Torna alla base di conoscenza
Authenticatiedkimdns

Attivare una chiave DKIM

DKIM mette una firma digitale su ogni messaggio che parte tramite 2Mail. Il server destinatario controlla quella firma con una chiave pubblica nel DNS del tuo dominio. L'attivazione avviene in due mosse: mettere il record nel tuo DNS e attivare la firma nel pannello.

Passo 1: creare la chiave nel pannello

Apri il tuo dominio d'invio nel pannello di 2Mail e fa' creare una chiave DKIM nella sezione dell'autenticazione. 2Mail ti mostra poi due cose: il nome del record, con un selettore come prefisso, e il valore che ci deve stare. La metà privata della chiave resta sui nostri server; non dovrai mai inserirla da nessuna parte.

Passo 2: mettere il record nel tuo DNS

  1. Vai alla gestione DNS del tuo registrar o pannello di hosting.
  2. Crea un record del tipo indicato dal pannello.
  3. Come nome inserisci solo la parte che precede il tuo dominio, cioè il selettore e la componente _domainkey. Molti pannelli completano da soli il dominio; se lo riscrivi, il record diventa introvabile.
  4. Incolla il valore alla lettera. Alcuni pannelli spezzano automaticamente i valori lunghi; va bene, purché tu non aggiunga spazi o interruzioni di riga.
  5. Salva.

Passo 3: controllare e attivare

Tornato nel pannello, fa' controllare il record a 2Mail. Non appena riesce, attiva la firma. Da quel momento ogni messaggio che passa dal nostro relay riceve una firma a nome del tuo dominio. Invia subito un messaggio di prova a un indirizzo esterno e guarda le intestazioni: nei risultati di autenticazione deve comparire dkim=pass.

Più domini

DKIM è per dominio d'invio. Se invii da più domini, ripeti questi passi per ciascuno. Un sottodominio — per esempio un dominio separato per le newsletter — ha il proprio record.

Sostituire la chiave più avanti

Se vuoi ruotare la chiave, per esempio dopo un cambio di personale o perché una politica di sicurezza lo richiede, crea nel pannello una nuova chiave con un altro selettore. Metti il nuovo record nel tuo DNS, attivalo, ed elimina il vecchio record solo qualche giorno dopo. Così i messaggi ancora in viaggio restano validi.

Dove si sbaglia

  • Record non trovato — il nome è stato inserito due volte o il selettore è stato copiato male.
  • Valore non valido — nel valore incollato c'è uno spazio o un'interruzione di riga.
  • dkim=fail presso il destinatario — un'applicazione intermedia modifica il messaggio dopo la firma, per esempio uno strumento per le firme o l'aggiunta di una nota legale.

Attiva poi anche DMARC; come leggerne i rapporti sta in leggere i rapporti DMARC in 2Mail. Il quadro generale sui tre record su SPF, DKIM e DMARC.

Non ci riesci?

Mandaci tramite contatto il tuo nome a dominio e uno screenshot del record nel tuo pannello DNS. Verifichiamo che cosa non torna.

#attivare dkim#aggiungere record dkim#chiave dkim dns#selettore dkim#impostare dkim
Non ne vieni a capo?

Se la situazione è diversa da quella descritta qui sopra o resti bloccato, contattaci tenendo a portata di mano il tuo nome a dominio o il numero cliente: ci daremo un'occhiata insieme.

Contatta l'assistenza
Chiama ora
Invia un'e-mail