DKIM
Signifie « DomainKeys Identified Mail. » DKIM est une technologie d’authentification des e-mails qui vérifie qu’un message a été envoyé par un utilisateur légitime d’une adresse e-mail. Elle est conçue pour empêcher la falsification d’e-mails ou l’usurpation d’identité.
DKIM fonctionne en ajoutant une signature numérique à l’en-tête d’un e-mail. L’en-tête est généré par le serveur de messagerie sortant et est unique au domaine hébergé sur le serveur. Le serveur de messagerie destinataire peut comparer l’en-tête à une clé publique stockée dans l’enregistrement DNS du serveur expéditeur afin de confirmer l’authenticité du message.
De nombreux services de messagerie populaires, comme Gmail, Yahoo! Mail et Outlook, utilisent DKIM par défaut. D’autres comptes de messagerie, comme ceux configurés sur des serveurs Web, peuvent nécessiter l’activation manuelle de DKIM. Par exemple, cPanel – une application populaire de serveur Web Linux – permet à un administrateur d’activer DKIM dans la section de l’interface cPanel. Une fois DKIM activé, il est automatiquement activé pour tous les utilisateurs.
Bien que DKIM permette de vérifier facilement qu’un message a été envoyé depuis le domaine correspondant, ce n’est pas une solution infaillible. Par exemple, le serveur de messagerie destinataire doit également prendre en charge DKIM, sinon les informations de l’en-tête seront ignorées. De plus, les messages avec une signature valide peuvent être transférés ou renvoyés depuis une autre adresse e-mail. Il est également important de noter que DKIM est conçu pour authentifier les messages, et non pour empêcher le spam. Même si un en-tête DKIM valide peut signifier qu’un message est moins susceptible d’être un spam, il n’a aucun rapport avec le contenu du message.
Historique
La spécification DomainKeys Identified Mail a été créée en 2005, lorsque Yahoo! et Cisco ont fusionné leurs solutions respectives DomainKeys et Identified Internet Mail en une seule solution. Elle a été publiée par l’Internet Engineering Task Force (IETF) la même année et est utilisée depuis lors.
NOTE: DKIM est généralement utilisé avec SPF (Server Policy Framework), bien que les deux méthodes de vérification soient complètement distinctes.
Testez vos connaissances