← Alle artiklerLeveringsevne

DKIM-godkendelse af e-mail: Kontrollér kampagnens signatur

4 min. læsetid

DKIM-godkendelse af e-mail tilføjer en digital signatur, som modtagersystemer kan kontrollere mod en offentlig nøgle i DNS. Signaturen dækker udvalgte dele af beskeden og identificerer signeringsdomænet. Ved markedsførings-e-mail fra din Shopify-butik bør du kontrollere, at det forventede domæne signerer korrekt, og at den samlede afsenderidentitet hænger sammen. En grøn skærm i opsætningen er nyttig; en leveret testbesked giver den næste kontrol.

Brug posterne til din konto

Følg de DKIM-værdier, der er leveret til din Sendvio-opsætning. En selector angiver, hvilken offentlig nøgle der skal slås op, og den påkrævede DNS-post skal svare til den konkrete opsætning. En post kopieret fra en anden konto kan ikke godkende dine egne udsendelser korrekt.

Giv DNS-ændringerne til den domæneansvarlige, og gem den tidligere opsætning, før den redigeres. Indsæt ikke private nøgler, adgangstokens eller uvedkommende loginoplysninger i offentlig DNS eller et skærmbillede til support. Den DNS-post, der skal offentliggøres, er noget andet end en privat signeringsnøgle.

Forbind selector, domæne og signatur

Signeringsdomænet identificerer det domæne, der står inde for signaturen. Selectoren fortæller modtagersystemet, hvilken nøglepost det skal hente fra domænet. Sammen gør de det muligt at finde de offentlige oplysninger til kontrol. Selectoren er ikke afsenderens adgangskode, og den offentliggjorte nøgle er ikke den private nøgle, der bruges til at signere beskeder.

Opsætningen kan bruge en TXT-værdi eller en DNS-metode, som udbyderen har angivet, for eksempel CNAME. Følg den præcise posttype, det værtsnavn og det mål, der er leveret til kontoen. Lav ikke én type om til en anden, fordi en anden vejledning bruger den. Kontrollér også, om DNS-interfacet automatisk føjer dit domæne til værtsnavnet, du indtaster.

En offentliggjort nøgle er kun den ene del af opsætningen. Afsendersystemet skal bruge den tilsvarende signeringskonfiguration. Derfor besvarer kontrol af, om posten findes, og test af en leveret besked to forskellige spørgsmål: Den ene bekræfter, at opslagets materiale er til stede; den anden viser, om en rigtig besked blev signeret og godkendt som forventet.

Undersøg en rigtig testbesked

En opsætningsskærm kan bekræfte, at en DNS-post findes, men en leveret test viser, hvad der skete med beskeden. Undersøg godkendelsesresultater og signeringsdomænet. Hvis kontrollen fejler, så se efter fejl i postens værdi, værtsnavn eller selector, og kontrollér, om DNS-ændringerne er slået igennem.

Nogle situationer med videresendelse eller ændringer af beskeden kan påvirke godkendelsen. Antag ikke, at enhver enkeltstående fejl betyder, at kampagnen er ødelagt, uden at forstå beskedens vej. Test direkte levering gennem den opsætning, kunderne faktisk vil modtage.

Læs en fejl som en række spørgsmål

Kontrollér først, om den direkte testbesked indeholder den forventede DKIM-signatur. Hvis den gør, skal du notere signeringsdomæne og selector og derefter kontrollere, at den tilhørende DNS-post kan slås op korrekt. Hvis posten er ny, skal du tage højde for cache, før du ændrer den igen og igen.

Kontrollér derefter, om det beskyttede indhold blev ændret efter signeringen. Visse veje gennem videresendelse eller mellemliggende systemer kan ændre beskeden på en måde, der påvirker kontrollen. Sammenlign direkte levering med den problematiske vej, før du konkluderer, at kampagnens oprindelige signeringsopsætning er forkert. Gem testbeskeden og rensede headere til det tekniske team.

Hvis beskeden har flere signaturer, fortæller en fejl i en uvedkommende signatur ikke i sig selv, om den relevante, justerede signatur bestod. Bed om det komplette godkendelsesresultat i stedet for kun at reagere på den første forekomst af ordet »fejl«.

Hold den samlede identitet konsekvent

DKIM er én del af identitetssystemet. DMARC vurderer også, om der er alignment med det synlige From-domæne, så en bestået signatur alene besvarer ikke alle spørgsmål. Gennemgå det samlede resultat med den domæneansvarlige, hvis noget ikke stemmer.

Kontrollér igen efter domæneændring, flytning af tjeneste eller nøgleudskiftning. Dokumentér, hvem der ejer opsætningen, og hvem der har ansvaret for fornyelser, så godkendelsen ikke bliver en forældreløs opgave. En gyldig signatur hjælper med at kontrollere afsender og integritet; den gør ikke vildledende indhold eller en målgruppe uden samtykke acceptabel.

Koordinér nøgleudskiftning med tjenesten og DNS-ansvarlige. Offentliggør og kontrollér erstatningen som anvist, og bekræft derefter, at nye beskeder bruger den tilsigtede opsætning. Fjern gammelt materiale efter den understøttede fremgangsmåde, og tag højde for relevant levering og cache. Slet ikke en selector på egen hånd, blot fordi den ser gammel ud.

Skeln til sidst mellem en gyldig signatur og et sandfærdigt budskab. DKIM kan hjælpe med at kontrollere beskyttet indhold og en signeringsidentitet; protokollen kan ikke fastslå, om en rabat er korrekt, en anmeldelse ægte eller en abonnent interesseret i e-mailen. Gem de tekniske oplysninger i opsætningsdokumentationen og de redaktionelle kontroller i kampagnegennemgangen. Begge dele er nødvendige, og ingen af dem kan erstatte den anden.