Y-a-t-il quelqu'un de sérieux chez OVH pour répondre aux tickets techniques ?

Le DKIM est actuellement proddé, uniquement sur les API, mais vous pouvez l'activer par vous même :slight_smile:

Ah… pas sûr d’être suffisamment technicien sans pas à pas.
Donc vous êtes à l’étape 3 et il reste l’étape 4 à réaliser c’est ça?

Avez-vous un calendrier?

Merci.

Ca prend combien de temps à être actif ? J'ai lancé l'API il y a plusieurs heures et le statut est toujours en "todo" ?

Même si ca a été un peut long, tout fonctionne parfaitement : 10/10 à ce test
- https://www.1tester.com/tester.com/

Juste dommage que "le sélecteur" soit imposé.


Juste dommage que "le sélecteur" soit imposé.


Je trouve ceci normal.
C'est l'opérateur du serveur mail qui l'impose généralement.
(dans ce cas OVH).

Bonjour,

Peut-être un petit coup de main.
J'ai finalement réussi à utiliser la 1re API (Create DKIM selector on this domain).
J'ai un sélecteur.
Par contre sur la 2de (enable dkim signing or switch selector used), il me dit:
` "Your dkim key need to be in state "ready" actual state : todo."`
=> Je n'ai pas d'enregistrement nouveau dans ma zone DNS (chez OVH aussi).
=> RAS dans "opérations en cours " sur le domaine.

J'ai une autre question, j'ai bien compris qu'il fallait publier une clef publique via la zone DNS. Par contre, je ne comprends pas comment et où on doit mettre la clef privé…

Je cherche à utiliser DKIM pour limiter que nos courriels soient considérés comme des SPAM, ce qui arrive régulièrement.

Merci

Il faut attendre. Pour moi ça a mis plus de 24h !

Merci beaucoup.
Cela fait apparaitre un nouvel enregistrement TXT dans la zone DNS c'est bien ça? Ou il faudra l'ajouter à la mano?

Savez-vous me répondre pour l'histoire de clef privée? (Désolé si la réponse est évidente.)


Savez-vous me répondre pour l'histoire de clef privée? (Désolé si la réponse est évidente.)


Bonjour,

La clef privée est détenue par celui qui gère le serveur d'envoi, et ne peut pas la divulguer.

Dans ce cas-ci c'est OVH, et j'ignore si OVH va générer une paire de clés publique/privée pour chaque client qui va activer DKIM. Rien n'empêche que ce soit la même pour tout le serveur par exemple.

Il y a une clé différente pour chaque sélecteur c'est la base de la sécurité. Et OVH ne déroge pas à la règle.
@ajbl : Un enregistrement DNS est automatiquement créé si dans l'API tu as sélectionné la bonne case à cocher. Sinon il faudra créer un enregistrement de type CNAME pointant vers l'enregistrement DKIM donné par OVH dans l'API.

Merci tous les deux.
OK. Tout à l'air en règle alors.
La 1re API est toujours à l'état TODO et j'avais bien coché la configuration du DNS.
Ce n'était pas clair si OVH gérait les clefs ou s'il fallait les ajouter manuellement ensuite.
Je lancerai la 2de API ensuite.

Quand le DKIM sera prêt et fonctionnel il passera au statut "inProduction". J'ai été étonné mais pour mon domaine ça a pris plus de 24h alors il faut être un peu patient.


Il y a une clé différente pour chaque sélecteur


D'ac avec toi, quand on aura les clés publiques de deux domaines (l'entrée DNS TXT ._domainkey....) on pourra s'en assurer.

1) Récupérez les sélecteurs liés au domaine :
1https://api.ovh.com/console/#/email/exchange/{organizationName}/service/{exchangeService}/domain/{domainName}/dkim~GET_https://api.ovh.com/console/#/email/exchange/{organizationName}/service/{exchangeService}/domain/{domainName}/dkim~GET_

Resultats :
- "ovhexXXXXXX-selector1"
- "ovhexXXXXXX-selector2"

2) Créez les champs DNS pour le selecteur de votre choix :
1https://api.ovh.com/console/#/email/exchange/{organizationName}/service/{exchangeService}/domain/{domainName}/dkim~POST_https://api.ovh.com/console/#/email/exchange/{organizationName}/service/{exchangeService}/domain/{domainName}/dkim~POST_
(n'oubliez pas cocher la case "configure DKIM" si votre domaine est chez OVH)

3) Vérifiez que les champs soient bien modifiés :
1https://api.ovh.com/console/#/email/exchange/{organizationName}/service/{exchangeService}/domain/{domainName}/dkim/{selectorName}~GET_https://api.ovh.com/console/#/email/exchange/{organizationName}/service/{exchangeService}/domain/{domainName}/dkim/{selectorName}~GET_

- Si vous voyez "status : "waitingRecord" alors que les champs DNS sont bien présents dans la zone, cela signifie que le robot n'est pas encore passé pour vérifier les champs DNS : ressayez dans 5 minutes.

- Si vous voyez "Status : Ready" c'est parfait, on peut activer le DKIM !

4) Activez le DKIM !
1https://api.ovh.com/console/#/email/exchange/{organizationName}/service/{exchangeService}/domain/{domainName}/dkim/{selectorName}/enable~POST_https://api.ovh.com/console/#/email/exchange/{organizationName}/service/{exchangeService}/domain/{domainName}/dkim/{selectorName}/enable~POST_

La task sera en todo et sera finalisée assez rapidement.

5) Vérifiez une dernière fois le statut du DKIM :
1https://api.ovh.com/console/#/email/exchange/{organizationName}/service/{exchangeService}/domain/{domainName}/dkimSelector~GET_https://api.ovh.com/console/#/email/exchange/{organizationName}/service/{exchangeService}/domain/{domainName}/dkimSelector~GET_

Il est normalement dans le statut "InProduction" !

Félicitations, vous pouvez maintenant envoyer un e-mail depuis l'offre mail rattachée à votre domaine !

Hello !

Exactement, nous avons terminé l'étape 3.
Pour l'intégration dans le manager, je n'ai pas + d'infos sur la roadmap de la team qui s'occupe d'intégrer la feature pour le moment.

enfin du dkim !
il était temps ..je pensais sérieusement à quitter OVH à cause de cela.
est ce c'est valable pour les différentes offres mails (mxplan, email pro, etc…) ?

Non, uniquemement Exchange pour le moment.
Pour MxPlan et emailPro plus tard.

Je reprends dans ce fil comme ça répond. :slight_smile:
Donc DKIM en place depuis nos échanges (j'ai été aidé par le support car c'était bloqué à l'activation, peut-être une erreur de ma part).
Est-ce que le support de DMARC est prévu désormais? (je comprends que implique d'avoir SPF sur le serveur sortant et que cela permet de mettre un enregistrement BIMI ensuite)

Merci


Est-ce que le support de DMARC est prévu désormais?


Ca ne dépend que de vous.
Il y a un enregistrement DNS de type TXT à ajouter sans se tromper sur la syntaxe.

cela permet de mettre un enregistrement BIMI ensuite


ça par contre je crois que ça va être difficile à acquérir, il y a tout l'aspect juridique pour valider la correspondance entre votre marque et votre logo SVG.
[edit: votre logo doit être déposé, vous devez être propriétaire du logo, vous devez acquérir un certificat VMC - apparemment 1500$ /an -> https://order.digicert.com/step1/vmc_basic ]

Merci beaucoup pour DMARC et les infos sur BIMI.

À noter le « wizard » DMARC de la zone DNS d’OVH ne gère pas encore DKIM. J’ai rajouté l’enregistrement DMARC via TXT.