Ο έλεγχος ταυτότητας email DKIM προσθέτει ψηφιακή υπογραφή την οποία τα συστήματα παραλαβής μπορούν να επαληθεύσουν με δημόσιο κλειδί στο DNS. Η υπογραφή καλύπτει επιλεγμένα μέρη του μηνύματος και προσδιορίζει τον τομέα υπογραφής. Για τα marketing email του Shopify καταστήματός σας, επαληθεύστε ότι υπογράφει επιτυχώς ο αναμενόμενος τομέας και ότι η συνολική ταυτότητα αποστολέα ευθυγραμμίζεται. Η πράσινη ένδειξη στη σελίδα ρυθμίσεων είναι χρήσιμη· η δοκιμή ενός πραγματικά παραδοθέντος email είναι το επόμενο βήμα.
Χρησιμοποιήστε τις εγγραφές του δικού σας λογαριασμού
Ακολουθήστε τις τιμές DKIM που παρέχονται για τη ρύθμιση Sendvio σας. Ένας selector υποδεικνύει ποιο δημόσιο κλειδί πρέπει να αναζητηθεί και η απαιτούμενη εγγραφή DNS πρέπει να αντιστοιχεί σε αυτήν τη ρύθμιση. Μια εγγραφή που αντιγράφηκε από άλλον λογαριασμό δεν μπορεί να πιστοποιήσει σωστά τη δική σας αποστολή.
Αναθέστε τις αλλαγές DNS στον υπεύθυνο του τομέα και αποθηκεύστε την παλιά ρύθμιση πριν την επεξεργασία. Μην επικολλάτε ιδιωτικά κλειδιά, token πρόσβασης ή άσχετα διαπιστευτήρια σε δημόσιο DNS ή σε στιγμιότυπο υποστήριξης. Η απαιτούμενη δημοσιευμένη εγγραφή διαφέρει από το ιδιωτικό μυστικό υπογραφής.
Συνδέστε τον selector, τον τομέα και την υπογραφή
Ο τομέας υπογραφής δείχνει ποιος τομέας αναλαμβάνει την ευθύνη για την υπογραφή. Ο selector προσδιορίζει ποια εγγραφή κλειδιού πρέπει να αναζητηθεί για αυτόν τον τομέα. Μαζί επιτρέπουν στον παραλήπτη να εντοπίσει τις δημόσιες πληροφορίες επαλήθευσης. Ο selector δεν είναι ο κωδικός του αποστολέα και το δημοσιευμένο δημόσιο κλειδί δεν είναι το ιδιωτικό κλειδί που χρησιμοποιείται για την υπογραφή.
Η ρύθμισή σας μπορεί να απαιτεί τιμή TXT ή διάταξη DNS που ορίζει ο πάροχος, όπως CNAME. Ακολουθήστε ακριβώς τον τύπο εγγραφής, το όνομα host και τον προορισμό που παρέχονται για τον λογαριασμό. Μην αλλάζετε τον τύπο επειδή κάποιο διαφορετικό tutorial χρησιμοποιεί άλλη μορφή. Ελέγξτε επίσης αν η διεπαφή DNS προσθέτει αυτόματα τον τομέα σας στο όνομα host που εισάγετε.
Το δημοσιευμένο κλειδί είναι μόνο το ένα μέρος της ρύθμισης. Το σύστημα αποστολής πρέπει να χρησιμοποιεί την αντίστοιχη διαμόρφωση υπογραφής. Γι’ αυτό ο έλεγχος παρουσίας της εγγραφής και η δοκιμή παραδοθέντος μηνύματος απαντούν σε διαφορετικά ερωτήματα: ο πρώτος επιβεβαιώνει ότι υπάρχει το υλικό αναζήτησης· η δεύτερη ότι ένα πραγματικό μήνυμα υπογράφηκε και επαληθεύτηκε όπως αναμενόταν.
Εξετάστε ένα πραγματικό δοκιμαστικό μήνυμα
Η σελίδα ρυθμίσεων μπορεί να επιβεβαιώνει ότι υπάρχει μια εγγραφή DNS, αλλά ένα παραδοθέν δοκιμαστικό μήνυμα δείχνει τι συνέβη κατά την αποστολή. Εξετάστε τα αποτελέσματα ελέγχου ταυτότητας και τον τομέα υπογραφής. Αν η επαλήθευση αποτύχει, ελέγξτε την τιμή της εγγραφής, το όνομα host, τον selector και αν έχουν διαδοθεί οι αλλαγές DNS.
