---
title: "DKIM : ce que c'est et comment ça marche | AutoSPF"
description: "Un guide complet sur DKIM (DomainKeys Identified Mail) : son fonctionnement, l"
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/fr/dkim/"
---

# DKIM

DKIM (DomainKeys Identified Mail) est une norme d'authentification des e-mails qui permet à un serveur destinataire de confirmer qu'un message a réellement été envoyé par votre domaine et n'a pas été altéré en transit. Votre serveur de messagerie sortant signe chaque message avec une clé privée, et les destinataires vérifient cette signature à l'aide d'une clé publique

**DKIM (DomainKeys Identified Mail) est une norme d’authentification des e-mails qui permet à un serveur destinataire de confirmer qu’un message a réellement été envoyé par votre domaine et n’a pas été altéré en transit.** Votre serveur de messagerie sortant signe chaque message avec une clé privée, et les destinataires vérifient cette signature à l’aide d’une clé publique correspondante publiée dans le DNS de votre domaine.

DKIM est l’un des trois piliers de l’authentification moderne des e-mails, aux côtés de SPF et DMARC. Ensemble, ils déterminent si votre courrier atteint la boîte de réception ou finit dans les spams — et si des attaquants peuvent usurper votre domaine. Cette page explique ce qu’est DKIM, comment il fonctionne, et comment chaque élément s’articule.

## Comment fonctionne DKIM

DKIM fonctionne comme une poignée de main « signer à l’envoi, vérifier à la réception » reposant sur la cryptographie à clé publique. Lorsque votre serveur de messagerie envoie un message, il génère une empreinte cryptographique de certains en-têtes (et généralement du corps), chiffre cette empreinte avec une **clé privée** que seul votre serveur détient, et attache le résultat à l’e-mail sous la forme d’un en-tête `DKIM-Signature`.

La **clé publique** correspondante réside dans le DNS de votre domaine sous forme d’enregistrement TXT. Lorsqu’un serveur destinataire accepte le message, il lit l’en-tête `DKIM-Signature`, recherche la clé publique dans le DNS et l’utilise pour vérifier la signature. Si la signature est valide, le destinataire sait deux choses : le message provient réellement d’un serveur autorisé à signer pour votre domaine, et le contenu signé n’a pas été altéré en chemin. Si quoi que ce soit a été modifié — ou si la clé ne correspond pas — la vérification DKIM échoue.

Comme la clé privée ne quitte jamais votre infrastructure, un usurpateur ne peut pas forger de signature DKIM valide pour votre domaine.

## Les éléments de DKIM

DKIM est composé de quelques pièces coordonnées, chacune ayant son propre guide détaillé :

- **L’[enregistrement DKIM](/fr/dkim/dkim-record/)** — l’enregistrement DNS TXT qui publie votre clé publique et vos paramètres DKIM afin que les destinataires puissent trouver et vérifier les signatures.
- **Le [sélecteur DKIM](/fr/dkim/dkim-selector/)** — une courte étiquette qui indique aux destinataires _quelle_ clé rechercher, vous permettant d’utiliser plusieurs clés (pour différents fournisseurs ou rotations de clés) sur un même domaine.
- **La [signature DKIM](/fr/dkim/dkim-signature/)** — l’en-tête `DKIM-Signature` apposé sur chaque message sortant, contenant le domaine signataire, le sélecteur et l’empreinte cryptographique elle-même.

Comprendre comment ces trois éléments se connectent rend le reste de la configuration et du dépannage de DKIM bien plus facile.

## Comment configurer DKIM

La configuration de DKIM est un processus court et reproductible :

1. **Générez une paire de clés** dans la console de votre fournisseur de messagerie — la clé privée reste chez le fournisseur, et vous recevez la clé publique à publier.
2. **Publiez la clé publique** sous forme d’enregistrement TXT dans le DNS à l’adresse `selector._domainkey.yourdomain.com`. Consultez [comment générer un enregistrement DKIM](/fr/dkim/how-to-generate-a-dkim-record/) pour les étapes exactes.
3. **Activez la signature** chez votre fournisseur afin que le courrier sortant soit estampillé de la signature DKIM.
4. **Vérifiez** que les messages sont signés et validés avant de vous y fier.

En pratique, les clés DKIM sont générées dans la console de votre fournisseur de messagerie — Google Workspace, Microsoft 365 ou votre ESP — plutôt qu’à la main, de sorte que l’essentiel du travail consiste à copier l’enregistrement fourni dans le DNS.

Un enregistrement DKIM publié ressemble à ceci :

```
selector1._domainkey.example.com  TXT  "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDqF...GfMA0=; t=s"
```

Ici, `selector1` est le sélecteur, `v=DKIM1` indique qu’il s’agit d’un enregistrement DKIM, `k=rsa` nomme le type de clé, et `p=` porte la clé publique encodée en base64.

## DKIM, SPF et DMARC ensemble

DKIM ne fonctionne pas de manière isolée. Il complète [SPF](/fr/tools/spf-checker/), qui autorise _quels serveurs_ sont habilités à envoyer du courrier pour votre domaine. SPF vérifie l’adresse IP du serveur connecté par rapport à votre liste publiée ; DKIM vérifie la signature cryptographique du message lui-même. Les deux protègent des choses différentes — la source d’envoi contre l’intégrité du message — et chacun peut réussir ou échouer indépendamment.

