Authentification
6 articles
- BIMI (Brand Indicators for Message Identification)
Mettre en place BIMI : prérequis de politique DMARC contraignante, enregistrement DNS BIMI, exigences du logo SVG Tiny PS, certificats VMC/CMC et prise en charge par les fournisseurs de messagerie.
- Déploiement de DMARC en détail
Déploiement opérationnel de DMARC : référence complète des balises, politique des sous-domaines, échantillonnage pct, rigueur de l’alignement, traitement des rapports, échecs liés au transfert et aux listes de diffusion, et progression none → quarantine → reject.
- DKIM (DomainKeys Identified Mail)
Référence RFC 6376, complétée par la RFC 8301 (rsa-sha256 obligatoire, clés de 1 024 à 4 096 bits) et la RFC 8463 (ed25519-sha256) : syntaxe de la signature et de l’enregistrement de clé, signification des balises, canonicalisation, périmètre de signature et risques.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance)
Ce que DMARC fait et ne fait pas, comment il s’appuie sur SPF et DKIM, l’alignement de domaine, l’enregistrement DNS et le choix d’une politique de traitement.
- Rapports agrégés DMARC (RFC 9990)
Le format XML des rapports agrégés : structure du rapport, transport, conventions de nom de fichier et d’objet, vérification des destinations externes et motifs de dérogation à la politique.
- SPF (Sender Policy Framework)
Référence RFC 7208 : syntaxe de l’enregistrement (mécanismes, qualificateurs, modificateurs, macros), algorithme d’évaluation check_host(), limites de requêtes DNS, codes de résultat et pièges courants.