Configurer DKIM

Ce dont vous avez besoin
- Une boîte mail Mailflux sur votre propre domaine.
- L'accès à la gestion DNS chez votre registrar de domaine ou votre hébergeur.
- La valeur DKIM exacte pour votre domaine, y compris le bon sélecteur. Elle est disponible dans votre compte Mailflux. La clé est unique par domaine ; recopiez-la donc littéralement et n'inventez rien.
Configurer DKIM : étape par étape
- Connectez-vous chez votre registrar de domaine et ouvrez la gestion DNS.
- Recherchez dans votre compte Mailflux les données DKIM pour votre domaine : le sélecteur, le nom de l'enregistrement et la longue valeur de clé.
- Cliquez sur Ajouter un enregistrement et choisissez comme type TXT (chez certains registrars, cela s'appelle un CNAME ; suivez ce qu'indique Mailflux).
- Saisissez dans Nom (ou Host) le nom du sélecteur, sous la forme
selector._domainkey. Le sélecteur exact figure dans votre compte. - Saisissez dans Valeur la clé DKIM complète. La forme est
v=DKIM1; k=rsa; p=[longue clé], mais la vraie clé se recopie depuis votre compte Mailflux. - Enregistrez l'enregistrement. Laissez la clé exactement telle quelle ; un seul caractère manquant rend la signature invalide.
DKIM fonctionne au mieux avec SPF et DMARC : ensemble, ils montrent que votre e-mail provient réellement de vous. Si vous voulez comprendre ce qui se passe sous le capot, qu'est-ce que DKIM l'explique posément. La vue d'ensemble complète de tous les enregistrements figure dans les enregistrements DNS pour l'e-mail expliqués.
Pourquoi cette longue clé doit être si précise
La valeur de clé dans un enregistrement DKIM est longue, parfois quelques centaines de caractères. C'est normal : il s'agit de la moitié publique d'une paire de clés, et les serveurs destinataires l'utilisent pour vérifier la signature de votre e-mail. Justement parce qu'il s'agit d'une aussi longue chaîne, la copie se fait facilement de travers. Recopiez toute la valeur en une seule fois, sans retours à la ligne ni espaces supplémentaires. S'il manque ne serait-ce qu'un caractère, le contrôle échoue et votre e-mail est considéré comme non signé.
Certains registrars découpent automatiquement une valeur aussi longue en morceaux entre guillemets. C'est permis, tant que vous la recopiez comme l'indique Mailflux. Cela ne pose problème que si vous ajoutez ou omettez vous-même des caractères.
Vérifier que ça a réussi
Dès que la modification est appliquée, vous pouvez, avec un contrôle DKIM en ligne sur votre sélecteur, vérifier si la clé est correctement publiée. Envoyez ensuite un e-mail de test vers une adresse chez un autre fournisseur et regardez dans les détails du message si DKIM affiche pass. Si c'est le cas, chaque e-mail que vous envoyez obtient désormais une signature valide.
Ça ne fonctionne pas ?
- La signature n'est pas reconnue. La modification DNS n'est peut-être pas encore active. Laissez jusqu'à 24 heures puis testez à nouveau.
- La clé est tronquée. Certains registrars coupent les longues valeurs. Vérifiez que la clé complète est enregistrée, de
v=DKIM1jusqu'au dernier caractère. - Le nom du sélecteur est incorrect. Le nom doit correspondre exactement au sélecteur dans votre compte Mailflux, y compris la partie
._domainkey. - Vous avez ajouté des guillemets par erreur. Certains registrars le font automatiquement, d'autres non. Recopiez la valeur comme l'indique Mailflux.
Terminé, et besoin d'aide ?
Dès que votre enregistrement DKIM est actif, chaque e-mail que vous envoyez obtient une signature valide et vous êtes considéré comme un expéditeur fiable. Si vous comptez aussi utiliser votre boîte mail dans un logiciel, vous trouvez les données dans les paramètres serveur IMAP. Vous appréhendez de manipuler des clés DNS ? On le comprend très bien. Dites-le-nous, et nous regardons cela avec vous ou configurons simplement DKIM pour vous.