Générateur d'enregistrement DKIM — créer le TXT de selector._domainkey
DéveloppementUn générateur d'enregistrement DKIM met en forme une clé publique du service de messagerie dans une valeur TXT DNS v=DKIM1 et calcule le host selector._domainkey où elle doit être publiée.
Cette page a été traduite avec l’aide de l’IA et n’a pas encore été relue par un professionnel. Consultez les sources citées avant toute décision importante.
Qu’est-ce que c’est
Le DKIM (DomainKeys Identified Mail) permet à un serveur émetteur de signer le courrier et aux serveurs destinataires de vérifier cette signature avec une clé publique publiée dans le DNS. Cet outil supprime les en-têtes, les pieds et les espaces PEM d'une clé publique, puis construit la valeur TXT et le host DKIM. Il ne génère ni ne stocke de clés privées ; la signature réelle des messages doit être configurée chez votre fournisseur de messagerie ou sur votre serveur émetteur.
Comment l’utiliser
- 1Obtenez le selector DKIM et la clé publique auprès de votre service de messagerie.
- 2Saisissez le domaine, le selector et la clé publique.
- 3Publiez le host et la valeur TXT générés dans le DNS, puis vérifiez avec un vérificateur DKIM.
Référence
| Balise | Signification |
|---|---|
| v=DKIM1 | version de l'enregistrement de clé DKIM |
| k=rsa | algorithme de clé publique |
| p= | corps de la clé publique en base64 |
| emplacement de publication du TXT dans le DNS |
Sources et normes
- RFC 6376: DomainKeys Identified Mail (DKIM) - IETF
- DNS TXT resource records - IETF
- MDN Web Docs: Client-side web APIs - MDN Web Docs
FAQ
Dois-je coller une clé privée ?
Non. Dans le DNS, seule la clé publique est publiée. La clé privée doit rester sur votre serveur ou chez votre fournisseur de messagerie et ne doit pas être collée dans cet outil.
La clé publique est-elle envoyée à un serveur ?
Non. Le formatage de la clé publique s'exécute entièrement dans votre navigateur et n'effectue ni requête ni stockage DNS.
Le DKIM fonctionnera-t-il après la publication de cet enregistrement ?
Uniquement si le serveur émetteur est également configuré pour signer le courrier sortant avec le même selector et la même clé privée.