• Connexion
  • S'inscrire
  • Contactez-nous
PowerDMARC
  • Caractéristiques
    • PowerDMARC
    • DKIM hébergé
    • PowerSPF
    • PowerBIMI
    • PowerMTA-STS
    • PowerTLS-RPT
    • PowerAlerts
  • Services
    • Services de déploiement
    • Services gérés
    • Services de soutien
    • Prestations de service
  • Prix
  • Boîte à outils électrique
  • Partenaires
    • Programme pour les revendeurs
    • Programme MSSP
    • Partenaires technologiques
    • Partenaires industriels
    • Trouver un partenaire
    • Devenir partenaire
  • Ressources
    • Qu'est-ce que DMARC ? - Un guide détaillé
    • Fiches techniques
    • Études de cas
    • Le DMARC dans votre pays
    • DMARC par industrie
    • Soutien
    • Blog
    • Formation DMARC
  • À propos de
    • Notre société
    • Clients
    • Contactez-nous
    • Réservez une démo
    • Événements
  • Menu Menu

Comment configurer DKIM rapidement et facilement pour votre domaine ?

Blogs
installation dkim

Avant de vous expliquer comment configurer DKIM pour votre domaine, parlons un peu de ce qu'est DKIM. DKIM, ou DomainKeys Identified Mail, est un protocole d'authentification des e-mails utilisé pour vérifier l'authenticité des e-mails sortants. Le processus consiste à utiliser une clé cryptographique privée générée par votre serveur de messagerie pour signer chaque message électronique sortant. Ainsi, vos destinataires peuvent vérifier que les courriels qu'ils reçoivent ont été envoyés par votre serveur de messagerie et ne sont pas des faux. Cela peut améliorer la délivrabilité et aider à éliminer le spam. Pour faire simple, un courriel provenant d'un serveur de messagerie compatible DKIM contient une signature numérique ou, plus précisément, une signature cryptographique, qui peut être validée par le serveur de messagerie du destinataire.

DKIM a été créé en combinant des technologies existantes comme DomainKeys (de Yahoo) et Identified Internet Mail (de Cisco). Elle s'est développée pour devenir une méthode d'authentification largement adoptée, connue sous le nom de DKIM, et elle est également enregistrée en tant que RFC (Request for Comments) par l'IETF (Internet Engineering Task Force). Tous les principaux fournisseurs d'accès Internet (FAI), tels que Google, Microsoft et Yahoo, créent une signature numérique qui est intégrée dans l'en-tête des courriers électroniques sortants et valident les courriers entrants selon leurs propres règles.

Dans ce blog, nous allons nous plonger dans le mécanisme utilisé dans DKIM pour valider vos e-mails et ses différents avantages, et apprendre comment configurer DKIM pour votre propre domaine.

Comment configurer DKIM pour protéger votre domaine contre les usurpations d'identité ?

La signature DKIM est générée par le MTA et est stockée dans le domaine de la liste. Après avoir reçu le courriel, vous pouvez vérifier la signature DKIM en utilisant la clé publique. DKIM est un mécanisme d'authentification qui permet de prouver l'identité d'un message. Cette signature prouve que le message est généré par un serveur légitime.

Cela est d'autant plus nécessaire que les attaques par usurpation de domaine sont en augmentation ces derniers temps.

Qu'est-ce qu'une signature DKIM ?

Pour utiliser DKIM, vous devez décider de ce qui doit être inclus dans la signature. En général, il s'agit du corps de l'e-mail et de certains en-têtes par défaut. Vous ne pouvez pas modifier ces éléments une fois qu'ils sont définis, alors choisissez-les avec soin. Une fois que vous avez décidé des parties de l'e-mail qui seront incluses dans la signature DKIM, ces éléments doivent rester inchangés pour maintenir une signature DKIM valide.

À ne pas confondre avec le sélecteur DKIM, la signature DKIM n'est rien d'autre qu'un consortium de valeurs de chaînes arbitraires également appelées "valeurs de hachage". Lorsque votre domaine est configuré avec DKIM, votre serveur de messagerie d'envoi crypte cette valeur avec une clé privée à laquelle vous seul avez accès. Cette signature garantit que le courriel que vous envoyez n'a pas été modifié ou altéré après son envoi. Pour valider la signature DKIM, le destinataire du courrier électronique lance une requête DNS pour rechercher la clé publique. La clé publique aura été fournie par l'organisation propriétaire du domaine. Si elles correspondent, votre courriel est considéré comme authentique.

