas été modifié en cours de route.

La technique d'authentification DKIM peut vous aider à lutter contre l'usurpation d'adresse électronique, les attaques par hameçonnage et d'autres pratiques frauduleuses. Avec d'autres protocoles tels que SPF et DMARC, elle peut également réduire les problèmes de délivrabilité des courriels.

Mais qu'est-ce que DKIM et pourquoi en avez-vous besoin ?

DKIM est un protocole qui vérifie l'authenticité des courriels envoyés depuis/au nom de votre domaine. Lors de l'authentification, une signature DKIM est ajoutée aux courriels sortants. Cette signature ou clé privée est comparée à une clé publique DKIM publiée sur votre système de noms de domaine. Une correspondance indique l'authenticité du message. 

Le plus souvent, les attaquants peuvent intercepter les communications par courrier électronique et modifier le contenu du message. Ils peuvent inclure des liens suspects d'hameçonnage ou des pièces jointes chargées de logiciels malveillants. DKIM s'avère utile dans ces situations pour vérifier que le contenu du message n'a pas été modifié tout au long de son parcours.

Notre outil de test DKIM est précieux pour les administrateurs de messagerie, les fournisseurs de services de messagerie et les professionnels de la sécurité de la messagerie. Il leur permet de configurer et de valider les paires de clés DKIM pour leurs domaines afin de vérifier efficacement l'en-tête de signature DKIM configuré pour votre domaine. La vérification des enregistrements DKIM à l'aide de notre testeur DKIM permet de s'assurer que les e-mails sont légitimement envoyés à partir du domaine et de l'adresse e-mail déclarés et que le contenu de l'e-mail n'a pas été modifié en cours de route.

Comment effectuer des recherches DKIM ?

La procédure d'utilisation de notre vérificateur DKIM pour effectuer des recherches DKIM est assez simple. Voici les étapes à suivre :

  • 1. Entrez votre nom de domaine sans https:// ou www comme indiqué ci-dessous.

    Vérificateur DKIM

  • 2. Vous pouvez saisir manuellement votre sélecteur ou le laisser vide et laisser notre système le détecter automatiquement. Par défaut, le mode de détection automatique est activé. Pour saisir manuellement votre sélecteur, vous pouvez le désactiver et procéder ensuite à la saisie de votre sélecteur.

    Vérificateur DKIM

  • 3. Enfin, cliquez sur le bouton "lookup" pour analyser les résultats de votre vérification DKIM.

    Vérificateur DKIM

Comment les clés DKIM sont-elles vérifiées ?

Commencez par saisir le domaine pour lequel vous souhaitez consulter la paire de clés DKIM dans le champ de saisie de notre outil de test DKIM. Il s'agit généralement du domaine de l'expéditeur du courrier électronique dont vous souhaitez confirmer l'identité.

  • Requête DNS : Pour obtenir les enregistrements DKIM liés au domaine fourni, l'outil de vérification DKIM effectue une requête DNS. Les enregistrements DNS TXT (texte) sont généralement utilisés pour contenir les enregistrements DKIM.

  • Sélecteur : Pour différencier plusieurs clés DKIM liées au même domaine, les enregistrements DKIM sont organisés à l'aide d'un "sélecteur", une étiquette spéciale. Le sélecteur dans la requête DNS utilisée par l'outil de recherche d'enregistrements DKIM permet aux utilisateurs de choisir la clé DKIM qu'ils souhaitent obtenir. En général, la sélection est indiquée dans l'en-tête DKIM-Signature du courrier électronique.

  • Récupérer la clé publique: L'utilitaire extrait ensuite la clé publique DKIM des enregistrements DNS après avoir récupéré les enregistrements DKIM. La signature DKIM des messages électroniques entrants provenant du domaine donné est vérifiée pendant le test DKIM à l'aide de cette clé publique.

  • Informations sur l'affichage: L'outil de vérification DKIM peut vous donner accès à la clé publique DKIM ainsi qu'à d'autres informations contenues dans les enregistrements DKIM, comme le sélecteur de clé et les détails de la politique.

  • Vérification: Vous pouvez utiliser la clé publique DKIM pour vérifier les signatures DKIM sur les courriels provenant du domaine si vous l'avez en votre possession. Il est vérifié qu'un courriel est valide et qu'il n'a pas été modifié pendant la transmission si la signature correspond à la clé publique.

La clé publique DKIM peut être facilement récupérée à partir des enregistrements DNS d'un domaine à l'aide d'un outil de vérification DKIM, ce qui est nécessaire pour confirmer la validité des communications par courrier électronique et se prémunir contre les tentatives d'usurpation d'identité et d'hameçonnage. La réalisation de tests DKIM est essentielle à la sécurité du courrier électronique, car elle permet de s'assurer que les messages sont transmis par des sources fiables et qu'ils ne sont pas corrompus en cours de route.

