SAVOIRS · ERREURS
550-DKIM : rencontré le problème suivant de validation domain.com : 550 pubkey unavailable
Dernière mise à jour 2025-06-07
DKIM fournit une authentification par courriel pour permettre à un serveur de réception de vérifier si le courrier entrant est authentique depuis le domaine de l'expéditeur. DKIM ajoute une signature cryptographique à chaque email sortant permettant au serveur récepteur de vérifier la même chose et de permettre la réception de l'email.
Dans ce cas, le serveur de messagerie récepteur n'a pas pu correspondre à la signature DKIM qui semble être invalide, manquante ou périmée dans les enregistrements publics DNS de domain.com. Visitez-nous DKIMvalidator.com et vérifier la même chose en effectuant les étapes qui s'y trouvent.
Symptômes
- Un service externe pour la validation DKIM (par exemple DKIMvalidator.com) signale que le DKIM est invalide parce que la clé publique n'est pas disponible après la recherche DNS.
OR - La clé DKIM est retournée par la recherche DNS mais elle ne correspond pas à la clé DKIM dans le serveur de messagerie de l'expéditeur
Cause
Il y a plusieurs causes possibles:
- Le service DNS n'est pas correctement ajusté (la zone principale ne pouvait pas être visible pour le service de validation DKIM).
- Noms de domaine de messagerie utilisés qui ne sont pas réels (par exemple mydomain.com, example.com, etc...).
- Les enregistrements de ressources DNS liés à DKIM dans la zone de domaine utilisée sont cassés ou supprimés.
Résolution
Les conditions suivantes doivent être remplies:
- Le nom de domaine réel doit être utilisé pour envoyer un courriel à partir de celui-ci.
- Le nom de domaine doit être résolu globalement selon la bonne IP. Si une autre IP est détectée dans la recherche DNS globale, modifiez les paramètres DNS du domaine.
- Les enregistrements des ressources DNS liés à DKIM devraient être situés dans la zone de domaine.
- Désactiver et activer à nouveau la signature de l'email en utilisant DKIM dans cPanel.
- Attendez la période de propagation du DNS. Les modifications apportées seront chargées, appliquées et synchronisées par DNS (il peut prendre jusqu'à 48 heures, mais est généralement plus rapide).
- Vérifiez la configuration de votre serveur d'envoi DKIM à DKIMvalidator.com
Si les actions ci-dessus ne résolvent pas le problème, veuillez nous envoyer un rapport de vérification DKIM valide de DKIMvalidator.com pour suite à donner.
Pourquoi configurer DKIM ?
Les spammers envoient souvent des courriels qui prétendent être des expéditeurs de courriel authentiques. Ces courriels sont principalement envoyés dans l'intention de faire voir les destinataires, ou parfois de recueillir des informations sensibles (mots de passe, adresses de courriel, etc.) des destinataires sous prétexte d'être un expéditeur légitime. Deux méthodes couramment utilisées par les spammers incluent le spoofing et la rétrodiffusion.
Spoofing par courriel :
Le spoofing par courriel est une méthode de tricherie utilisée par les spammers pour faire des emails semblent être envoyés à partir d'une adresse de domaine/email légitime qui ne leur appartient pas. Cela se fait en forgeant les en-têtes de courriel, pour qu'il semble légitime de sorte que les destinataires fassent confiance et ouvrent les courriels.
Les spammers suivent cette approche car elle fait voir plus de gens l'email puisque l'expéditeur semble être authentique. Mais , parfois, cela peut poser de graves conséquences s'ils essaient de récupérer des informations sensibles de l'utilisateur. Les courriels spoofés peuvent être détectés et évités en configurant SPF et DKIM. Si DKIM est configuré, l'identité du nom de domaine associé à chaque message est validée.
Si la validation DKIM échoue, ces courriels sont mis en quarantaine ou rejetés en fonction des conditions que vous avez fixées lorsque la validation DKIM échoue.
