Terme informatique

DKIM

Une signature cryptographique ajoutée aux emails afin de vérifier leur intégrité et leur origine déclarée.

Voir mes favoris

Définition simple

DKIM permet au destinataire de vérifier qu’un email n’a pas été modifié et qu’il a été signé par un serveur autorisé du domaine.

Définition technique

Le serveur d’envoi signe certains en-têtes et le corps du message avec une clé privée. La clé publique correspondante est publiée dans DNS sous un sélecteur DKIM.

À quoi cela sert ?

Renforcer l’authentification des emails et participer à la politique DMARC.

Exemple concret

Microsoft 365 signe les messages du domaine et le destinataire récupère la clé publique dans DNS pour valider la signature.

Problèmes fréquents

  • Clé DNS absente
  • Sélecteur incorrect
  • Signature cassée par une modification du message
  • Clé trop ancienne ou trop courte

Termes associés

DNS · SMTP · SPF · DMARC · Chiffrement

À retenir : cette fiche présente le fonctionnement général du terme. Les réglages exacts peuvent varier selon les logiciels, constructeurs et environnements.

0