Powrót do bazy wiedzy
Authenticatiedkimdns

Aktywacja klucza DKIM

DKIM umieszcza podpis cyfrowy na każdej wiadomości wysyłanej przez 2Mail. Serwer odbiorcy sprawdza ten podpis za pomocą klucza publicznego zapisanego w DNS Państwa domeny. Aktywacja składa się z dwóch ruchów: dodania rekordu do DNS i włączenia podpisywania w panelu.

Krok 1: utworzenie klucza w panelu

Proszę otworzyć domenę wysyłkową w panelu 2Mail i w sekcji uwierzytelniania wygenerować klucz DKIM. 2Mail pokaże wtedy dwie rzeczy: nazwę rekordu z selektorem jako prefiksem oraz wartość, którą należy w nim zapisać. Prywatna część klucza pozostaje na naszych serwerach; nigdzie nie trzeba jej wpisywać.

Krok 2: dodanie rekordu do DNS

  1. Proszę przejść do zarządzania DNS u rejestratora lub w panelu hostingu.
  2. Utworzyć rekord typu wskazanego w panelu.
  3. Jako nazwę wpisać tylko część przed domeną, czyli selektor i człon _domainkey. Wiele paneli samo dopisuje domenę; jeśli wpiszą ją Państwo jeszcze raz, rekordu nie da się znaleźć.
  4. Wkleić wartość dosłownie. Niektóre panele automatycznie dzielą długie wartości; to dozwolone, o ile nie dodają Państwo samodzielnie spacji ani znaków nowej linii.
  5. Zapisać.

Krok 3: kontrola i aktywacja

Po powrocie do panelu proszę zlecić 2Mail sprawdzenie rekordu. Gdy się powiedzie, można włączyć podpisywanie. Od tej chwili każda wiadomość z naszego relaya otrzymuje podpis w imieniu Państwa domeny. Warto od razu wysłać wiadomość testową na adres zewnętrzny i obejrzeć nagłówki: w wynikach uwierzytelniania powinno widnieć dkim=pass.

Kilka domen

DKIM konfiguruje się dla każdej domeny wysyłkowej osobno. Jeśli wysyłają Państwo z kilku domen, te kroki trzeba powtórzyć dla każdej z nich. Subdomena — na przykład osobna domena do newsletterów — ma własny rekord.

Późniejsza wymiana klucza

Jeśli chcą Państwo zrotować klucz, na przykład po zmianach kadrowych albo dlatego, że wymaga tego polityka bezpieczeństwa, proszę utworzyć w panelu nowy klucz z innym selektorem. Nowy rekord należy dodać do DNS, aktywować, a stary rekord usunąć dopiero kilka dni później. Dzięki temu wiadomości, które są jeszcze w drodze, pozostaną ważne.

Gdzie pojawiają się problemy

  • Rekord nie został znaleziony — nazwa została wpisana podwójnie albo selektor przepisano błędnie.
  • Nieprawidłowa wartość — we wklejonej wartości jest spacja lub znak nowej linii.
  • dkim=fail u odbiorcy — aplikacja pośrednicząca zmienia wiadomość po podpisaniu, na przykład narzędzie do stopek albo dodawania klauzul prawnych.

Następnie warto włączyć także DMARC; jak czytać jego raporty, opisujemy w artykule odczytywanie raportów DMARC w 2Mail. Tło wszystkich trzech rekordów znajdą Państwo na stronie SPF, DKIM i DMARC.

Coś nie działa?

Prosimy przesłać nam przez stronę kontaktową nazwę domeny i zrzut ekranu rekordu z panelu DNS. Sprawdzimy, co się nie zgadza.

#aktywacja dkim#dodanie rekordu dkim#klucz dkim dns#selektor dkim#konfiguracja dkim
Nie możesz sobie poradzić?

Jeśli u Ciebie przebiega to inaczej niż opisano powyżej albo utknąłeś, skontaktuj się z nami, mając pod ręką nazwę domeny lub numer klienta, a przyjrzymy się temu razem.

Skontaktuj się z pomocą techniczną
Zadzwoń teraz
Wyślij e-mail