Comment configurer DKIM pour Amazon SES ?
DKIM est spécifié dans le RFC 6376 et est utilisé par plusieurs fournisseurs de services de messagerie, y compris Google, Yahoo et Microsoft. DKIM est conçu pour résoudre certaines des failles du système de messagerie existant, telles que le spoofing, le phishing et la manipulation des messages. Il permet aux expéditeurs de courriers électroniques de signer numériquement leurs messages de manière à ce que cela puisse être vérifié par les destinataires des courriels. Cela permet aux destinataires de vérifier que le message provient réellement de l’expéditeur et n’a pas été altéré.
Facteurs simples à considérer pour DKIM
Lorsque vous utilisez Easy DKIM pour authentifier votre e-mail, les règles suivantes s’appliquent :
- Seul le domaine qui apparaît dans votre adresse « De » doit être configuré pour Easy DKIM. Pour les domaines que vous utilisez dans l’adresse « Chemin de renvoi » ou « Répondre à« , il n’est pas nécessaire de configurer Easy DKIM.
- De nombreuses régions AWS proposent Amazon SES. Pour garantir que tous vos e-mails sont signés DKIM, vous devez terminer le processus de configuration Easy DKIM dans chacune des régions AWS que vous utilisez pour envoyer des e-mails.
- Sauf si vous configurez Easy DKIM pour certains sous-domaines, vos paramètres Easy DKIM s’appliquent également à tous ses sous-domaines lorsque vous vérifiez un domaine.
- Amazon SES applique les paramètres Easy DKIM de la manière suivante si vous configurez Easy DKIM pour un domaine parent, un sous-domaine et une adresse e-mail :
Les paramètres DKIM pour un sous-domaine ont priorité sur les paramètres du domaine parent.
Les paramètres DKIM pour une adresse e-mail ont priorité sur ceux du domaine parent et, le cas échéant, sur ceux du sous-domaine.
Configuration simple du domaine DKIM
- Accédez à l’interface Amazon SES.
- Sélectionnez « Domaines » dans la section Gestion de l’identité du volet de navigation.
- Sélectionnez le domaine pour lequel vous souhaitez configurer Easy DKIM dans la liste des domaines disponibles.
Remarque : Si vous n’avez pas encore lancé le processus de vérification du domaine, consultez les instructions à la page Vérifier un domaine avec Amazon SES.
- Sélectionnez « Générer les paramètres DKIM » dans le menu DKIM.
- Les trois enregistrements CNAME trouvés dans cette section doivent être copiés. Pour télécharger une copie des enregistrements sur votre ordinateur, sélectionnez Télécharger le jeu d’enregistrements au format CSV.
- Une illustration de la section DKIM peut être vue dans l’image ci-dessous.
- Incluez les enregistrements CNAME dans les paramètres DNS de votre domaine.
- Le statut de vérification DKIM sera ensuite changé en « vérifié » une fois terminé.
Vous pouvez utiliser l’outil gratuit de vérification DKIM de Skysnag pour vérifier la santé de votre enregistrement DKIM ici
Activez DMARC pour vos domaines afin de vous protéger contre le spoofing. Inscrivez-vous dès aujourd’hui pour un essai gratuit !
Pour plus d’informations sur la configuration DKIM d’Amazon SES, vous pouvez consulter leur documentation de référence.
Vérifiez la conformité de la sécurité DMARC de votre domaine
Mettez en place DMARC, SPF et DKIM en quelques jours - pas en mois
Skysnag aide les ingénieurs occupés à mettre en place le DMARC, répond aux erreurs de configuration SPF ou DKIM, ce qui augmente la délivrabilité des e-mails, et élimine l'usurpation d'e-mails et l'usurpation d'identité.