DKIM — En bref
DKIM ajoute une signature cryptographique aux emails afin que le serveur destinataire puisse vérifier le domaine qui les a signés.
DKIM dans le contexte du Web
Les articles le présentent avec SPF et DMARC comme une base de la délivrabilité. La signature ne prouve pas que le contenu est souhaitable et ne suffit pas à elle seule, mais elle permet de vérifier qu’un message n’a pas été modifié et qu’un service est autorisé à signer pour le domaine.
DKIM pour les développeurs
Le serveur d’envoi signe certains en-têtes avec une clé privée ; la clé publique est publiée dans le DNS sous un sélecteur DKIM. Le destinataire vérifie la signature et peut utiliser son résultat avec DMARC ; il faut gérer la rotation des clés, les en-têtes signés et les services d’envoi tiers.