Comment configurer DKIM en 3 étapes simples ?

Afin d'implémenter DKIM facilement avec PowerDMARC, tout ce que vous devez faire est de générer votre enregistrement DKIM en utilisant notre générateur d'enregistrement DKIM gratuit. Votre enregistrement DKIM est un enregistrement DNS TXT qui est publié dans le DNS de votre domaine. Ensuite, vous pouvez effectuer une recherche DKIM gratuite à l'aide de notre outil de recherche d'enregistrements DKIM. Cet outil gratuit permet de vérifier en un seul clic que votre enregistrement DKIM ne contient aucune erreur et qu'il est valide. Toutefois, pour générer l'enregistrement, vous devez d'abord identifier votre sélecteur DKIM.

Comment identifier mon sélecteur DKIM ?

Une question fréquemment posée par les propriétaires de domaines est la suivante : comment trouver mon DKIM ? Pour trouver votre sélecteur DKIM, il vous suffit de :

1) Envoyer un mail de test à votre compte gmail 

2) Cliquez sur les 3 points à côté de l'e-mail dans votre boîte de réception Gmail.

Comment configurer DKIM

3) Sélectionnez "montrer l'original". 

Comment configurer DKIM

4) Sur la page "Original Message", naviguez vers le bas de la page jusqu'à la section de la signature DKIM et essayez de localiser la balise "s=", la valeur de cette balise est votre sélecteur DKIM. 

Comment configurer DKIM

DMARC et DKIM

Une question courante que vous vous posez peut-être souvent est de savoir si la mise en œuvre de DKIM est suffisante ? La réponse est non. Si DKIM vous aide à chiffrer vos messages électroniques à l'aide d'une signature cryptographique afin de valider la légitimité de vos expéditeurs, il ne fournit pas de moyen pour les destinataires de répondre aux messages qui ne sont pas conformes à DKIM. C'est là que DMARC intervient !

Domain-Based Message Authentication, Reporting and Conformance (DMARC) est un protocole d'authentification des e-mails qui aide les propriétaires de domaines à prendre des mesures contre les messages qui échouent à l'authentification SPF/DKIM. Cela permet de minimiser les risques d'attaques par usurpation de domaine et de BEC. DMARC, ainsi que SPF et DKIM, peuvent améliorer de 10 % la délivrabilité des e-mails et renforcer la réputation de votre domaine.

Inscrivez-vous à PowerDMARC dès aujourd'hui pour bénéficier d'un essai gratuit de l'analyseur DMARC!

Comment configurer DKIM

  • À propos de
  • Derniers messages
Ahona Rudra
Responsable du marketing numérique et de la rédaction de contenu chez PowerDMARC
Ahona travaille en tant que responsable du marketing numérique et de la rédaction de contenu chez PowerDMARC. Elle est une rédactrice, une blogueuse et une spécialiste du marketing passionnée par la cybersécurité et les technologies de l'information.
Derniers messages de Ahona Rudra (voir tous)
  • Usurpation d'identité Gmail : Des escrocs se font passer pour les identifiants BIMI de Gmail - 21 juin 2023
  • Renforcer la sécurité des clients : Le parcours d'Advantage MSP avec PowerDMARC - 21 juin 2023
  • Qu'est-ce que l'hameçonnage d'URL ? - 16 juin 2023
29 mars 2021/par Ahona Rudra
Tags : DKIM, vérification DKIM, recherche DKIM, enregistrement DKIM, sélecteur DKIM, signature DKIM
Partager cette entrée
  • Partager sur Facebook
  • Partager sur Twitter
  • Partager sur WhatsApp
  • Partagez sur LinkedIn
  • Partager par courrier
Vous pourriez également aimer
DKIM SPFPuis-je configurer DKIM sans SPF ?
blog du sélecteur dkimComment trouver le sélecteur DKIM pour mon domaine ?
dmarc dkim spfComment tirer parti des solutions d'authentification des e-mails (SPF, DKIM et DMARC) pour mettre fin à la mystification des e-mails ?
blog sur la limitation des spfPourquoi le SPF n'est pas assez bon pour mettre fin à l'escroquerie
Signature DKIMSignature DKIM : Une introduction à ce qu'elle est, pourquoi vous en avez besoin et comment elle fonctionne ?

