ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

SAVOIRS · EMAIL

Comment fonctionne DKIM

Dernière mise à jour 2020-04-05

DKIM – Comment ça marche
Envoi de serveurs

Il y a deux étapes pour signer un courriel avec DKIM:

  1. Le propriétaire du domaine génère une paire de clés publiques/privées à utiliser pour signer les messages sortants (des paires de clés multiples sont autorisées). La clé publique est publiée dans un enregistrement DNS TXT, et la clé privée est mise à la disposition du serveur de messagerie externe DKIM.
  2. Lorsqu'un e-mail est envoyé par un utilisateur autorisé du serveur de messagerie, le serveur utilise la clé privée stockée pour générer une signature numérique du message, qui est inséré dans le message comme en-tête, et l'e-mail est envoyé comme normal
Serveurs récepteurs

  1. Le serveur de réception de courriels DKIM extrait la signature et revendique le domaine: à partir des en-têtes de courriel.
  2. La clé publique est récupérée du système DNS pour le domaine revendiqué From:.
  3. La clé publique est utilisée par le système de courrier récepteur pour vérifier que la signature a été générée par la clé privée correspondante. Un match prouve effectivement que l'email a été vraiment envoyé de, et avec la permission de , le domaine revendiqué et que les en-têtes et le contenu des messages n'ont pas été modifiés pendant le transit.
  4. Le système de réception des courriels applique des politiques locales basées sur les résultats du test de signature. Par exemple, le message pourrait être supprimé si la signature ne correspond pas.
Pour que DKIM fonctionne, le serveur de messagerie de l'expéditeur doit signer le courriel sortant en plus de la disponibilité d'un enregistrement DNS public précisant la valeur DKIM.

← Tous les articles de la base de connaissances

Dites-nous ce qui doit rester debout.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.