Vérifier DKIM : Outil Gratuit de Test DKIM en Ligne
Testez instantanément si votre domaine a une signature DKIM valide. Notre outil analyse automatiquement plus de 20 sélecteurs DKIM courants et vous indique comment corriger les problèmes détectés.
Qu'est-ce que DKIM ? (Rappel rapide)
DKIM (DomainKeys Identified Mail) est un protocole d'authentification email qui ajoute une signature cryptographique à chaque message que vous envoyez. Cette signature permet aux serveurs destinataires (Gmail, Outlook, etc.) de vérifier que :
- 1.L'email provient bien de votre domaine (authenticité)
- 2.Le message n'a pas été modifié en transit (intégrité)
Pour une explication détaillée du fonctionnement de DKIM, consultez notre guide complet “Qu'est-ce que DKIM ?”
Comment fonctionne notre vérification DKIM
Quand vous testez un domaine avec notre outil, nous effectuons automatiquement les vérifications suivantes :
Scan de 20+ sélecteurs DKIM
Nous interrogeons le DNS de votre domaine pour chaque sélecteur courant (google, selector1, selector2, default, k1, etc.). Chaque fournisseur email utilise un sélecteur différent, et notre outil les teste tous.
Validation de la clé publique
Pour chaque sélecteur trouvé, nous vérifions que l'enregistrement TXT contient une clé publique valide (tag p=) avec le bon format.
Analyse de la syntaxe
Nous vérifions que l'enregistrement DKIM respecte la syntaxe correcte : version (v=DKIM1), type de clé (k=rsa), et que la clé publique n'est pas tronquée.
Rapport instantané
En quelques secondes, vous obtenez un diagnostic complet : sélecteurs trouvés, état de chaque clé DKIM, et recommandations personnalisées si des problèmes sont détectés.
Sélecteurs DKIM testés par notre outil
Chaque fournisseur email utilise un sélecteur spécifique pour identifier sa clé DKIM. Le sélecteur fait partie du nom DNS de l'enregistrement :
Notre outil teste automatiquement ces sélecteurs courants :
googleGoogle Workspace
selector1Microsoft 365
selector2Microsoft 365
defaultGénérique
dkimGénérique
k1Mailchimp
s1Variante courante
s2Variante courante
mailGénérique
smtpGénérique
emailGénérique
mxvaultMXRoute
protonmailProtonMail
zohoZoho Mail
amazonsesAmazon SES
sendgridSendGrid
mailjetMailjet
sendinblueBrevo
postfixPostfix
key1Générique
Si votre sélecteur n'est pas dans cette liste, vous pouvez le trouver dans les en-têtes d'un email envoyé (paramètre s= dans l'en-tête DKIM-Signature).
Comment interpréter vos résultats DKIM
DKIM : Pass (Valide)
Au moins un sélecteur DKIM a été trouvé avec une clé publique valide. Vos emails sont signés et les serveurs destinataires peuvent vérifier leur authenticité.
DKIM : Warning (Attention)
Un enregistrement DKIM existe mais présente des problèmes : clé de moins de 1024 bits, syntaxe non standard, ou utilisation de tags obsolètes.
DKIM : Fail (Non trouvé)
Aucun enregistrement DKIM valide n'a été trouvé parmi les sélecteurs testés. Soit DKIM n'est pas configuré, soit un sélecteur personnalisé est utilisé.
Problèmes DKIM courants et solutions
Voici les erreurs DKIM les plus fréquentes et comment les résoudre :
“Aucun enregistrement DKIM trouvé”
Causes possibles :
- •DKIM n'a jamais été configuré pour ce domaine
- •L'enregistrement DNS a été supprimé ou n'a pas été créé
- •Un sélecteur personnalisé est utilisé (non testé par l'outil)
Solution : Activez DKIM dans votre fournisseur email et ajoutez l'enregistrement TXT fourni dans votre zone DNS.
“Clé publique manquante (p= vide)”
L'enregistrement DKIM existe mais ne contient pas de clé publique. Cela arrive quand la clé a été révoquée ou mal configurée.
Solution : Régénérez une nouvelle paire de clés DKIM dans votre fournisseur email et mettez à jour l'enregistrement DNS.
“Clé tronquée ou mal formatée”
La clé publique a été mal copiée ou est incomplète. Les clés DKIM 2048 bits sont longues et doivent parfois être divisées en plusieurs chaînes.
Solution : Recopiez soigneusement l'intégralité de l'enregistrement fourni par votre fournisseur. Pour les clés longues, utilisez la syntaxe de concaténation de votre hébergeur DNS.
“Propagation DNS en cours”
Vous venez de configurer DKIM mais le test échoue. La propagation DNS peut prendre jusqu'à 48 heures.
Solution : Attendez 1-4 heures et retestez. Si l'erreur persiste après 48h, vérifiez la configuration dans votre gestionnaire DNS.
