→ همه مقاله‌هاتحویل‌پذیری

احراز هویت ایمیل با DKIM: امضای کمپین خود را بررسی کنید

۴ دقیقه مطالعه

احراز هویت ایمیل با DKIM امضای دیجیتالی‌ای می‌افزاید که سامانهٔ دریافت می‌تواند با کلید عمومیِ منتشرشده در DNS بررسی کند. امضا بخش‌های انتخاب‌شده‌ای از پیام را پوشش می‌دهد و دامنهٔ امضاکننده را مشخص می‌کند. برای بازاریابی ایمیلی Shopify مطمئن شوید دامنهٔ موردانتظار با موفقیت امضا می‌کند و هویت کلی فرستنده هم‌تراز است. صفحهٔ تنظیمات سبز مفید است؛ پیام تحویل‌شدهٔ آزمایشی بررسی بعدی را فراهم می‌کند.

از رکوردهای مختص حساب خود استفاده کنید

مقادیر DKIM ارائه‌شده برای پیکربندی Sendvio را به‌دقت دنبال کنید. selector مشخص می‌کند برای یافتن کدام کلید عمومی باید جست‌وجو شود و ورودی DNS لازم باید با همان پیکربندی هماهنگ باشد. رکوردی که از حساب دیگری کپی شده، ارسال شما را درست احراز هویت نمی‌کند.

تغییر DNS را به مسئول دامنه بسپارید و پیش از ویرایش، تنظیم قبلی را حفظ کنید. کلید خصوصی، توکن دسترسی یا اعتبارنامهٔ نامرتبط را در DNS عمومی یا تصویر ارسالی برای پشتیبانی نگذارید. رکوردی که باید منتشر شود با راز خصوصیِ امضا متفاوت است.

selector، دامنه و امضا را به هم پیوند دهید

دامنهٔ امضاکننده، دامنه‌ای را مشخص می‌کند که مسئولیت امضا را می‌پذیرد. selector رکورد کلیدِ همان دامنه را پیدا می‌کند. این دو به گیرنده کمک می‌کنند اطلاعات عمومیِ تأیید را بیابد. selector گذرواژهٔ فرستنده نیست و کلید عمومی منتشرشده هم کلید خصوصیِ امضا نیست.

پیکربندی شما شاید مقدار TXT یا شیوهٔ DNS تعیین‌شده از سوی ارائه‌دهنده، مانند CNAME، بخواهد. نوع رکورد، نام میزبان و مقصد دقیقی را که برای حسابتان آمده دنبال کنید. چون راهنمای دیگری نوع متفاوتی به‌کار برده، یکی را به دیگری تبدیل نکنید. بررسی کنید رابط DNS هنگام واردکردن نام میزبان، دامنه را خودکار به آن اضافه می‌کند یا نه.

کلید منتشرشده فقط نیمی از تنظیمات است. سامانهٔ ارسال باید از پیکربندی امضای متناظر استفاده کند. به همین دلیل بررسی وجود رکورد و آزمون پیام تحویل‌شده به دو پرسش متفاوت پاسخ می‌دهند: یکی وجود اطلاعات لازم برای جست‌وجو را تأیید می‌کند و دیگری نشان می‌دهد پیام واقعی طبق انتظار امضا و تأیید شده است.

یک پیام آزمایشی واقعی را بررسی کنید

ممکن است صفحهٔ پیکربندی وجود رکورد DNS را تأیید کند، اما آزمون تحویل‌شده نشان می‌دهد برای پیام چه رخ داده است. نتیجهٔ احراز هویت و دامنهٔ امضاکننده را ببینید. اگر تأیید ناموفق است، مقدار رکورد، نام میزبان، selector و زمان منتشرشدن تغییرهای DNS را بررسی کنید.

برخی وضعیت‌های هدایت یا تغییر پیام می‌توانند بر احراز هویت اثر بگذارند. بدون فهم مسیری که پیام طی کرده، هر نتیجهٔ تکی را نشانهٔ خرابی کل کمپین ندانید. پیام را از مسیر مستقیم و پیکربندی‌ای بیازمایید که مشتریان واقعاً دریافت می‌کنند.

شکست را با رشته‌ای از پرسش‌ها بخوانید

ابتدا بررسی کنید پیام آزمایشی مستقیم امضای DKIM مورد انتظار را دارد یا نه. اگر دارد، دامنه و selector امضاکننده را ثبت کنید و سپس ببینید رکورد DNS متناظر درست برمی‌گردد یا نه. اگر رکورد تازه منتشر شده است، پیش از تکرار تغییر، زمان حافظهٔ نهان را در نظر بگیرید.

سپس بررسی کنید آیا محتوای محافظت‌شده پس از امضا تغییر کرده است. بعضی مسیرهای هدایت یا واسطه‌ها می‌توانند پیام را طوری تغییر دهند که تأیید را تحت تأثیر قرار دهد. پیش از نتیجه‌گیری دربارهٔ خراب‌بودن امضای اولیهٔ کمپین، تحویل مستقیم را با مسیر مشکل‌دار مقایسه کنید. پیام آزمایشی و سرآیندهای پاک‌سازی‌شده را برای تیم فنی نگه دارید.

اگر چند امضا وجود دارد، شکست امضایی نامرتبط به‌تنهایی نمی‌گوید امضای هم‌ترازِ مربوط موفق بوده یا نه. نتیجهٔ کامل احراز هویت را بخواهید؛ به اولین مورد واژهٔ «شکست» واکنش نشان ندهید.

هویت کلی فرستنده را هماهنگ نگه دارید

DKIM یکی از اجزای سامانهٔ هویت است. DMARC هم‌ترازی با دامنهٔ From قابل مشاهده را هم در نظر می‌گیرد؛ بنابراین امضای موفق به‌تنهایی به همهٔ پرسش‌ها جواب نمی‌دهد. اگر چیزی ناسازگار به نظر می‌رسد، نتیجهٔ کامل را با مدیر دامنه بررسی کنید.

پس از تغییر دامنه، مهاجرت سرویس یا چرخش کلید دوباره بررسی کنید. مالکیت و مسئولیت تمدید را مستند کنید تا احراز هویت به کاری رهاشده تبدیل نشود. امضای معتبر به بررسی مبدأ و تمامیت کمک می‌کند؛ محتوای گمراه‌کننده یا مخاطبِ بدون مجوز را قابل قبول نمی‌کند.

چرخش کلید را با سرویس و مسئول DNS هماهنگ کنید. کلید جایگزین را مطابق دستور منتشر و تأیید کنید، سپس مطمئن شوید پیام‌های جدید از پیکربندی موردنظر استفاده می‌کنند. مواد قدیمی را طبق فرایند پشتیبانی‌شده بازنشسته کنید و ملاحظات تحویل و حافظهٔ نهان را در نظر بگیرید. selector را صرفاً چون قدیمی به نظر می‌رسد خودسرانه حذف نکنید.

در پایان، اعتبار امضا را از درست‌بودن محتوای پیام جدا کنید. DKIM می‌تواند محتوای محافظت‌شده و هویت امضاکننده را بررسی‌پذیر کند؛ ثابت نمی‌کند تخفیف دقیق است، نظر واقعی است یا مشترک خواهان ایمیل است. مدارک فنی را در سابقهٔ تنظیمات و بررسی ویراستاری را در مرور کمپین ثبت کنید. هر دو لازم‌اند و هیچ‌کدام جای دیگری را نمی‌گیرد.