Explication des résultats du test DKIM

Lorsque vous utilisez un outil de recherche DKIM pour interroger le DNS d'un domaine à la recherche d'enregistrements DKIM, vous pouvez obtenir différents résultats, en fonction des informations trouvées dans les enregistrements DNS. Voici les résultats possibles des tests DKIM :

Enregistrement DKIM valide

Vérifie l'existence de votre enregistrement SPF publié

  • Résultat : L'outil de validation DKIM récupère avec succès un enregistrement DKIM du DNS du domaine.
  • Explication : Cela signifie que le domaine a configuré DKIM correctement et que l'outil a obtenu la clé publique utilisée pour la vérification de la signature DKIM. Ce résultat est souhaitable, car il indique que le domaine prend des mesures pour sécuriser ses communications électroniques.

Enregistrement DKIM non valide

Détecte les consultations multiples

  • Résultat : L'outil de vérification DKIM trouve un enregistrement DKIM dans le DNS, mais le format de l'enregistrement pose problème ou est incomplet.
  • Explication : Un enregistrement DKIM non valide peut entraîner des échecs de vérification de la signature DKIM et doit être corrigé par le propriétaire du domaine. Les problèmes les plus courants sont les enregistrements DNS manquants ou malformés, un formatage incorrect ou des informations clés manquantes.

Aucun enregistrement DKIM n'a été trouvé

Notifie les erreurs de syntaxe

  • Résultat : L'outil de test DKIM ne trouve aucun enregistrement DKIM dans le DNS du domaine.
  • Explication : Ceci indique que le domaine n'a peut-être pas implémenté DKIM pour l'authentification de ses courriels. Bien que ce ne soit pas nécessairement un problème, l'absence d'enregistrement DKIM signifie que la vérification de la signature DKIM ne peut pas être effectuée sur les courriels provenant de ce domaine, ce qui pourrait affecter la sécurité et la fiabilité des courriels.

Sélecteur DKIM introuvable

Aide à réparer les erreurs plus rapidement

  • Résultat : L'outil de test DKIM parvient à trouver un enregistrement DKIM dans le DNS, mais le sélecteur spécifié (une étiquette utilisée pour distinguer les différentes clés DKIM) fourni dans la requête n'est pas trouvé dans l'enregistrement.
  • Explication : Le sélecteur doit être spécifié correctement en fonction des informations contenues dans l'en-tête DKIM-Signature de l'e-mail. S'il ne correspond pas, la vérification de la signature DKIM peut échouer. Ce résultat suggère un problème de configuration ou une inadéquation entre les sélecteurs de la signature DKIM et l'enregistrement DNS.

Mauvaise correspondance des clés DKIM

Vérificateur DKIM

  • Résultat : L'outil de vérification DKIM récupère un enregistrement DKIM avec le sélecteur correct, mais la clé publique de l'enregistrement ne correspond pas à la clé spécifiée dans l'en-tête de signature DKIM du message électronique.
  • Explication : Ce résultat indique que la clé publique de l'enregistrement DKIM ne correspond pas à la clé utilisée pour signer le courrier électronique. Il peut résulter d'une erreur de configuration, d'une mauvaise gestion des enregistrements DNS ou d'un acte frauduleux potentiel, tel qu'une attaque de type "man-in-the-middle".

Informations incomplètes

Détection automatique de sous-domaines

  • Résultat : L'outil de vérification DKIM récupère un enregistrement DKIM dans le DNS, mais il manque des informations essentielles, telles que la clé publique.
  • Explication : Des enregistrements DKIM incomplets peuvent entraîner des échecs de vérification de la signature DKIM. Le propriétaire du domaine doit mettre à jour l'enregistrement DNS avec les informations nécessaires pour garantir une authentification correcte du courrier électronique.

Explication des balises DKIM

Les signatures DKIM sont créées par le serveur de messagerie d'envoi et ajoutées en tant qu'en-tête aux messages électroniques sortants. Ces signatures contiennent diverses balises, chacune ayant une fonction spécifique dans le processus d'authentification DKIM. Voici quelques balises DKIM courantes :

Tags Description
v Cette balise indique la version du protocole DKIM utilisée. Par exemple, "v=1" indique la première version du protocole DKIM.
p Champ obligatoire indiquant la clé publique DKIM.
a La balise "a" spécifie l'algorithme cryptographique utilisé pour créer la signature. Les valeurs courantes sont "rsa-sha1" et "rsa-sha256".
s Cette balise spécifie le sélecteur DKIM. Le sélecteur est une chaîne utilisée pour localiser la clé publique DKIM dans les enregistrements DNS du domaine de signature.
h La balise "h" énumère les en-têtes qui sont inclus dans la signature. Elle indique quels en-têtes de message sont signés.
b La balise "b" contient la signature cryptographique elle-même. Elle est générée à l'aide de la clé privée du domaine d'envoi et sert à vérifier l'authenticité du message.
bh Cette balise contient le hachage du corps du message. Elle permet de vérifier que le corps du message n'a pas été modifié pendant le transport.

Comment vérifier manuellement le DKIM ?

