Générateur d'enregistrement DKIM
Construisez l'enregistrement TXT DKIM pour un sélecteur et une clé publique, ou vérifiez l'existant.
Le générateur DKIM fonctionne entièrement dans votre navigateur : sélecteurs, domaines et clés sont traités sur votre appareil et jamais envoyés.
Ouvrir le générateur DMARC
À propos de Générateur d'enregistrement DKIM
DKIM publie dans le DNS la moitié publique de la clé qui signe vos e-mails, sous un nom formé d'un sélecteur et de votre domaine. L'enregistrement est une courte liste de balises, mais les détails piègent : la valeur de p= est le corps base64 d'un fichier PEM sans les lignes d'encadrement, une clé de 2048 bits dépasse la limite de 255 caractères d'une chaîne DNS, et une balise t=y oubliée demande aux destinataires d'ignorer les échecs. Cet outil assemble l'enregistrement, le découpe comme l'attend un fichier de zone et analyse celui déjà publié.
Fonctionnalités
- Construit le nom de l'enregistrement à partir du sélecteur et du domaine
- Accepte un bloc PEM ou du base64 brut et retire l'encadrement
- Clés RSA et Ed25519, taille estimée depuis la clé elle-même
- Indicateurs facultatifs de test, sous-domaines et type de service
- Découpe les enregistrements longs en chaînes de 255 caractères
- Le mode vérification signale les balises manquantes ou erronées
Comment utiliser Générateur d'enregistrement DKIM
- Saisissez le sélecteur utilisé par votre serveur et votre domaine
- Collez la clé publique : le bloc PEM ou seulement son base64
- Copiez le nom et la valeur chez votre hébergeur DNS
- Utilisez ensuite le mode vérification pour confirmer la publication
Exemple
Entrée
selector: mail domain: example.com
Sortie
mail._domainkey.example.com TXT
v=DKIM1; h=sha256; k=rsa; p=MIIBIjANBgkqhkiG9w0B...
Le nom est toujours selecteur._domainkey.domaine : le sélecteur permet de changer de clé sans interrompre la signature.
Erreurs courantes et dépannage
- L'hébergeur DNS refuse l'enregistrement, trop long. — Une clé de 2048 bits dépasse 255 caractères. Utilisez la version découpée affichée ici.
- Les signatures échouent alors que l'enregistrement existe. — Vérifiez que le sélecteur correspond à l'en-tête DKIM-Signature et que la valeur p= ne contient plus de retours à la ligne du PEM.
Foire aux questions
- À quoi ressemble un enregistrement TXT DKIM ?
- Une liste de balises séparées par des points-virgules publiée sur selecteur._domainkey.votredomaine, en général v=DKIM1; k=rsa; p= suivi de la clé publique en base64.
- Qu'est-ce qu'un sélecteur DKIM ?
- Une étiquette qui nomme une clé et forme la première partie du nom. Des sélecteurs distincts permettent de changer de clé sans interrompre la distribution.
- Clé DKIM de 1024 ou 2048 bits ?
- 2048. C'est le standard pratique depuis des années, et plusieurs grands destinataires considèrent désormais 1024 bits comme faible.
- Ma clé est-elle envoyée quelque part ?
- Non. L'enregistrement est assemblé dans votre navigateur. Publiez tout de même uniquement la clé publique : la privée reste sur le serveur.
Outils associés
Tous les outils ArrayKit