Удостоверяването на имейли с DKIM добавя цифров подпис, който приемащите системи могат да проверят чрез публичен ключ в DNS. Подписът обхваща избрани части от съобщението и посочва домейна, който го подписва. За маркетинговите имейли в Shopify проверете дали очакваният домейн подписва съобщенията успешно и дали по-широката идентичност на подателя е съгласувана. Зелен индикатор в настройките е полезен, но следващата проверка е получено тестово писмо.
Използвайте записите за вашия акаунт
Следвайте стойностите за DKIM, предоставени за конфигурацията ви в Sendvio. Селекторът указва кой публичен ключ да бъде намерен, а необходимият DNS запис трябва да съответства на тази настройка. Запис, копиран от друг акаунт, няма да удостоверява правилно вашите изпращания.
Предайте промените в DNS на отговорника за домейна и преди редактиране запазете копие на старата конфигурация. Не поставяйте частни ключове, токени за достъп или други идентификационни данни в публичен DNS или екранна снимка за поддръжката. Публикуваният запис е различен от частната тайна, използвана за подписване.
Свържете селектора, домейна и подписа
Домейнът за подписване посочва кой поема отговорност за подписа. Селекторът указва кой запис с ключ да се потърси за този домейн. Заедно те помагат на получаващата система да намери публичната информация за проверка. Селекторът не е паролата на подателя, а публикуваният публичен ключ не е частният ключ за подписване на съобщения.
Настройката ви може да използва TXT стойност или зададена от доставчика DNS конфигурация, например CNAME. Следвайте точния тип запис, име на хоста и цел, предоставени за акаунта. Не преобразувайте един тип в друг само защото различно ръководство го използва. Проверете и дали DNS интерфейсът автоматично добавя домейна ви към въведеното име на хоста.
Публикуваният ключ е само половината от настройката. Изпращащата система трябва да използва съответната конфигурация за подписване. Затова проверката за наличие на запис и тестът с получено съобщение отговарят на различни въпроси: първата потвърждава, че данните за справката съществуват, а вторият — че реално съобщение е подписано и проверено според очакванията.
Проверете действително тестово съобщение
Екранът за настройки може да потвърди, че DNS записът съществува, но полученото тестово писмо показва какво се е случило със съобщението. Проверете резултатите от удостоверяването и домейна за подписване. Ако проверката не успее, разгледайте стойността на записа, името на хоста, селектора и дали DNS промените вече са видими.
Някои случаи на препращане или промяна на съобщението могат да повлияят на удостоверяването. Не приемайте автоматично, че отделен неуспешен резултат означава повреда в кампанията, без да разберете пътя на съобщението. Направете тест с директно доставяне през конфигурацията, която реално ще използват клиентите.
Разглеждайте грешката като поредица от въпроси
Първо проверете дали директното тестово съобщение съдържа очаквания DKIM подпис. Ако го има, запишете домейна за подписване и селектора, след което проверете дали съответният DNS запис се открива правилно. Ако записът е нов, изчакайте временното кеширане, преди да го променяте многократно.
След това проверете дали защитеното съдържание не се е променило след подписването. Някои пътища за препращане или междинни системи могат да изменят съобщението и да повлияят на проверката. Сравнете директното доставяне с проблемния път, преди да заключите, че първоначалната настройка за подписване на кампанията е повредена. Запазете тестовото писмо и копие на заглавките без лични данни за техническия екип.
Ако има няколко подписа, неуспешният несвързан подпис сам по себе си не показва дали важният, съгласуван подпис е преминал. Поискайте пълния резултат от удостоверяването, вместо да реагирате на първата поява на думата „неуспешно“.
Поддържайте последователна цялостна идентичност
DKIM е една част от системата за идентичност. DMARC проверява и съгласуването с видимия домейн в полето „От“, затова успешният подпис сам по себе си не дава отговор на всички въпроси. Ако нещо изглежда несъгласувано, прегледайте целия резултат с администратора на домейна.
Проверявайте отново след промяна на домейн, миграция на услуга или ротация на ключове. Документирайте кой отговаря за настройката и подновяването, за да не бъде изоставена. Валидният подпис помага да се провери произходът и целостта, но не прави подвеждащото съдържание или изпращането до аудитория без разрешение приемливи.
Съгласувайте ротацията на ключовете с услугата и отговорника за DNS. Публикувайте и проверете новия ключ според указанията, след което потвърдете, че новите съобщения използват правилната конфигурация. Премахнете старите данни според поддържания процес, като предвидите необходимото време за доставяне и кеширане. Не изтривайте самостоятелно селектор само защото изглежда стар.
Накрая разграничете валидността на подписа от истинността на самото съобщение. DKIM може да помогне да се проверят защитеното съдържание и самоличността на подписващия, но не може да докаже, че отстъпката е точна, отзивът е истински или абонатът желае писмото. Записвайте техническите доказателства в бележките за настройката, а редакторските проверки — при прегледа на кампанията. Нужни са и двете; едното не заменя другото.