# Qu'est-ce que DomainKeys Identified Mail (DKIM) ?

> DomainKeys Identified Mail (DKIM) est un protocole d'authentification d'e-mail qui permet à un domaine d'attacher une signature cryptographique à un message.

- URL canonique: https://yellowcube.eu/fr/glossary/domainkeys-identified-mail/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Le système d'envoi signe avec une clé privée un hachage couvrant des champs d'en-tête spécifiés et le contenu du corps. Un système destinataire récupère la clé publique correspondante dans le DNS, à l'aide du domaine signataire et du sélecteur figurant dans l'en-tête `DKIM-Signature`, et vérifie si le contenu couvert correspond toujours.

Une signature DKIM valide montre que le domaine signataire a pris la responsabilité du message et que le contenu signé n'a pas été altéré après la signature d'une manière que la signature détecte. Comme la vérification est liée au contenu du message plutôt qu'à la dernière adresse IP d'envoi, une signature peut survivre au transfert lorsque le message reste inchangé.

### Points clés

- **Identité signataire:** La balise `d=` identifie le domaine signataire ; le sélecteur `s=` identifie l'enregistrement de clé DNS et prend en charge des expéditeurs distincts et la rotation des clés.
- **Contribution à DMARC:** DKIM peut satisfaire DMARC lorsque la signature réussit et que son domaine signataire s'aligne avec le domaine visible dans le champ From.
- **Discipline opérationnelle:** Protéger les clés privées, utiliser des algorithmes actuels et des tailles de clé adaptées, renouveler les clés, retirer les anciens sélecteurs et surveiller les résultats d'authentification.
- **Limite importante:** Les pieds de page de listes de diffusion, les changements d'objet, les transformations de passerelle ou d'autres modifications peuvent invalider une signature. Une signature ne protège en outre que le contenu choisi par le signataire.

### Termes associés

[Sender Policy Framework (SPF)](<https://yellowcube.eu/fr/glossary/sender-policy-framework/>) · [Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/fr/glossary/domain-based-message-authentication-reporting-and-conformance/>) · [Sécurité de l'e-mail](<https://yellowcube.eu/fr/glossary/email-security/>) · [Usurpation d'adresse e-mail](<https://yellowcube.eu/fr/glossary/email-spoofing/>) · [Signature numérique](<https://yellowcube.eu/fr/glossary/digital-signature/>)

### Sources

[RFC 6376 : DKIM Signatures](https://www.rfc-editor.org/info/rfc6376/) · [RFC 8301 : DKIM Cryptographic Algorithm and Key Usage Update](https://www.rfc-editor.org/info/rfc8301/) · [NIST SP 800-177r1 : Trustworthy E-mail](https://csrc.nist.gov/pubs/sp/800/177/r1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

