احراز هویت ایمیل با DKIM امضای دیجیتالیای میافزاید که سامانهٔ دریافت میتواند با کلید عمومیِ منتشرشده در DNS بررسی کند. امضا بخشهای انتخابشدهای از پیام را پوشش میدهد و دامنهٔ امضاکننده را مشخص میکند. برای بازاریابی ایمیلی Shopify مطمئن شوید دامنهٔ موردانتظار با موفقیت امضا میکند و هویت کلی فرستنده همتراز است. صفحهٔ تنظیمات سبز مفید است؛ پیام تحویلشدهٔ آزمایشی بررسی بعدی را فراهم میکند.
از رکوردهای مختص حساب خود استفاده کنید
مقادیر DKIM ارائهشده برای پیکربندی Sendvio را بهدقت دنبال کنید. selector مشخص میکند برای یافتن کدام کلید عمومی باید جستوجو شود و ورودی DNS لازم باید با همان پیکربندی هماهنگ باشد. رکوردی که از حساب دیگری کپی شده، ارسال شما را درست احراز هویت نمیکند.
تغییر DNS را به مسئول دامنه بسپارید و پیش از ویرایش، تنظیم قبلی را حفظ کنید. کلید خصوصی، توکن دسترسی یا اعتبارنامهٔ نامرتبط را در DNS عمومی یا تصویر ارسالی برای پشتیبانی نگذارید. رکوردی که باید منتشر شود با راز خصوصیِ امضا متفاوت است.
selector، دامنه و امضا را به هم پیوند دهید
دامنهٔ امضاکننده، دامنهای را مشخص میکند که مسئولیت امضا را میپذیرد. selector رکورد کلیدِ همان دامنه را پیدا میکند. این دو به گیرنده کمک میکنند اطلاعات عمومیِ تأیید را بیابد. selector گذرواژهٔ فرستنده نیست و کلید عمومی منتشرشده هم کلید خصوصیِ امضا نیست.
پیکربندی شما شاید مقدار TXT یا شیوهٔ DNS تعیینشده از سوی ارائهدهنده، مانند CNAME، بخواهد. نوع رکورد، نام میزبان و مقصد دقیقی را که برای حسابتان آمده دنبال کنید. چون راهنمای دیگری نوع متفاوتی بهکار برده، یکی را به دیگری تبدیل نکنید. بررسی کنید رابط DNS هنگام واردکردن نام میزبان، دامنه را خودکار به آن اضافه میکند یا نه.
کلید منتشرشده فقط نیمی از تنظیمات است. سامانهٔ ارسال باید از پیکربندی امضای متناظر استفاده کند. به همین دلیل بررسی وجود رکورد و آزمون پیام تحویلشده به دو پرسش متفاوت پاسخ میدهند: یکی وجود اطلاعات لازم برای جستوجو را تأیید میکند و دیگری نشان میدهد پیام واقعی طبق انتظار امضا و تأیید شده است.
یک پیام آزمایشی واقعی را بررسی کنید
ممکن است صفحهٔ پیکربندی وجود رکورد DNS را تأیید کند، اما آزمون تحویلشده نشان میدهد برای پیام چه رخ داده است. نتیجهٔ احراز هویت و دامنهٔ امضاکننده را ببینید. اگر تأیید ناموفق است، مقدار رکورد، نام میزبان، selector و زمان منتشرشدن تغییرهای DNS را بررسی کنید.
برخی وضعیتهای هدایت یا تغییر پیام میتوانند بر احراز هویت اثر بگذارند. بدون فهم مسیری که پیام طی کرده، هر نتیجهٔ تکی را نشانهٔ خرابی کل کمپین ندانید. پیام را از مسیر مستقیم و پیکربندیای بیازمایید که مشتریان واقعاً دریافت میکنند.
شکست را با رشتهای از پرسشها بخوانید
ابتدا بررسی کنید پیام آزمایشی مستقیم امضای DKIM مورد انتظار را دارد یا نه. اگر دارد، دامنه و selector امضاکننده را ثبت کنید و سپس ببینید رکورد DNS متناظر درست برمیگردد یا نه. اگر رکورد تازه منتشر شده است، پیش از تکرار تغییر، زمان حافظهٔ نهان را در نظر بگیرید.
سپس بررسی کنید آیا محتوای محافظتشده پس از امضا تغییر کرده است. بعضی مسیرهای هدایت یا واسطهها میتوانند پیام را طوری تغییر دهند که تأیید را تحت تأثیر قرار دهد. پیش از نتیجهگیری دربارهٔ خراببودن امضای اولیهٔ کمپین، تحویل مستقیم را با مسیر مشکلدار مقایسه کنید. پیام آزمایشی و سرآیندهای پاکسازیشده را برای تیم فنی نگه دارید.
اگر چند امضا وجود دارد، شکست امضایی نامرتبط بهتنهایی نمیگوید امضای همترازِ مربوط موفق بوده یا نه. نتیجهٔ کامل احراز هویت را بخواهید؛ به اولین مورد واژهٔ «شکست» واکنش نشان ندهید.
هویت کلی فرستنده را هماهنگ نگه دارید
DKIM یکی از اجزای سامانهٔ هویت است. DMARC همترازی با دامنهٔ From قابل مشاهده را هم در نظر میگیرد؛ بنابراین امضای موفق بهتنهایی به همهٔ پرسشها جواب نمیدهد. اگر چیزی ناسازگار به نظر میرسد، نتیجهٔ کامل را با مدیر دامنه بررسی کنید.
پس از تغییر دامنه، مهاجرت سرویس یا چرخش کلید دوباره بررسی کنید. مالکیت و مسئولیت تمدید را مستند کنید تا احراز هویت به کاری رهاشده تبدیل نشود. امضای معتبر به بررسی مبدأ و تمامیت کمک میکند؛ محتوای گمراهکننده یا مخاطبِ بدون مجوز را قابل قبول نمیکند.
چرخش کلید را با سرویس و مسئول DNS هماهنگ کنید. کلید جایگزین را مطابق دستور منتشر و تأیید کنید، سپس مطمئن شوید پیامهای جدید از پیکربندی موردنظر استفاده میکنند. مواد قدیمی را طبق فرایند پشتیبانیشده بازنشسته کنید و ملاحظات تحویل و حافظهٔ نهان را در نظر بگیرید. selector را صرفاً چون قدیمی به نظر میرسد خودسرانه حذف نکنید.
در پایان، اعتبار امضا را از درستبودن محتوای پیام جدا کنید. DKIM میتواند محتوای محافظتشده و هویت امضاکننده را بررسیپذیر کند؛ ثابت نمیکند تخفیف دقیق است، نظر واقعی است یا مشترک خواهان ایمیل است. مدارک فنی را در سابقهٔ تنظیمات و بررسی ویراستاری را در مرور کمپین ثبت کنید. هر دو لازماند و هیچکدام جای دیگری را نمیگیرد.