Clustraly
Email & cache

Authentifiez chaque email en un clic avec la signature DKIM et la génération de clé

Signature DKIM & génération de clé une fonctionnalité du module Email & cache de Clustraly. La signature DKIM de Clustraly génère en un clic une paire RSA 2048 et signe chaque email sortant avec la clé publiée en DNS.

Générez une paire de clés RSA 2048 en un clic, publiez la clé publique en DNS et laissez le mailer signer chaque message sortant. Clustraly prépare, vous validez.

Authentification

Vos emails prouvent leur légitimité, votre réputation reste protégée

La signature DKIM ajoute à chaque message une empreinte cryptographique que les serveurs destinataires peuvent vérifier. Ils confirment ainsi que l'email vient bien de votre domaine et qu'il n'a pas été altéré en chemin.

Concrètement, Clustraly signe en rsa-sha256 avec une canonicalisation relaxed/relaxed : une signature standard, reconnue par les principaux fournisseurs de messagerie.

  • Signature rsa-sha256 vérifiable par les serveurs destinataires
  • Preuve que le message n'a pas été altéré en transit
  • S'ajoute à votre configuration SPF et DMARC
Génération de clé

Générez votre paire de clés DKIM en un seul clic

Un clic suffit pour créer une paire RSA 2048 bits. Clustraly chiffre la clé privée, pré-remplit le domaine DKIM et le sélecteur « clustraly », puis affiche la clé publique prête à publier. Aucune ligne de commande à taper.

Sur les environnements Windows ou Docker minimalistes, des configurations OpenSSL de repli prennent automatiquement le relais pour que la génération aboutisse.

  • Paire RSA 2048 bits créée sans ligne de commande
  • Clé privée stockée chiffrée
  • Domaine et sélecteur « clustraly » pré-remplis
  • Repli OpenSSL pour builds Windows/Docker minimalistes
Générer ma clé DKIM
Signature automatique

Chaque message sortant est signé, automatiquement

Une fois DKIM configuré, le mailer signe chaque email SMTP au moment de l'envoi. Vous n'avez rien à refaire message par message : la signature s'applique à toute la sortie.

La signature utilise rsa-sha256 et la canonicalisation relaxed/relaxed, le format attendu par les serveurs de réception.

  • Signature rsa-sha256, canonicalisation relaxed/relaxed
  • Appliquée à chaque message SMTP sortant
  • Aucune intervention manuelle par email
Configuration & DNS

Publiez la clé publique en DNS, gardez la main sur l'activation

Clustraly affiche la valeur de clé publique à publier en DNS, avec le domaine et le sélecteur déjà renseignés. Vous décidez du moment où vous créez l'enregistrement et activez la signature.

Tous les réglages associés dkim_enabled, dkim_domain, dkim_selector, clé privée chiffrée et dmarc_rua se pilotent depuis Réglages > Email.

  • Valeur de clé publique affichée, prête à copier en DNS
  • Réglages dkim_enabled, dkim_domain, dkim_selector, dmarc_rua
  • Vous activez la signature quand le DNS est en place
Cas d'usage

S'emboîte dans votre stratégie de délivrabilité

La signature DKIM complète le conseiller SPF/DKIM/DMARC et le transport SMTP du module. Elle renforce l'alignement DMARC et travaille avec la liste de suppression pour préserver votre réputation d'expéditeur.

Du premier envoi transactionnel aux campagnes passées par la file d'attente, chaque message profite de la même signature vérifiable.

  • Complète le conseiller SPF/DKIM/DMARC
  • Renforce l'alignement DMARC (rua de monitoring)
  • Fonctionne avec le mailer et la file d'attente email
Garde-fous

Des garde-fous qui écartent les signatures invalides

Clustraly ne signe que lorsque DKIM est configuré et que le domaine du From s'aligne sur d=. Dans le cas contraire, il saute la signature et la journalise, plutôt que d'émettre une signature invalide qui nuirait à votre réputation.

La clé privée reste chiffrée au repos et la génération est protégée : permission settings.edit, jeton CSRF et journal d'audit.

  • Signature uniquement si le domaine du From s'aligne sur d=
  • Sinon, saut de signature journalisé (jamais de signature invalide)
  • Clé privée chiffrée au repos
  • Génération protégée par permission, CSRF et journal settings.dkim_generate
Pourquoi ça compte

L'IA propose, vous décidez

Clustraly génère la clé, pré-remplit la configuration et affiche l'enregistrement DNS à publier. Vous gardez le contrôle : c'est vous qui publiez en DNS et activez la signature quand tout est prêt.

FAQ

Questions fréquentes

La génération de clé DKIM demande-t-elle des compétences techniques ?
Non. Un clic crée la paire RSA 2048 bits et pré-remplit le domaine ainsi que le sélecteur « clustraly ». Sur les environnements Windows ou Docker minimalistes, un repli OpenSSL prend le relais. Il vous reste à publier en DNS la clé publique affichée.
Quand mes emails sont-ils réellement signés ?
Le mailer signe chaque message SMTP en rsa-sha256 (canonicalisation relaxed/relaxed) uniquement lorsque DKIM est configuré et que le domaine du From s'aligne sur d=. Sinon, il saute la signature et la journalise, pour ne jamais émettre de signature invalide.
Où est stockée ma clé privée DKIM ?
Elle est stockée chiffrée. La génération est protégée par la permission settings.edit et un jeton CSRF, et l'opération est journalisée sous settings.dkim_generate pour la traçabilité.
La signature DKIM remplace-t-elle SPF et DMARC ?
Non, elle les complète. La signature DKIM renforce l'alignement DMARC et s'utilise avec le conseiller SPF/DKIM/DMARC et la liste de suppression pour préserver votre réputation d'expéditeur.
Prêt à commencer ?

Authentifiez vos emails, gardez le contrôle

Générez votre paire de clés DKIM en un clic, publiez la clé publique en DNS et laissez Clustraly signer chaque message sortant sans ligne de commande, avec des garde-fous qui écartent les signatures invalides et une clé privée chiffrée.