Authentifiez chaque email en un clic avec la signature DKIM et la génération de clé
Signature DKIM & génération de clé une fonctionnalité du module Email & cache de Clustraly. La signature DKIM de Clustraly génère en un clic une paire RSA 2048 et signe chaque email sortant avec la clé publiée en DNS.
Générez une paire de clés RSA 2048 en un clic, publiez la clé publique en DNS et laissez le mailer signer chaque message sortant. Clustraly prépare, vous validez.
Vos emails prouvent leur légitimité, votre réputation reste protégée
La signature DKIM ajoute à chaque message une empreinte cryptographique que les serveurs destinataires peuvent vérifier. Ils confirment ainsi que l'email vient bien de votre domaine et qu'il n'a pas été altéré en chemin.
Concrètement, Clustraly signe en rsa-sha256 avec une canonicalisation relaxed/relaxed : une signature standard, reconnue par les principaux fournisseurs de messagerie.
- Signature rsa-sha256 vérifiable par les serveurs destinataires
- Preuve que le message n'a pas été altéré en transit
- S'ajoute à votre configuration SPF et DMARC
Générez votre paire de clés DKIM en un seul clic
Un clic suffit pour créer une paire RSA 2048 bits. Clustraly chiffre la clé privée, pré-remplit le domaine DKIM et le sélecteur « clustraly », puis affiche la clé publique prête à publier. Aucune ligne de commande à taper.
Sur les environnements Windows ou Docker minimalistes, des configurations OpenSSL de repli prennent automatiquement le relais pour que la génération aboutisse.
- Paire RSA 2048 bits créée sans ligne de commande
- Clé privée stockée chiffrée
- Domaine et sélecteur « clustraly » pré-remplis
- Repli OpenSSL pour builds Windows/Docker minimalistes
Chaque message sortant est signé, automatiquement
Une fois DKIM configuré, le mailer signe chaque email SMTP au moment de l'envoi. Vous n'avez rien à refaire message par message : la signature s'applique à toute la sortie.
La signature utilise rsa-sha256 et la canonicalisation relaxed/relaxed, le format attendu par les serveurs de réception.
- Signature rsa-sha256, canonicalisation relaxed/relaxed
- Appliquée à chaque message SMTP sortant
- Aucune intervention manuelle par email
Publiez la clé publique en DNS, gardez la main sur l'activation
Clustraly affiche la valeur de clé publique à publier en DNS, avec le domaine et le sélecteur déjà renseignés. Vous décidez du moment où vous créez l'enregistrement et activez la signature.
Tous les réglages associés dkim_enabled, dkim_domain, dkim_selector, clé privée chiffrée et dmarc_rua se pilotent depuis Réglages > Email.
- Valeur de clé publique affichée, prête à copier en DNS
- Réglages dkim_enabled, dkim_domain, dkim_selector, dmarc_rua
- Vous activez la signature quand le DNS est en place
S'emboîte dans votre stratégie de délivrabilité
La signature DKIM complète le conseiller SPF/DKIM/DMARC et le transport SMTP du module. Elle renforce l'alignement DMARC et travaille avec la liste de suppression pour préserver votre réputation d'expéditeur.
Du premier envoi transactionnel aux campagnes passées par la file d'attente, chaque message profite de la même signature vérifiable.
- Complète le conseiller SPF/DKIM/DMARC
- Renforce l'alignement DMARC (rua de monitoring)
- Fonctionne avec le mailer et la file d'attente email
Des garde-fous qui écartent les signatures invalides
Clustraly ne signe que lorsque DKIM est configuré et que le domaine du From s'aligne sur d=. Dans le cas contraire, il saute la signature et la journalise, plutôt que d'émettre une signature invalide qui nuirait à votre réputation.
La clé privée reste chiffrée au repos et la génération est protégée : permission settings.edit, jeton CSRF et journal d'audit.
- Signature uniquement si le domaine du From s'aligne sur d=
- Sinon, saut de signature journalisé (jamais de signature invalide)
- Clé privée chiffrée au repos
- Génération protégée par permission, CSRF et journal settings.dkim_generate
L'IA propose, vous décidez
Clustraly génère la clé, pré-remplit la configuration et affiche l'enregistrement DNS à publier. Vous gardez le contrôle : c'est vous qui publiez en DNS et activez la signature quand tout est prêt.
Questions fréquentes
La génération de clé DKIM demande-t-elle des compétences techniques ?
Quand mes emails sont-ils réellement signés ?
Où est stockée ma clé privée DKIM ?
La signature DKIM remplace-t-elle SPF et DMARC ?
Authentifiez vos emails, gardez le contrôle
Générez votre paire de clés DKIM en un clic, publiez la clé publique en DNS et laissez Clustraly signer chaque message sortant sans ligne de commande, avec des garde-fous qui écartent les signatures invalides et une clé privée chiffrée.