Retour à la liste des courriels :
Les spammers spoof un nom de domaine et envoyer des emails en utilisant l'adresse email falsifiée. Si le domaine destinataire rejette le courriel, il enverra un message rebond au domaine qui a été spoofed.
Considérez un cas où un spammeur a spoofé votre adresse e-mail et envoyé des emails spam à un autre domaine. Lorsque ces e-mails spam sont envoyés à des adresses de courriel invalides, le domaine destinataire envoie un message rebond au domaine spoofed. Ce message rebond, au lieu d'être envoyé au spammeur, sera envoyé au domaine spoofed à partir duquel l'utilisateur prétend envoyer le courriel. Le domaine spoofed sera également blacklisté par le domaine destinataire. Si DKIM est configuré, l'authenticité de votre domaine peut être validée et votre liste noire de domaine peut être évitée. Si vous êtes sur la fin de réception de ces emails spam, DKIM peut aider à détecter l'authenticité des emails, et ces emails qui ne sont pas authentiques ne seront pas livrés à votre boîte aux lettres.
Le spoofing et la rétrodiffusion par courriel, deux méthodes couramment utilisées par les spammers, peuvent être évités dans une certaine mesure en configurant SPF et DKIM pour votre domaine.
Comment fonctionne DKIM
Dans le processus DKIM, une clé publique est publiée sous forme d'enregistrement TXT par le gestionnaire DNS du domaine (régister du domaine ou fournisseur DNS). Chaque email sortant comprend une signature unique générée par la clé privée pour ce domaine particulier. Le serveur de messagerie qui reçoit cette combinaison de clés privées et publiques valide la source de courriel. En cas d'échec de validation, le serveur destinataire peut rejeter l'email ou le classer comme Spam/ Messages Forgés, basés sur le comportement du serveur.
Activer et utiliser DKIM pour votre domaine garantit que les emails valides envoyés avec SMTP ne sont pas classés comme Spam à la fin du destinataire.
Sélecteur DKIM
Le sélecteur est utilisé pour identifier le public DKIM Détails clés du domaine. Le sélecteur est un attribut de la signature DKIM et est inclus dans l'en-tête DKIM de l'email. Vous pouvez utiliser plusieurs sélecteurs pour un seul domaine dans les cas où vous devez fournir des contrôles Signataires spéciaux pour différents ensembles d'utilisateurs.
Une fois que vous avez ajouté un sélecteur et vérifié le sélecteur, vous devez le faire par défaut et l'activer pour le domaine. Une fois activés, tous les courriels sortants basés sur le domaine seront signés par le sélecteur par défaut, à moins que les utilisateurs n'aient été associés à un sélecteur différent dans la section Utilisateurs.
Problèmes de dépannage des FPS/DKIM
TTL plus long
TTL (Time To Live) est le temps spécifié dans votre DNS pour chaque changement de votre DNS à être efficace. Si vous avez une grande valeur TTL (24 heures 48 heures), alors les enregistrements TXT/SPF peuvent prendre un certain temps pour être propagés. Il peut prendre jusqu'à 12 à 24 heures pour que les modifications DNS prennent effet, sur la base de l'ensemble TTL.
Valeurs incorrectes
La façon dont les dossiers du SPF doivent être ajoutés varie souvent selon les fournisseurs de DNS. Il est donc recommandé de consulter les pages d'aide ou les manuels d'instructions de votre registraire ou de contacter à l'équipe de support de votre fournisseur de DNS, pour ajouter les enregistrements SPF/DKIM respectifs.
Typos / Erreurs d'orthographe
Vérifiez si vous avez copié les informations correctes de la page de configuration Indichost. Dans le cas de DKIM, vous devez copier la clé entière affichée et la fournir comme valeur de l'enregistrement TXT. Le nom du TXT Record doit suivre les conventions de nommage suggérées
Si vous avez besoin d'aide pour configurer DKIM ou résoudre des problèmes connexes, envisagez de nous consulter en tant que fournisseur de services pour une solution personnalisée.
Dites-nous ce qui doit rester debout.
A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.