DMARC est la couche de politique qui les relie à l’adresse que les destinataires voient réellement. DMARC exige qu’un résultat SPF ou DKIM valide **s’aligne** avec le domaine `From:` visible, puis indique aux destinataires ce qu’il faut faire lorsqu’aucun ne s’aligne — livrer, mettre en quarantaine ou rejeter. Cet alignement est ce qui empêche les attaquants de réussir l’authentification sur un domaine qu’ils contrôlent tout en usurpant le vôtre dans la ligne From.

| Norme | Ce qu’elle vérifie                                                         |
| ----- | -------------------------------------------------------------------------- |
| SPF   | Quels serveurs peuvent envoyer pour votre domaine                          |
| DKIM  | Le message a été signé par votre domaine et n’a pas été altéré             |
| DMARC | SPF/DKIM s’alignent avec l’adresse From visible, plus la politique d’échec |

Comme l’alignement DMARC peut dépendre de SPF, il est important de garder le côté SPF valide. [AutoSPF](/) aplatit et maintient votre enregistrement SPF automatiquement afin qu’il reste dans la limite des 10 recherches et continue de passer — ce qui aide l’alignement DKIM et DMARC à rester globalement sain.

## Problèmes DKIM courants

DKIM se casse le plus souvent à cause d’un enregistrement DNS manquant ou tronqué, d’une non-correspondance de sélecteur, ou d’un message modifié en transit par un transitaire ou une liste de diffusion. Si vos signatures ne sont pas validées, [pourquoi DKIM échoue](/fr/dkim/why-dkim-fails/) passe en revue les causes et solutions habituelles. Pour confirmer ce qu’un domaine publie actuellement, utilisez l’[outil de recherche DKIM](/fr/tools/dkim-lookup/) gratuit — il récupère l’enregistrement pour un sélecteur donné et indique si la clé est présente et bien formée.

## Foire aux questions

### Qu’est-ce que DKIM ?

DKIM (DomainKeys Identified Mail) est une méthode d’authentification des e-mails qui ajoute une signature cryptographique aux messages sortants. Votre serveur de messagerie signe chaque e-mail avec une clé privée, et les serveurs destinataires vérifient cette signature à l’aide d’une clé publique publiée dans votre DNS. Une signature valide prouve que le message provient de votre domaine et n’a pas été altéré en transit.

### DKIM est-il obligatoire ?

DKIM n’est pas strictement obligatoire pour envoyer des e-mails, mais il est de fait attendu. Les grands fournisseurs comme Google et Yahoo exigent désormais l’authentification pour les expéditeurs en masse, et DMARC a besoin d’un résultat DKIM (ou SPF) valide et aligné pour protéger votre domaine. Sans DKIM, votre courrier est bien plus susceptible d’être filtré comme spam ou usurpé par des attaquants.

### Quelle est la différence entre DKIM, SPF et DMARC ?

SPF autorise quels serveurs peuvent envoyer du courrier pour votre domaine, DKIM signe cryptographiquement chaque message pour prouver qu’il provient de vous sans altération, et DMARC relie les deux à l’adresse From visible et définit une politique en cas d’échec. SPF vérifie la source d’envoi, DKIM vérifie l’intégrité du message, et DMARC impose l’alignement entre les deux.

### Comment vérifier si DKIM est correctement configuré ?

Envoyez un message de test à une adresse que vous contrôlez et inspectez les en-têtes pour repérer `dkim=pass`, ou utilisez un outil de recherche DKIM pour interroger votre clé publiée par sélecteur. L’outil confirme que l’enregistrement existe, qu’il est bien formé et qu’il renvoie une clé publique valide. Notre [outil de recherche DKIM](/fr/tools/dkim-lookup/) gratuit vérifie n’importe quel domaine et sélecteur en quelques secondes.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Qu'est-ce que DKIM ?","acceptedAnswer":{"@type":"Answer","text":"DKIM (DomainKeys Identified Mail) est une méthode d'authentification des e-mails qui ajoute une signature cryptographique aux messages sortants. Votre serveur de messagerie signe chaque e-mail avec une clé privée, et les serveurs destinataires vérifient cette signature à l'aide d'une clé publique publiée dans votre DNS. Une signature valide prouve que le message provient de votre domaine et n'a pas été altéré en transit."}},{"@type":"Question","name":"DKIM est-il obligatoire ?","acceptedAnswer":{"@type":"Answer","text":"DKIM n'est pas strictement obligatoire pour envoyer des e-mails, mais il est de fait attendu. Les grands fournisseurs comme Google et Yahoo exigent désormais l'authentification pour les expéditeurs en masse, et DMARC a besoin d'un résultat DKIM (ou SPF) valide et aligné pour protéger votre domaine. Sans DKIM, votre courrier est bien plus susceptible d'être filtré comme spam ou usurpé par des attaquants."}},{"@type":"Question","name":"Quelle est la différence entre DKIM, SPF et DMARC ?","acceptedAnswer":{"@type":"Answer","text":"SPF autorise quels serveurs peuvent envoyer du courrier pour votre domaine, DKIM signe cryptographiquement chaque message pour prouver qu'il provient de vous sans altération, et DMARC relie les deux à l'adresse From visible et définit une politique en cas d'échec. SPF vérifie la source d'envoi, DKIM vérifie l'intégrité du message, et DMARC impose l'alignement entre les deux."}},{"@type":"Question","name":"Comment vérifier si DKIM est correctement configuré ?","acceptedAnswer":{"@type":"Answer","text":"Envoyez un message de test à une adresse que vous contrôlez et inspectez les en-têtes pour repérer `dkim=pass`, ou utilisez un outil de recherche DKIM pour interroger votre clé publiée par sélecteur. L'outil confirme que l'enregistrement existe, qu'il est bien formé et qu'il renvoie une clé publique valide. Notre [outil de recherche DKIM](/fr/tools/dkim-lookup/) gratuit vérifie n'importe quel domaine et sélecteur en quelques secondes."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DKIM","item":"https://autospf.com/fr/dkim/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
