Définition simple
DKIM permet au destinataire de vérifier qu’un email n’a pas été modifié et qu’il a été signé par un serveur autorisé du domaine.
Définition technique
Le serveur d’envoi signe certains en-têtes et le corps du message avec une clé privée. La clé publique correspondante est publiée dans DNS sous un sélecteur DKIM.
À quoi cela sert ?
Renforcer l’authentification des emails et participer à la politique DMARC.
Exemple concret
Microsoft 365 signe les messages du domaine et le destinataire récupère la clé publique dans DNS pour valider la signature.
Problèmes fréquents
- Clé DNS absente
- Sélecteur incorrect
- Signature cassée par une modification du message
- Clé trop ancienne ou trop courte
Termes associés
DNS · SMTP · SPF · DMARC · Chiffrement
À retenir : cette fiche présente le fonctionnement général du terme. Les réglages exacts peuvent varier selon les logiciels, constructeurs et environnements.