Aller au contenu
Journal des modifications

Faites renouveler vos clés DKIM automatiquement avec managed DKIM

Publié le:

Vous ajoutez un domaine, vous configurez quelques enregistrements DNS et ensuite vous préférez ne plus y penser. Des termes comme DKIM font partie de l'envoi d' e-mails transactionnels, mais vous n'avez pas besoin d'être expert pour bien faire les choses.

Une clé DKIM, vous la configurez une fois et ensuite elle reste en place. Pendant des années, le plus souvent.

Avec managed DKIM, nous renouvelons cette clé pour vous à intervalles réguliers, sans que vous ayez quoi que ce soit à faire et sans interrompre vos envois. Voici de quoi il s'agit et pourquoi cela vous intéresse.

Ce que fait managed DKIM

Pour envoyer des e-mails avec Lettermint, quelques enregistrements DNS sont nécessaires, dont DKIM. Cet enregistrement contient une valeur publique qui permet aux destinataires de vérifier qu'un message provient bien de votre domaine. Avec managed DKIM, c'est nous qui gérons cet enregistrement.

La clé avec laquelle nous signons vos e-mails ne s'affaiblit pas avec le temps, mais elle doit tout de même avoir une durée de vie limitée. Plus une clé reste peu de temps en service, plus le risque diminue. Ce renouvellement, c'est nous qui nous en chargeons désormais.

Les recommandations en matière de sécurité e-mail préconisent de renouveler régulièrement une clé DKIM. Et si vous travaillez selon une norme comme ISO 27001, vous devez pouvoir démontrer que vos clés ont une durée de vie définie.

Comment l'activer

Les nouveaux domaines bénéficient de managed DKIM dès le départ, vous n'avez rien à faire. Les domaines ajoutés auparavant, vous les basculez vous-même, quand cela vous arrange.

Ouvrez pour cela vos domaines (ouvre dans une nouvelle fenêtre) et rendez-vous sur la page DNS du domaine concerné. Si la mise à niveau est disponible, vous y trouverez Start upgrade. Vous recevez deux enregistrements CNAME à ajouter à vos enregistrements DNS existants.

Nous vérifions ensuite que les enregistrements sont corrects. Une fois que c'est le cas, vous pouvez activer managed DKIM. Tous les destinataires ne voient pas vos nouveaux enregistrements immédiatement, donc votre ancienne et votre nouvelle configuration fonctionnent en parallèle et vos envois continuent.

Laissez votre ancien enregistrement DKIM en place jusqu'à ce que la bascule soit terminée. Nous vous en informons dans votre tableau de bord et par e-mail. C'est seulement après que vous pouvez le supprimer, les deux nouveaux enregistrements restent.

Comment fonctionne la rotation des clés DKIM

Tous les six mois, nous remplaçons la clé avec laquelle nous signons vos e-mails. Vous ne remarquez rien, car les deux enregistrements dans votre DNS alternent. Nous plaçons la nouvelle clé sur celui qui n'est pas utilisé, nous vérifions que tout est correct et seulement ensuite nous basculons.

Vous n'avez pas non plus à attendre la prochaine échéance. Si vous souhaitez passer plus tôt à une nouvelle clé DKIM, vous lancez la rotation vous-même depuis votre tableau de bord.

Disponible dès maintenant

Managed DKIM est prêt pour tous vos domaines. Notre base de connaissances détaille le déroulement de la bascule, ce qu'il faut faire si un enregistrement ne se vérifie pas et comment l'annuler si vous préférez attendre encore un peu.