Sécurisez votre courrier électronique

Mettre fin à l'usurpation d'identité par courriel et améliorer la délivrabilité des courriels

Essai gratuit de 15 jours !


Catégories

  • Blogs
  • Nouvelles
  • Communiqués de presse

Derniers blogs

  • Gmail-Spoofing.-Les escrocs usurpent l'identité des identifiants BIMI de Gmail
    Usurpation d'identité Gmail : Des escrocs se font passer pour les identifiants BIMI de Gmail21 juin 2023 - 6:34 pm
  • Fortifying-Customer-Security (renforcer la sécurité des clients) -Advantage's-MSP-Journey-with-PowerDMARC (voyage des prestataires de services mobiles avec le pouvoir)
    Renforcer la sécurité des clients : Advantage's MSP Journey avec PowerDMARC21 juin 2023 - 6:08 pm
  • Qu'est-ce que l'hameçonnage par URL ?
    Qu'est-ce que l'hameçonnage d'URL ?16 juin 2023 - 7:17 pm
  • canal-prochain-et-powerdmarc
    Sécuriser les domaines des clients : L'histoire de la réussite de Channel Next avec PowerDMARC15 juin 2023 - 10:28 am
logo footer powerdmarc
SOC2 GDPR PowerDMARC conforme au GDPR service commercial crown
une cyber alliance mondiale certifiée powerdmarc csa

Connaissances

Qu'est-ce que l'authentification des e-mails ?
Qu'est-ce que DMARC ?
Qu'est-ce que la politique DMARC ?
Qu'est-ce que SPF ?
Qu'est-ce que DKIM ?
Qu'est-ce que BIMI ?
Qu'est-ce que MTA-STS ?
Qu'est-ce que TLS-RPT ?
Qu'est-ce que RUA ?
Qu'est-ce que RUF ?
AntiSpam vs DMARC
Alignement DMARC
Conformité DMARC
Application de la norme DMARC
Guide de mise en œuvre du BIMI
Permerror
Guide de mise en œuvre de MTA-STS et TLS-RPT

Outils

Générateur d'enregistrements DMARC gratuit
Vérificateur de dossiers DMARC gratuit
Générateur d'enregistrements SPF gratuit
Recherche gratuite de dossiers SPF
Générateur d'enregistrements DKIM gratuit
Recherche gratuite d'enregistrements DKIM
Générateur d'enregistrements BIMI gratuit
Recherche gratuite de dossiers BIMI
Recherche gratuite d'enregistrements FCrDNS
Vérificateur de dossiers TLS-RPT gratuit
Vérificateur de dossiers MTA-STS gratuit
Générateur d'enregistrements TLS-RPT gratuit

Produit

Tour du produit
Caractéristiques
PowerSPF
PowerBIMI
PowerMTA-STS
PowerTLS-RPT
PowerAlerts
Documentation API
Services gérés
Protection contre l'usurpation d'identité par courriel
Protection des marques
Anti Phishing
DMARC pour Office365
DMARC pour Google Mail GSuite
DMARC pour Zimbra
Formation DMARC gratuite

Essayez-nous

Nous contacter
Essai gratuit
Réserver une démo
Partenariat
Tarification
FAQ
Support
Blog
Événements
Demande de fonctionnalité
Journal des modifications
Statut du système

  • English
  • Dansk
  • Nederlands
  • Deutsch
  • Русский
  • Polski
  • Español
  • Italiano
  • 日本語
  • 中文 (简体)
  • Português
  • Norsk
  • Svenska
  • 한국어
PowerDMARC est une marque déposée.
  • Twitter
  • Youtube
  • LinkedIn
  • Facebook
  • Instagram
  • Contactez-nous
  • Conditions générales
  • Politique de confidentialité
  • Politique en matière de cookies
  • Politique de sécurité
  • Conformité
  • Avis GDPR
  • Plan du site
Comment mettre en œuvre DMARC ?Comment mettre en œuvre DMARCblog sur les tendances en matière d'usurpation d'identité 2021Comment prévenir efficacement l'usurpation d'identité par courriel en 2021 ?
Haut de page