“Mauvais type d'enregistrement”
L'enregistrement a été créé en CNAME au lieu de TXT, ou inversement. Certains fournisseurs (comme Microsoft 365) utilisent des CNAME, d'autres des TXT.
Solution : Vérifiez le type d'enregistrement demandé par votre fournisseur email et créez le bon type dans votre DNS.
Guides de configuration DKIM par fournisseur
La configuration DKIM varie selon votre fournisseur email. Consultez nos guides détaillés :
Guide DKIM complet
Configuration pas à pas pour Google Workspace, Microsoft 365, Mailchimp, SendGrid...
Voir le guide →DKIM pour Office 365
Configuration spécifique Microsoft 365 avec sélecteurs selector1 et selector2.
Voir le guide →SPF + DKIM + DMARC
Guide complet pour configurer les 3 protocoles ensemble.
Voir le guide →Qu'est-ce que DKIM ?
Comprendre le fonctionnement de DKIM en détail.
Voir l'article →Pourquoi vérifier régulièrement votre DKIM ?
Obligatoire depuis 2024
Google et Yahoo exigent DKIM pour tous les expéditeurs envoyant plus de 5 000 emails/jour. Sans DKIM, vos emails peuvent être rejetés ou classés en spam.
Impact direct sur la délivrabilité
Les emails non signés ont un taux de placement en spam beaucoup plus élevé. DKIM est un facteur clé que les filtres anti-spam analysent en priorité.
Protection de votre réputation
Sans DKIM, des personnes malveillantes peuvent usurper votre domaine pour envoyer des emails frauduleux. DKIM permet aux destinataires de vérifier que c'est bien vous.
Prérequis pour DMARC
Une politique DMARC efficace nécessite DKIM (et SPF). Sans DKIM valide, votre politique DMARC ne pourra pas protéger votre domaine contre l'usurpation.
Questions fréquentes sur la vérification DKIM
Comment vérifier si DKIM est configuré sur mon domaine ?
Utilisez notre outil gratuit de vérification DKIM. Entrez votre domaine et nous testons automatiquement plus de 20 sélecteurs DKIM courants (google, selector1, selector2, default, etc.). L'outil affiche instantanément si une clé DKIM valide est trouvée et son état de configuration.
Quels sélecteurs DKIM sont testés par votre outil ?
Notre outil teste plus de 20 sélecteurs DKIM courants : google (Google Workspace), selector1 et selector2 (Microsoft 365), default, dkim, k1 (Mailchimp), s1, s2, mail, smtp, email, postfix, protonmail, zoho, amazonses, sendgrid, mailjet, sendinblue, et d'autres variantes.
Pourquoi mon test DKIM échoue alors que j'ai configuré DKIM ?
Plusieurs raisons possibles : le sélecteur utilisé n'est pas celui que nous testons, la propagation DNS n'est pas terminée (attendre 24-48h), l'enregistrement TXT contient une erreur de syntaxe, ou la clé publique a été mal copiée. Vérifiez le sélecteur exact utilisé par votre fournisseur email.
Quelle est la différence entre DKIM, SPF et DMARC ?
SPF liste les serveurs autorisés à envoyer pour votre domaine. DKIM ajoute une signature cryptographique prouvant l'authenticité et l'intégrité de chaque email. DMARC lie SPF et DKIM ensemble et définit une politique de traitement pour les emails qui échouent aux vérifications. Les trois sont complémentaires.
DKIM est-il obligatoire pour le cold email ?
Oui, depuis février 2024, Google et Yahoo exigent DKIM pour tous les expéditeurs envoyant plus de 5 000 emails/jour. Mais même en dessous de ce seuil, DKIM est fortement recommandé : les emails sans signature DKIM ont beaucoup plus de chances d'atterrir en spam.
Comment trouver mon sélecteur DKIM ?
Le sélecteur dépend de votre fournisseur email : 'google' pour Google Workspace, 'selector1' et 'selector2' pour Microsoft 365, 'k1' pour Mailchimp. Vous pouvez aussi l'identifier en regardant les en-têtes d'un email envoyé : cherchez 'DKIM-Signature' et le paramètre 's=' qui indique le sélecteur.
Combien de temps pour que DKIM fonctionne après configuration ?
La propagation DNS peut prendre de quelques minutes à 48 heures. En général, comptez 1-4 heures. Après avoir ajouté votre enregistrement DKIM, attendez au moins 1 heure avant de tester. Si le test échoue encore après 48h, vérifiez que l'enregistrement a été ajouté correctement.
Besoin d'une infrastructure complète ?
MilleMail construit votre infrastructure cold email clé en main :
- • Agents d'acquisition IA qui scrapent vos leads qualifiés 24/7
- • Infrastructure Microsoft 365 dédiée (domaines, IP, inboxes)
- • Warmup réel avec vrais emails, pas de bots
- • Séquences hyper-personnalisées automatisées
1,000 emails/jour. 100% propriétaire. Zéro technique.
Appel Découverte — 15 min