Définition
DKIM
DomainKeys Identified Mail
DKIM est une signature cryptographique ajoutée à l’en-tête de chaque message sortant, que le serveur destinataire vérifie à l’aide d’une clé publique publiée dans le DNS du domaine signataire, sous un nom appelé sélecteur.
Là où SPF autorise des serveurs, DKIM authentifie des messages. La signature couvre un ensemble d’en-têtes et le corps du message : si l’un d’eux est modifié en route, la vérification échoue. C’est aussi ce qui donne à DKIM son avantage décisif sur SPF : une signature survit à un transfert, une autorisation d’adresse IP non.
L’en-tête DKIM-Signature se lit : d= le domaine signataire, s= le sélecteur qui dit où trouver la clé publique, b= la signature elle-même et bh= l’empreinte du corps. Pour DMARC, seul d= compte : c’est lui qui doit s’aligner sur le domaine affiché.
dig +short TXT google._domainkey.exemple.fr- Aussi appelé
- DKIM, signature DKIM, DomainKeys Identified Mail, _domainkey
- Norme
- RFC 6376