Échec DKIM : Signature Email Non Valide

Une signature DKIM invalide peut faire douter les destinataires de l'authenticité de vos emails.

DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique à vos emails, prouvant qu'ils proviennent bien de votre domaine et n'ont pas été modifiés en transit. Quand DKIM échoue, les destinataires voient "dkim=fail" et peuvent traiter vos emails comme suspects. Les causes : clé publique absente ou incorrecte dans le DNS, signature cassée par un relais intermédiaire, mauvais sélecteur, ou clé expirée. DKIM est essentiel pour DMARC et la réputation d'envoi.

Symptômes d'un Échec DKIM

Causes des Échecs DKIM

Diagnostic DKIM

  1. Trouvez le sélecteur dans les headers de l'email : cherchez "s=" dans DKIM-Signature.
  2. Vérifiez l'enregistrement : dig TXT selecteur._domainkey.example.com
  3. Validez avec dkimvalidator.com ou mail-tester.com
  4. Vérifiez que votre serveur mail signe correctement les emails sortants.

Surveillance DKIM avec MoniTao

MoniTao surveille vos enregistrements DKIM :

DKIM Robuste

FAQ - DKIM Fail

Pourquoi DKIM échoue après un forward ?

Le forwarding peut modifier le contenu (footer, headers), cassant la signature. C'est normal et ARC tente de résoudre ça.

Puis-je avoir plusieurs sélecteurs DKIM ?

Oui, c'est recommandé. Chaque service d'envoi peut avoir son sélecteur, facilitant la rotation et le debug.

Comment générer une clé DKIM ?

Votre serveur mail ou service email le fait généralement pour vous. Sinon : openssl génère la paire clé publique/privée.

DKIM protège-t-il contre le phishing ?

Partiellement. DKIM prouve l'origine mais pas l'intention. Combiné avec DMARC, il empêche le spoofing de votre domaine.

Prêt à dormir sur vos deux oreilles ?

Commencez gratuitement, sans carte bancaire.