Ruvalin

Définition

DKIM

DomainKeys Identified Mail

DKIM est une signature cryptographique ajoutée à l’en-tête de chaque message sortant, que le serveur destinataire vérifie à l’aide d’une clé publique publiée dans le DNS du domaine signataire, sous un nom appelé sélecteur.

Là où SPF autorise des serveurs, DKIM authentifie des messages. La signature couvre un ensemble d’en-têtes et le corps du message : si l’un d’eux est modifié en route, la vérification échoue. C’est aussi ce qui donne à DKIM son avantage décisif sur SPF : une signature survit à un transfert, une autorisation d’adresse IP non.

L’en-tête DKIM-Signature se lit : d= le domaine signataire, s= le sélecteur qui dit où trouver la clé publique, b= la signature elle-même et bh= l’empreinte du corps. Pour DMARC, seul d= compte : c’est lui qui doit s’aligner sur le domaine affiché.

Où se trouve la clé publique d’un sélecteur
dig +short TXT google._domainkey.exemple.fr
Aussi appelé
DKIM, signature DKIM, DomainKeys Identified Mail, _domainkey
Norme
RFC 6376

Voir aussi

Dans les guides

Tout le glossaire

AppelerRéserver