← Všechny článkyDoručitelnost e-mailů

Ověření e-mailů pomocí DKIM: zkontrolujte podpis kampaně

Čtení na 4 min

Ověření e-mailu pomocí DKIM přidává digitální podpis, který mohou přijímající systémy zkontrolovat proti veřejnému klíči v DNS. Podpis pokrývá vybrané části zprávy a označuje podepisující doménu. U marketingových e-mailů Shopify ověřte, že očekávaná doména zprávy správně podepisuje a že širší identita odesílatele je sladěná. Zelený indikátor v nastavení pomáhá; dalším krokem je test skutečně doručené zprávy.

Použijte záznamy pro svůj účet

Řiďte se hodnotami DKIM dodanými pro vaši konfiguraci Sendvio. Selektor určuje, který veřejný klíč má systém vyhledat; požadovaný záznam DNS musí odpovídat tomuto nastavení. Záznam z jiného účtu nedokáže správně ověřit vaše vlastní odesílání.

Změny DNS předejte osobě odpovědné za doménu a před úpravou zachovejte původní nastavení. Nevkládejte soukromé klíče, přístupové tokeny ani jiné přihlašovací údaje do veřejného DNS nebo snímku obrazovky podpory. Požadovaný zveřejněný záznam není totéž jako soukromý podpisový klíč.

Propojte selektor, doménu a podpis

Podepisující doména označuje doménu, která za podpis přebírá odpovědnost. Selektor určuje, který záznam klíče se má pro tuto doménu načíst. Společně umožňují příjemci najít veřejné údaje potřebné k ověření. Selektor není heslo odesílatele a zveřejněný veřejný klíč není soukromý klíč, kterým se zprávy podepisují.

Nastavení může používat záznam TXT nebo poskytovatelem určené řešení DNS, například CNAME. Dodržte přesný typ záznamu, název hostitele i cílovou hodnotu dodanou pro účet. Nepřevádějte jeden typ na druhý jen proto, že ho používá jiný návod. Ověřte také, zda rozhraní DNS automaticky nepřipojuje vaši doménu k zadanému názvu hostitele.

Zveřejněný klíč představuje pouze polovinu nastavení. Odesílací systém musí používat odpovídající konfiguraci pro podepisování. Proto kontrola existence záznamu a test doručené zprávy odpovídají na různé otázky: první potvrzuje dostupnost údajů pro vyhledání, druhý ověřuje, že skutečná zpráva byla správně podepsána a ověřena.

Prohlédněte si skutečnou testovací zprávu

Obrazovka nastavení může potvrdit existenci záznamu DNS, ale teprve doručený test ukáže, co se stalo se zprávou. Zkontrolujte výsledky ověření i podepisující doménu. Pokud ověření selže, prověřte hodnotu záznamu, název hostitele, selektor a dostupnost změny v DNS.

Některé situace s přeposíláním nebo úpravou zprávy mohou ověřování ovlivnit. Nepovažujte proto každý jednotlivý výsledek za důkaz nefunkční kampaně, aniž byste prozkoumali cestu zprávy. Testujte přímé doručení přes konfiguraci, kterou skutečně dostanou zákazníci.

Při chybě postupujte otázku po otázce

Nejprve ověřte, zda přímá testovací zpráva obsahuje očekávaný podpis DKIM. Pokud ano, poznamenejte podepisující doménu a selektor a ověřte, zda odpovídající záznam DNS správně odpovídá. U nedávných změn počítejte s ukládáním DNS do mezipaměti, než je budete opakovaně měnit.

Potom zjistěte, zda se chráněný obsah po podepsání změnil. Některé cesty přeposílání nebo prostřední systémy mohou zprávu upravit způsobem, který ověření naruší. Než usoudíte, že je původní podepisování kampaně chybné, porovnejte přímé doručení s problematickou cestou. Testovací zprávu a očištěné hlavičky uchovejte pro technický tým.

Pokud zpráva obsahuje několik podpisů, neúspěšný nesouvisející podpis sám o sobě neříká, zda prošel relevantní sladěný podpis. Vyžádejte si úplný výsledek ověření a nereagujte jen na první výskyt slova „selhalo“.

Zachovejte jednotnou širší identitu

DKIM je jednou částí systému identity. DMARC zohledňuje také sladění s viditelnou doménou From, takže úspěšný podpis sám neodpovídá na všechny otázky. Pokud výsledek není konzistentní, projděte ho se správcem domény.

Kontrolu zopakujte po změně domény, migraci služby nebo výměně klíče. Zaznamenejte odpovědnou osobu i obnovovací postup, aby se ověřování nestalo opuštěnou položkou nastavení. Platný podpis pomáhá ověřit původ a integritu; nezmění zavádějící obsah ani publikum bez souhlasu na přijatelné.

Výměnu klíče koordinujte s poskytovatelem služby a správcem DNS. Podle pokynů zveřejněte a ověřte náhradní klíč a potvrďte, že nově odeslané zprávy používají zamýšlenou konfiguraci. Staré údaje odstraňte podporovaným postupem a zohledněte doručování i ukládání záznamů do mezipaměti. Selektor nemažte samostatně jen proto, že vypadá zastarale.

Nakonec rozlišujte platnost podpisu od pravdivosti obsahu. DKIM může pomoci ověřit chráněný obsah a identitu podepisujícího, nedokáže však potvrdit správnost slevy, pravost recenze ani zájem odběratele. Technické důkazy uchovávejte v záznamu nastavení a redakční kontroly v procesu kampaně. Potřebujete obojí; jedno nenahrazuje druhé.