Votre navigateur interroge directement Google Public DNS pour lire les enregistrements publics du domaine. Rien n’est envoyé à ce site et rien n’est conservé; seul un compte anonyme du nombre de vérifications est tenu.
Ce que fait DKIM
DKIM signe chaque courriel sortant avec une clé privée. La clé publique correspondante est publiée dans le DNS, à l’adresse sélecteur._domainkey.votredomaine. Le serveur qui reçoit le message s’en sert pour vérifier qu’il n’a pas été modifié et qu’il vient bien de votre domaine.
Comment trouver votre sélecteur
- Envoyez un message de votre adresse professionnelle à une adresse Gmail personnelle.
- Ouvrez-le et choisissez « Afficher l’original ».
- Dans l’en-tête DKIM-Signature, lisez la valeur de s= (c’est le sélecteur).
- Saisissez-la dans le champ ci-dessus.
Sélecteurs courants
- Microsoft 365 : selector1 et selector2 (enregistrements CNAME).
- Google Workspace : google, par défaut.
- SendGrid : s1 et s2.
- Mailchimp : k1, k2 et k3.
- Autres : default, dkim, mail, selector, mandrill, smtp.
Taille de la clé
Des clés de 1024 bits existent encore, mais 2048 bits est recommandé. L’outil estime la taille d’après la longueur de la clé publique : c’est une estimation, pas une mesure exacte.
Questions fréquentes
Pourquoi mon DKIM est-il un CNAME?
Microsoft 365 et d’autres fournisseurs demandent de publier un CNAME qui pointe vers leur clé, pour pouvoir la renouveler eux-mêmes.
DKIM seul fait-il réussir DMARC?
Oui, si la signature réussit et que son domaine correspond au domaine visible dans l’adresse « De ». SPF ou DKIM suffit, mais les deux sont recommandés.
L’outil ne trouve pas mon DKIM. Est-ce mauvais signe?
Pas nécessairement : votre fournisseur peut utiliser un sélecteur que l’outil ne connaît pas. Lisez-le dans un message envoyé (voir plus haut).
Les autres vérificateurs
L’outil lit seulement des enregistrements DNS publics et ne peut pas voir vos messages. Créé à Montréal par Yazan Rajabi.