deliverability

Comment configurer DKIM sur votre domaine

lemlist team
LAST UPDATED
April 9, 2024
READING TIME
7 min.

Configurer et paramétrer le DKIM est un facteur crucial qui influence la délivrabilité de vos mails.

Vous découvrirez pourquoi c'est le cas, ainsi que des tutoriels pratiques pour activer le DKIM et vérifier les paramètres du DKIM.

Qu'est-ce que Une signature DKIM ?

La signature DKIM (Domain Keys Identified Mail) est une méthode d'authentification des mails qui aide à détecter les adresses e-mail falsifiées des expéditeurs.

Elle permet aux expéditeurs d'associer un nom de domaine à un mail, garantissant ainsi son authenticité.

En termes simples, une clé DKIM configure une signature cryptée dans l'en-tête de tous vos messages sortants, que les serveurs de mails déchiffrent par la suite, vérifiant ainsi que le message n'a pas été modifié après son envoi.

→ C'est votre signature numérique qui combat le spoofing d'e-mail.

Voici comment configurer DKIM pour votre domaine

Nous avons organisé tous les tutoriels en deux groupes : Google et Microsoft Office. Peu importe le fournisseur de services de messagerie que vous utilisez, vous trouverez des guides pratiques pour vous aider.

1. Comment configurer DKIM pour Gmail

  • Configuration générale (tous les fournisseurs de domaine)
  • Google with Namecheap
  • Google with Cloudflare
  • Google with Bluehost

2. Configurer DKIM pour Microsoft Office

  • Configuration générale (tous les fournisseurs de domaine)
  • Microsoft with Namecheap
  • Microsoft with Cloudflare
  • Microsoft with Bluehost

1. Comment configurer DKIM pour Gmail

Google est un choix évident pour beaucoup.

Heureusement pour tous, la configuration de DKIM Google est très simple si vous suivez le bon tutoriel.

Nous en avons préparé quelques-uns pour vous, en fonction de votre fournisseur de domaine.

Comment créer un enregistrement DKIM pour tous les fournisseurs de domaine

Pour configurer un enregistrement DKIM de Google Workspace, vous devez obtenir un enregistrement unique de Google, et pour cela, nous devons aller à Apps -> Google Workspace -> Gmail -> Authentifier l'e-mail:

Cliquez sur « Générer un nouvel enregistrement » et copiez le nom d'hôte et la valeur de l'enregistrement TXT :

Vous devez à présent :

  1. Aller dans DNS
  2. Cliquer on « Ajouter un nouvel enregistrement »
  3. Choisir un enregistrement TXT
  4. Indiquez le nom du DNS dans « Name »
  5. Mettre l'enregistrement TXT de Google dans « Value »

Configuration de DKIM pour Google avec Namecheap

Pour configurer un enregistrement DKIM, vous devez obtenir un enregistrement unique de Google, et pour cela, il faut se rendre dans Apps -> Google Workspace -> Paramètres pour Gmail -> Authentifier l'e-mail:

Maintenant, cliquez sur « Générer un nouvel enregistrement » et copiez le nom d'hôte et la valeur de l'enregistrement TXT :

  1. Connectez-vous à Namecheap
  2. Allez à la liste des domaines et choisissez votre domaine
  3. Allez dans DNS advanced
  4. Cliquez sur « Ajouter un nouvel enregistrement »
  5. Choisissez un enregistrement TXT
  6. Indiquez le nom du DNS dans « Name »
  7. Mettez l'enregistrement TXT de Google dans « Value »
  8. Enregistrez-le !

Maintenant, retournez dans Google Workspace et cliquez sur « Commencer l'authentification » :

Configuration de DKIM pour Google avec Cloudflare

Pour configurer un enregistrement DKIM, vous devez obtenir un enregistrement unique de Google, et pour cela, il faut se rendre dans Apps -> Google Workspace -> Paramètres pour Gmail -> Authentifier l'e-mail:

Maintenant, cliquez sur « Générer un nouvel enregistrement » et copiez le nom d'hôte et la valeur de l'enregistrement TXT :

  1. Connectez-vous à Cloudflare
  2. Allez à la liste des domaines et choisissez votre domaine
  3. Allez dans "DNS advanced"
  4. Cliquez sur « Ajouter un nouvel enregistrement »
  5. Choisissez un enregistrement TXT
  6. Indiquez le nom du DNS dans « Name »
  7. Mettez l'enregistrement TXT de Google dans « Value »
  8. Enregistrez-le !