Vous pouvez vérifier manuellement le DKIM pour des messages électroniques spécifiques en analysant les en-têtes de votre courrier électronique. Pour ce faire, procédez comme suit

  • 1. Ouvrez le message dont vous souhaitez vérifier la signature DKIM. Cliquez sur l'option more

    Vérificateur DKIM

  • 2. Cliquez sur Voir l'original

  • 3. Examinez le résumé du message d'origine pour voir d'un coup d'œil si la norme DKIM a été acceptée ou rejetée.

    Vérificateur DKIM

  • 4. Examinez les en-têtes bruts étendus et recherchez les champs "dkim-signature" et "dkim=".

    Vérificateur DKIM

Comprendre et résoudre les erreurs DKIM

Votre recherche peut conduire à la découverte de plusieurs erreurs et vulnérabilités dans votre système d'authentification, et vous devez prendre des mesures pour les résoudre rapidement avant le prochain incident d'attaque. Pour résoudre les problèmes :

  • Activer une politique stricte (adkim=s)

  • Surveillez vos résultats d'authentification (soit en utilisant votre outil de rapport DMARC ou en consultant directement les informations de l'en-tête de votre courrier électronique)

  • Assurez-vous d'aligner vos sources d'envoi tierces (par exemple, MailChimp, Office 365).

Surmonter les erreurs DKIM

Informations supplémentaires sur DKIM

Les avantages d'un enregistrement DKIM valide
  • DKIM, ainsi que DMARC (Domain-based Message Authentication, Reporting, and Conformance) et éventuellement SPF, peuvent contribuer à empêcher l'envoi de courriels d'hameçonnage à partir de votre domaine.
  • Les courriels malveillants peuvent être utilisés pour lancer des attaques potentielles sur votre nom de domaine qui entraveront vos activités commerciales. Une configuration DKIM peut contribuer à préserver la réputation de votre domaine grâce à une couche supplémentaire de sécurité et d'authentification.
  • DKIM aide à prévenir les modifications du contenu des messages par les acteurs de la menace.
  • DKIM survit aux situations où d'autres protocoles d'authentification comme SPF échouent.
Ajoutez ceci à votre configuration d'email aujourd'hui pour faire passer votre authenticité d'email à un niveau supérieur !
Pourquoi effectuer des vérifications DKIM ?
Les vérifications DKIM vous aident à consulter l'état de validation de votre enregistrement DKIM et à confirmer la présence d'un enregistrement TXT DKIM publié dans votre DNS. L'outil de vérification DKIM examine vos balises DKIM, la valeur de l'enregistrement et la version du protocole, et valide la syntaxe de l'enregistrement DKIM tout en mettant en évidence les erreurs associées à votre enregistrement CNAME ou TXT DKIM.
Où puis-je trouver mon sélecteur DKIM ?
Votre sélecteur DKIM est généralement spécifié dans l'en-tête DKIM-Signature d'un message électronique envoyé depuis votre domaine. Il s'agit d'une étiquette utilisée pour distinguer les différentes clés DKIM qu'un domaine peut utiliser pour l'authentification des e-mails. Pour trouver votre sélecteur DKIM, procédez comme suit :
  • Examiner un message envoyé depuis votre domaine : Pour commencer, accédez à un courriel envoyé depuis votre domaine. La sélection doit être présente dans l'en-tête DKIM-Signature de cet e-mail.
  • Vérifier l'en-tête de l'e-mail : En fonction de votre fournisseur de messagerie ou de votre client, il se peut que vous deviez vérifier l'en-tête de l'e-mail pour voir les détails de la signature DKIM. Vous devrez peut-être vous référer à la documentation ou aux ressources d'assistance de votre client ou service de messagerie, car la procédure de lecture des en-têtes diffère d'un service de messagerie à l'autre.
  • Vous pouvez rechercher le champ "DKIM-Signature" dans l'en-tête de l'e-mail. Ce champ contient le sélecteur et d'autres informations sur la signature DKIM.
  • Trouvez le sélecteur : Une valeur telle que "s=votre_sélecteur" peut être trouvée dans l'en-tête DKIM-Signature.
Nous avons abordé ce sujet en détail dans notre guide sur les sélecteurs DKIM. Notre outil de vérification DKIM peut détecter automatiquement votre sélection lorsque vous entrez votre nom de domaine et cliquez pour activer l'option de détection automatique au cas où vous ne parviendriez pas à trouver ou à entrer votre sélecteur manuellement.

Vérificateur DKIM

Ce que nos clients et partenaires disent de nous

"Gestion multi-locataires très simple et intuitive. Programme de partenariat flexible avec des conditions et des prix faciles à travailler. Dans l'ensemble, une entreprise, un produit et un fournisseur MSP fantastiques".

Joe Burns, cofondateur et directeur général de Reformed IT

Vérificateur DKIMRecherchez, vérifiez et validez votre enregistrement à l'aide de notre vérificateur d'enregistrement DKIM gratuit !