Retour à la base de connaissances
Authenticatiedkimdns

Activer une clé DKIM

DKIM appose une signature numérique sur chaque message qui part via 2Mail. Le serveur destinataire vérifie cette signature à l'aide d'une clé publique dans le DNS de votre domaine. L'activation se fait en deux mouvements : placer l'enregistrement dans votre DNS et activer la signature dans le tableau de bord.

Étape 1 : créer la clé dans le tableau de bord

Ouvrez votre domaine d'envoi dans le tableau de bord de 2Mail et faites créer une clé DKIM sous l'authentification. 2Mail vous montre ensuite deux choses : le nom de l'enregistrement, avec un sélecteur en préfixe, et la valeur à y placer. La moitié privée de la clé reste sur nos serveurs ; vous n'avez jamais à la saisir nulle part.

Étape 2 : placer l'enregistrement dans votre DNS

  1. Allez dans la gestion DNS de votre registrar ou de votre panneau d'hébergement.
  2. Créez un enregistrement du type indiqué par le tableau de bord.
  3. Comme nom, saisissez uniquement la partie avant votre domaine, c'est-à-dire le sélecteur et la partie _domainkey. Beaucoup de panneaux complètent le domaine eux-mêmes ; si vous le retapez, l'enregistrement devient introuvable.
  4. Collez la valeur telle quelle. Certains panneaux découpent automatiquement les longues valeurs ; c'est permis, tant que vous n'y ajoutez pas vous-même d'espaces ou de retours à la ligne.
  5. Enregistrez.

Étape 3 : contrôler et activer

De retour dans le tableau de bord, faites vérifier l'enregistrement par 2Mail. Dès que cela réussit, activez la signature. À partir de ce moment, chaque message via notre relais reçoit une signature au nom de votre domaine. Envoyez immédiatement un message de test à une adresse externe et regardez les en-têtes : dans les résultats d'authentification doit figurer dkim=pass.

Plusieurs domaines

DKIM se fait par domaine d'envoi. Si vous envoyez depuis plusieurs domaines, répétez ces étapes pour chacun. Un sous-domaine — par exemple un domaine dédié aux newsletters — a son propre enregistrement.

Remplacer la clé plus tard

Si vous voulez faire tourner la clé, par exemple après un changement de personnel ou parce qu'une politique de sécurité l'exige, créez dans le tableau de bord une nouvelle clé avec un autre sélecteur. Placez le nouvel enregistrement dans votre DNS, activez-le, et ne supprimez l'ancien enregistrement que quelques jours plus tard. Les messages encore en transit restent ainsi valides.

Là où ça coince

  • Enregistrement introuvable — le nom est saisi en double ou le sélecteur a été mal recopié.
  • Valeur invalide — un espace ou un retour à la ligne s'est glissé dans la valeur collée.
  • dkim=fail chez le destinataire — une application intermédiaire modifie le message après la signature, par exemple un outil de signatures ou un ajout de disclaimer.

Activez ensuite aussi DMARC ; la lecture de ses rapports est expliquée dans lire les rapports DMARC dans 2Mail. Le contexte des trois enregistrements se trouve sur SPF, DKIM et DMARC.

Ça ne marche pas ?

Transmettez-nous via contact votre nom de domaine et une capture d'écran de l'enregistrement dans votre panneau DNS. Nous vérifions ce qui diverge.

#activer dkim#ajouter enregistrement dkim#clé dkim dns#sélecteur dkim#configurer dkim
Vous restez bloqué ?

Cela se passe autrement que décrit ci-dessus, ou vous n'y arrivez pas ? Contactez-nous avec votre nom de domaine ou votre numéro de client sous la main, et nous regardons avec vous.

Contacter le support
Appelez-nous
Envoyer un e-mail