Revenez maintenant à Google Workspace et cliquez sur « Démarrer l'authentification » :

Configuration de DKIM pour Google avec Bluehost

Pour configurer un enregistrement DKIM, vous devez obtenir un enregistrement unique de la part de Google, et pour cela il faut se rendre dans Apps -> Google Workspace -> Paramètres pour Gmail -> Authentifier l'e-mail:

Cliquez maintenant sur « Générer un nouvel enregistrement » et copiez le nom d'hôte et la valeur de l'enregistrement TXT :

  1. Connectez-vous à Bluehost
  2. Allez dans la liste des Domaines et choisissez votre domaine
  3. Allez dans DNS advanced
  4. Cliquez sur « Ajouter un nouvel enregistrement »
  5. Choisissez un enregistrement TXT
  6. Indiquez le nom du DNS dans « Name »
  7. Copiez l'enregistrement TXT de Google dans « Value »
  8. Enregistrez !

Revenez maintenant à Google Workspace et cliquez sur « Démarrer l'authentification » :

2. Comment configurer DKIM pour Microsoft Office 365

Microsoft Office est votre outil préféré ? Nous sommes là pour vous.

La configuration de DKIM, selon votre fournisseur de domaine, est un peu différente que lorsque vous utilisez Google.

Allez, on s'y met.

Comment créer un enregistrement DKIM pour tous les fournisseurs de domaines

Pour configurer un enregistrement DKIM, vous devez obtenir un enregistrement unique depuis Exchange, et pour cela, il faut se rendre dans Home -> Strategy -> DKIM

Sélectionnez le domaine pour lequel vous souhaitez activer DKIM et ensuite, pour Signer les messages de ce domaine avec des signatures DKIM, choisissez Activé. Répetez cette étape pour chaque domaine personnalisé.

Configuration du Enregistrement DKIM pour Microsoft Office et Namecheap

Pour configurer un enregistrement DKIM, il vous faut obtenir un enregistrement unique depuis Exchange, et pour cela nous devons aller à Home -> Strategy -> DKIM

Sélectionnez le domaine pour lequel vous souhaitez activer le DKIM puis, pour l'option Signer les messages pour ce domaine avec des signatures DKIM, choisissez Activé. Répetez cette étape pour chaque domaine personnalisé.

Configurer l'enregistrement DKIM pour Microsoft Office avec Cloudflare

Pour configurer un enregistrement DKIM, vous devez obtenir un enregistrement unique de la part d'Exchange, et pour cela, il faut se rendre dans Home -> Strategy -> DKIM

Sélectionnez le domaine pour lequel vous souhaitez activer DKIM, puis, pour signer les messages de ce domaine avec des signatures DKIM, choisissez Activé. Répetez cette étape pour chaque domaine personnalisé.

Configuration de l'enregistrement DKIM pour Microsoft Office avec Bluehost

Pour configurer un enregistrement DKIM, vous devez obtenir un enregistrement unique depuis Exchange, et pour cela il faut se rendre dans Home -> Strategy -> DKIM

Sélectionnez le domaine pour lequel vous souhaitez activer le DKIM et ensuite, pour signer les messages de ce domaine avec des signatures DKIM, choisissez Activé. Répetez cette étape pour chaque domaine personnalisé.

Comment DKIM protège-t-il des attaques de spoofing ?

Le spoofing d'email est une tactique courante utilisée pour tromper les destinataires en leur faisant croire que l'e-mail provient d'une source légitime, alors qu'il s'agit en réalité d'une tentative frauduleuse de dérober des informations sensibles. DKIM contribue à la lutte contre le spoofing d'e-mail, en travaillant de concert avec SPF et DMARC pour améliorer la délivrabilité et la sécurité des e-mails.

DKIM ajoute une signature numérique aux e-mails sortants. Cette signature est vérifiée par le serveur de messagerie du destinataire, garantissant que le domaine revendiqué a bien envoyé l'e-mail.

Cela ajoute une couche supplémentaire d'authenticité aux e-mails, rendant plus difficile la falsification de l'identité de l'expéditeur.

Bien que DKIM soit un outil puissant, sa combinaison avec d'autres protocoles d'authentification renforce davantage la sécurité des e-mails :

  • Cadre de politique des expéditeurs (SPF) : SPF permet aux propriétaires de domaine de spécifier les serveurs de messagerie autorisés à envoyer des e-mails depuis leur domaine. Lorsqu'un e-mail arrive via un serveur autorisé, il est considéré comme légitime, aidant à empêcher les mails falsifiés d'atteindre les destinataires.
  • Authentification, rapports et conformité des messages basés sur le domaine (DMARC) : DMARC fonctionne en conjonction avec SPF et DKIM, fournissant des instructions aux systèmes de messagerie sur la manière de gérer les e-mails qui échouent à l'authentification. Il aide les organisations à protéger leur marque et assure que seuls les mails authentiques provenant de domaines approuvés sont livrés.
  • Indicateurs de marque pour l'identification des messages (BIMI) : BIMI améliore la visibilité de la marque dans les clients de messagerie en affichant le logo de l'entreprise à côté de ses mails. Cela vérifie non seulement l'authenticité de l'e-mail mais renforce également la confiance en la marque et la réputation de l'expéditeur d'emails.

