Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Recherche gratuite d'enregistrement DKIM

Découvrez automatiquement les enregistrements DKIM parmi plus de 50 sélecteurs courants, ou recherchez un sélecteur précis. Identifiez quels services de messagerie signent les messages de votre domaine.

Aucune inscription requise - découvre automatiquement SendGrid, Google, Microsoft 365 et plus de 100 fournisseurs

Scans common DKIM selectors via DNS-over-HTTPS to discover which email services sign messages for your domain.

Qu'est-ce qu'un enregistrement DKIM ?

Un enregistrement DKIM (DomainKeys Identified Mail) est une entrée DNS qui permet aux expéditeurs de signer les messages sortants avec une signature cryptographique unique. Cette signature agit comme une empreinte numérique, permettant aux destinataires de vérifier qu'un e-mail provient réellement du domaine revendiqué et n'a pas été altéré en transit.

Imaginez une lettre scellée d'un cachet de cire - le cachet indique que la lettre est authentique et n'a pas été falsifiée durant son acheminement. En 2023, environ 80 % des entreprises du Fortune 500 utilisaient DKIM pour sécuriser leurs communications par e-mail.

Flux d'authentification

Comment fonctionne l'authentification DKIM

1

Générer une paire de clés

Un générateur DKIM crée une clé privée (gardée secrète sur votre serveur de messagerie) et une clé publique (publiée dans votre DNS).

2

Signer les e-mails sortants

Votre serveur de messagerie utilise la clé privée pour créer une signature chiffrée unique pour chaque e-mail sortant, ajoutée à l'en-tête.

3

Vérifier à la réception

Le serveur destinataire récupère votre clé publique depuis le DNS et vérifie la signature. Si elle correspond, l'e-mail est jugé fiable.

Dépannage

Problèmes DKIM courants

Enregistrements DNS mal configurés

Les fautes de frappe ou les entrées incorrectes dans les enregistrements TXT sont la cause la plus fréquente. Vérifiez l'absence de guillemets manquants et le bon formatage.

Sélecteur incohérent

Assurez-vous que le sélecteur configuré sur votre serveur de messagerie correspond exactement à celui de votre enregistrement DNS. Même de légers écarts provoquent des échecs.

Longueur de clé incompatible

Les normes de sécurité modernes recommandent des clés de 2048 bits. Si vous utilisez un système plus ancien, vérifiez qu'il prend en charge la longueur de clé choisie.

Délais de propagation DNS

Après une modification DNS, prévoyez plusieurs heures de propagation avant de tester. Les changements ne prennent pas effet instantanément sur tous les serveurs de noms.

Pourquoi c'est important

Pourquoi utiliser la recherche DKIM gratuite ?

Découvre automatiquement vos sélecteurs

Les enregistrements DKIM se cachent derrière des sélecteurs qui varient selon le fournisseur. Cet outil analyse plus de 50 sélecteurs courants pour trouver SendGrid, Google, Microsoft 365, Mailchimp et d'autres sans en connaître le nom à l'avance.

Aucune supposition sur le sélecteur

Vous ne savez pas quel sélecteur un service utilise ? La découverte automatique s'en charge, et vous pouvez toujours rechercher un sélecteur précis directement lorsque vous le connaissez.

Vérifie la robustesse de la clé

Il met en évidence la clé publique publiée et signale les clés faibles de 1024 bits afin que vous puissiez passer à la norme de 2048 bits que les destinataires attendent désormais.

Gratuit et instantané

Résultats DNS en direct, aucune inscription et rien à installer - voyez exactement quels services sont autorisés à signer le courrier de votre domaine.

Comment fonctionne la recherche DKIM

Comprendre les enregistrements DKIM et les sélecteurs

Contrairement à SPF ou DMARC, un enregistrement DKIM n'est pas publié à un emplacement unique et prévisible - il réside sous un sélecteur. C'est ce qui rend la recherche DKIM délicate, et c'est ce que cet outil automatise.

Comment fonctionne une recherche DKIM

Une clé publique DKIM est publiée sous forme d'enregistrement TXT à selector._domainkey.votredomaine.com. Pour la rechercher, il vous faut deux éléments : le domaine et le sélecteur. Le sélecteur est un libellé choisi par le service qui signe votre courrier, de sorte qu'un même domaine peut avoir plusieurs enregistrements DKIM - un par service d'envoi - chacun sous un sélecteur différent.

Trouver le bon sélecteur

Le sélecteur apparaît dans l'en-tête DKIM-Signature de tout message signé de votre domaine, sous la balise s=. Si vous pouvez ouvrir les en-têtes bruts d'un message envoyé, c'est le moyen le plus sûr de le trouver. Sinon, la découverte automatique analyse les sélecteurs couramment utilisés par les fournisseurs, par exemple :

  • Google Workspace - google
  • Microsoft 365 - selector1 et selector2
  • SendGrid - s1 et s2
  • Mailchimp - k1

Lire un enregistrement DKIM

Un enregistrement DKIM ressemble à ceci :

v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GN...

La balise v=DKIM1 l'identifie, k=rsa est le type de clé, et p= est la clé publique encodée en base64 que les destinataires utilisent pour vérifier les signatures. Un p= vide signifie que la clé a été révoquée. Le serveur destinataire récupère cette clé, la confronte à la signature du message, et valide DKIM uniquement si elles correspondent et que le message n'a pas été altéré en transit.

Ce qu'une vérification DKIM confirme

  • La clé est publiée au sélecteur attendu et n'est pas révoquée.
  • La clé est suffisamment robuste - 2048 bits est la norme moderne ; les clés de 1024 bits doivent être renforcées.
  • L'enregistrement est bien formé, sans caractères parasites qui casseraient la vérification.

DKIM, SPF et DMARC fonctionnent ensemble

DKIM prouve qu'un message n'a pas été altéré, SPF prouve que le serveur d'envoi est autorisé, et DMARC relie les deux à votre adresse From visible et définit la politique d'application. DMARC peut réussir sur le seul alignement DKIM, ce qui fait d'un enregistrement DKIM valide une deuxième ligne d'authentification résiliente - en particulier pour le courrier transféré, où SPF échoue souvent. Maintenez les trois en bonne santé : AutoSPF gère automatiquement la partie SPF, un validateur de syntaxe SPF détecte les erreurs d'enregistrement avant les destinataires, et notre guide DKIM couvre le reste.

DKIM n'est qu'une pièce du puzzle

AutoSPF gère le SPF flattening pour que l'alignement de vos DKIM et DMARC reste intact. Démarrez votre essai gratuit dès aujourd'hui.

Rated 5/5 on G2 · Trusted since 2018

Ce que disent nos clients

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)