Comment faire vos paramètres de configuration DKIM dans Sendmarc ?

Cet article vous indique les différentes étapes à suivre pour faire le paramétrage de la configuration DKIM de votre domaine dans Sendmarc.

Configuration et Vérification de la Délégation DKIM

Les instructions ci-dessous expliquent comment ajouter de nouveaux enregistrements NS à votre DNS. Certains fournisseurs ne prennent pas en charge l'ajout de nouveaux enregistrements de type NS dans le DNS.

Si vous ne pouvez pas ajouter de nouveaux enregistrements de type NS, vous devrez renoncer à la gestion des clés DKIM dans Sendmarc ou migrer vers un autre fournisseur DNS (par exemple, Cloudflare, GoDaddy).

Veuillez NE PAS modifier vos enregistrements NS existants.

 

Si c'est la première fois que vous modifiez votre domaine, il est important d'ajouter ou d'importer vos clés DKIM existantes avant d'activer la délégation DNS.

Les clés DKIM ne sont pas automatiquement importées.

Étapes à suivre :

  1. Accédez à Domains dans la barre de navigation de gauche.

  2. Cliquez sur le domaine que vous souhaitez configurer, puis cliquez sur Edit ou sur l'icône en forme de crayon du domaine à modifier.

  3. Cliquez sur DKIM Settings pour activer l'hébergement des clés publiques DKIM. Il peut falloir quelques minutes pour générer les instructions de configuration DNS ; pendant ce temps, elles seront masquées.

    Une fois activé, vous pouvez vérifier si les clés publiques correctes sont listées et si les paramètres appropriés ont été appliqués. Si ce n'est pas le cas, vous pouvez effectuer les ajustements nécessaires.

  4. Développez la section Your DNS Configuration pour révéler les enregistrements DNS requis pour activer la gestion DKIM pour votre domaine.

    La section de configuration DNS contiendra :

    • Enregistrements DNS : Nouveaux enregistrements DNS pour activer la délégation DKIM.

    • Statut de Vérification : Indique les différents états de vérification avec la date et l'heure de la dernière validation.

  5. Ajoutez maintenant les enregistrements NS à votre DNS pour activer la délégation. Le processus de mise à jour de votre DNS peut varier en fonction de votre fournisseur d'hébergement.

  6. Cliquez sur Verify pour valider votre nouvel enregistrement DNS ajouté. Il peut falloir un certain temps pour que l'enregistrement soit pris en compte, mais Sendmarc continuera à tenter la vérification en arrière-plan.

  7. Une fois votre configuration entièrement vérifiée, vous avez réussi à déléguer la gestion de vos enregistrements DKIM à la plateforme Sendmarc. Cela sera indiqué par une coche verte.


Paramètres de Configuration DKIM

Configuration des Clés Publiques DKIM

La liste des clés publiques DKIM qui apparaît est générée de l'une des manières suivantes :

  1. Importation manuelle ou réimportation : L'option d'importation devient disponible lorsque l'hébergement public DKIM a été activé et repose sur vos données de rapport pour identifier les clés DKIM utilisées. Il est préférable de vérifier votre DNS existant pour s'assurer que toutes les clés ont été configurées. Cette option sera désactivée si vous avez déjà vérifié/délégué la configuration DKIM.

  2. Ajout et configuration manuels par vous-même.

Vous pouvez cliquer sur l'icône en forme de crayon sur chacune des clés publiques pour vérifier les paramètres et les mettre à jour en conséquence.

Pour ajouter une nouvelle clé publique, cliquez sur ADD A PUBLIC KEY.

Politique DKIM

Bien que cet enregistrement fasse partie de la spécification originale de DomainKey, désormais obsolète, certains paramètres par défaut sont toujours utilisés et sont généralement sûrs à conserver tels quels pour les expéditeurs ayant besoin de ce type d'enregistrement.

Politique de Signature des E-mails Sortants

Vous pouvez définir si vous souhaitez que certains ou tous les e-mails soient signés :

  • Certains e-mails signés : un échec « souple » se produit si la clé DKIM est invalide (les e-mails non signés seront tout de même acceptés).

  • Tous les e-mails signés : un échec « dur » se produit si la clé DKIM est invalide (les e-mails non signés ne seront pas acceptés).

Mode Test

Vous pouvez également activer un mode de test pour la signature DKIM :

  • Activé : toutes les clés DKIM sont considérées comme valides, même si elles ne le sont pas.

  • Désactivé : seules les clés DKIM valides sont acceptées.