En mettant en œuvre DKIM aux côtés de SPF, DMARC et BIMI, les organisations peuvent réduire considérablement le risque d'attaques de spoofing d'e-mail, améliorer la délivrabilité des e-mails et offrir aux destinataires une expérience de messagerie plus sécurisée.

Foire aux Questions

Peux-t-on envoyer des mails sans DKIM ?

Oui, il est possible d'envoyer des e-mails sans DKIM. Cela contribue à prévenir le spoofing d'e-mail, le phishing et l'usurpation d'identité en vérifiant que l'e-mail a bien été envoyé par le propriétaire du domaine et non par une autre personne. Sans DKIM, les messages envoyés depuis votre domaine sont plus susceptibles d'être marqués comme du spam. Cela peut nuire à la réputation de votre domaine, à la confiance qu'on lui porte et à la délivrabilité.

Où se trouve la signature DKIM ?

La signature DKIM se situe dans l'en-tête de l'e-mail qui contient le hash crypté du contenu du message et le nom de domaine de l'expéditeur. Elle est générée en utilisant une clé privée qui est gardée secrète par l'expéditeur, et une clé publique qui est publiée dans les enregistrements DNS du domaine de l'expéditeur.

Comment vérifier mes enregistrements DKIM et SPF ?

Pour vérifier vos enregistrements DKIM et SPF, vous pouvez utiliser divers outils ou services en ligne qui peuvent vous aider à tester et valider vos enregistrements. Par exemple, vous pouvez utiliser EasyDMARC, mail-tester.com, ou Liquide Web pour vérifier vos enregistrements SPF et DKIM.

Points-clés

  • Mettre en place des enregistrements DKIM aide à lutter contre l'usurpation d'e-mail et l'abus
  • Si vous voulez avoir une haute délivrabilité d'e-mail, il est crucial d'activer l'enregistrement DKIM

☝️ Une fois que vous avez activé DKIM, le travail n'est pas terminé. Il est ensuite nécessaire de mettre en place des enregistrements SPF et des enregistrements MX.

lemlist team
Your source of actionable outreach tips and strategies that will help you get replies and grow your business.
Get weekly outreach tips
SHARE THIS ARTICLE
Thanks! You've successfully subscribed to lemlist newsletter
Oops! Something went wrong while submitting the form.

Multichannel Expert

99
/ MO
5 boîtes mails d'envoi / utilisateur
Essai gratuit 14 jours
Aucune CB requise
Toutes les options dans Email Pro
Email Finder & Verifier : 500 crédits
500 crédits gratuit par mois
Prospection automatisée sur Linkedin
Prospection par appel téléphonique
avec Aircall
Cold calling prospection with Aircall
with Aircall
Campagnes avec conditions avancées
Landing page personnalisable
Assistance Premium

Outreach Scale

159
/ MO
15 boîtes mails d'envoi / utilisateur
Essai gratuit 14 jours
Aucune CB requise
Toutes les options dans Multichannel Expert
Email Finder & Verifier : 1000 crédits
1000 crédits gratuit par mois
Account Manager dédié

+10 utilisateurs ?

Multichannel Expert

89
/ MO
5 boîtes mails d'envoi / utilisateur
Essai gratuit 14 jours
Aucune CB requise
Toutes les options dans Email Pro
Email Finder & Verifier : 500 crédits
500 crédits gratuit par mois
Prospection automatisée sur Linkedin
Prospection par appel téléphonique
avec Aircall
Cold calling prospection with Aircall
with Aircall
Campagnes avec conditions avancées
Landing page personnalisable
Assistance Premium

Outreach Scale

144
/ MO
15 boîtes mails d'envoi / utilisateur
Essai gratuit 14 jours
Aucune CB requise
Toutes les options dans Multichannel Expert
Email Finder & Verifier : 1000 crédits
1000 crédits gratuit par mois
Account Manager dédié

+10 utilisateurs ?

Multichannel Expert

79
/ MO
5 boîtes mails d'envoi / utilisateur
Essai gratuit 14 jours
Aucune CB requise
Toutes les options dans Email Pro
Email Finder & Verifier : 500 crédits
500 crédits gratuit par mois
Prospection automatisée sur Linkedin
Prospection par appel téléphonique
avec Aircall
Cold calling prospection with Aircall
with Aircall
Campagnes avec conditions avancées
Landing page personnalisable
Assistance Premium

Outreach Scale

129
/ MO
15 boîtes mails d'envoi / utilisateur
Essai gratuit 14 jours
Aucune CB requise
Toutes les options dans Multichannel Expert
Email Finder & Verifier : 1000 crédits
1000 crédits gratuit par mois
Account Manager dédié

+10 utilisateurs ?

Vous aimerez aussi les articles suivant

Recevez des conseils de prospection chaque semaine, dans votre boîte de réception, envoyé à plus de 210 000 personnes du monde entier !

S'inscrire à la newsletter lemlist
You've successfully subscribed to the lemlist newsletter!
Oops! Something went wrong while submitting the form.