Ορισμένες περιπτώσεις προώθησης ή τροποποίησης μηνυμάτων μπορούν να επηρεάσουν τον έλεγχο ταυτότητας. Μη διαγιγνώσκετε κάθε μεμονωμένο αποτέλεσμα ως χαλασμένη καμπάνια χωρίς να κατανοήσετε τη διαδρομή του μηνύματος. Δοκιμάστε άμεση παράδοση μέσω της διαμόρφωσης που θα λαμβάνουν πράγματι οι πελάτες.
Αντιμετωπίστε την αποτυχία ως σειρά ερωτήσεων
Πρώτα ελέγξτε αν το άμεσο δοκιμαστικό μήνυμα περιλαμβάνει την αναμενόμενη υπογραφή DKIM. Αν ναι, σημειώστε τον τομέα και τον selector υπογραφής και επαληθεύστε ότι η αντίστοιχη εγγραφή DNS επιλύεται σωστά. Αν η εγγραφή είναι πρόσφατη, λάβετε υπόψη την προσωρινή αποθήκευση DNS πριν την αλλάζετε επανειλημμένα.
Έπειτα εξετάστε αν άλλαξε προστατευμένο περιεχόμενο μετά την υπογραφή. Ορισμένες διαδρομές προώθησης ή ενδιάμεσα συστήματα μπορεί να τροποποιήσουν το μήνυμα με τρόπο που επηρεάζει την επαλήθευση. Συγκρίνετε την άμεση παράδοση με την προβληματική διαδρομή πριν συμπεράνετε ότι έχει χαλάσει η αρχική ρύθμιση υπογραφής της καμπάνιας. Κρατήστε το δοκιμαστικό μήνυμα και κεφαλίδες χωρίς ευαίσθητα δεδομένα για την τεχνική ομάδα.
Αν υπάρχουν πολλές υπογραφές, η αποτυχία μιας άσχετης υπογραφής δεν δείχνει από μόνη της αν πέρασε η σχετική ευθυγραμμισμένη υπογραφή. Ζητήστε το πλήρες αποτέλεσμα ελέγχου ταυτότητας αντί να αντιδράσετε στην πρώτη εμφάνιση της λέξης «fail».
Διατηρήστε συνεπή τη συνολική ταυτότητα
Το DKIM είναι ένα μέρος του συστήματος ταυτότητας. Το DMARC εξετάζει επίσης την ευθυγράμμιση με τον ορατό τομέα «Από», οπότε μια υπογραφή που περνά δεν απαντά σε όλα τα ερωτήματα. Αν κάτι φαίνεται ασυνεπές, εξετάστε το πλήρες αποτέλεσμα με τον διαχειριστή τομέα.
Ελέγξτε ξανά μετά από αλλαγή τομέα, μετάβαση υπηρεσίας ή ανανέωση κλειδιού. Καταγράψτε την ιδιοκτησία και τις ευθύνες ανανέωσης ώστε ο έλεγχος ταυτότητας να μην εγκαταλειφθεί ως εκκρεμής ρύθμιση. Μια έγκυρη υπογραφή βοηθά στην επαλήθευση προέλευσης και ακεραιότητας· δεν καθιστά αποδεκτό παραπλανητικό περιεχόμενο ή κοινό χωρίς άδεια επικοινωνίας.
Συντονίστε την ανανέωση κλειδιού με την υπηρεσία και τον υπεύθυνο DNS. Δημοσιεύστε και επαληθεύστε το νέο κλειδί όπως υποδεικνύεται και επιβεβαιώστε ότι τα νέα μηνύματα χρησιμοποιούν τη σωστή ρύθμιση. Αποσύρετε το παλιό υλικό σύμφωνα με την υποστηριζόμενη διαδικασία, λαμβάνοντας υπόψη την παράδοση και την προσωρινή αποθήκευση. Μη διαγράφετε μόνοι σας έναν selector απλώς επειδή φαίνεται παλιός.
Τέλος, ξεχωρίστε την εγκυρότητα υπογραφής από την αλήθεια του μηνύματος. Το DKIM βοηθά στην επαλήθευση του προστατευμένου περιεχομένου και μιας ταυτότητας υπογραφής· δεν αποδεικνύει ότι μια έκπτωση είναι ακριβής, μια αξιολόγηση γνήσια ή ένας συνδρομητής επιθυμεί το email. Κρατήστε τα τεχνικά στοιχεία στο αρχείο ρυθμίσεων και τους συντακτικούς ελέγχους στην αναθεώρηση καμπάνιας. Χρειάζονται και τα δύο, αλλά κανένα δεν αντικαθιστά το άλλο.