← Semua artikelKeterkiriman email

Autentikasi email DKIM: verifikasi tanda tangan kampanye

Waktu baca 4 menit

Autentikasi email DKIM menambahkan tanda tangan digital yang dapat diperiksa sistem penerima menggunakan kunci publik di DNS. Tanda tangan itu mencakup bagian-bagian tertentu dari pesan dan mengidentifikasi domain yang menandatanganinya. Untuk email pemasaran Shopify Anda, verifikasi bahwa domain yang diharapkan berhasil menandatangani pesan dan identitas pengirim secara keseluruhan selaras. Layar pengaturan yang menunjukkan status baik membantu; pengujian pada email yang benar-benar terkirim menjadi pemeriksaan berikutnya.

Gunakan catatan khusus akun Anda

Ikuti nilai DKIM yang diberikan untuk konfigurasi Sendvio Anda. Selector menentukan kunci publik yang harus dicari dan catatan DNS yang diwajibkan harus sesuai dengan pengaturan tersebut. Catatan dari akun lain tidak dapat mengautentikasi pengiriman Anda dengan benar.

Serahkan perubahan DNS kepada penanggung jawab domain dan simpan konfigurasi lama sebelum mengubahnya. Jangan menempelkan kunci privat, token akses, atau kredensial lain ke DNS publik atau tangkapan layar dukungan. Catatan yang harus dipublikasikan berbeda dari rahasia privat untuk menandatangani pesan.

Hubungkan selector, domain, dan tanda tangan

Domain penanda tangan menunjukkan domain yang bertanggung jawab atas tanda tangan. Selector menentukan catatan kunci mana yang perlu dicari untuk domain tersebut. Keduanya membantu penerima menemukan informasi publik untuk verifikasi. Selector bukan kata sandi pengirim, dan kunci publik yang diterbitkan bukanlah kunci privat untuk menandatangani pesan.

Pengaturan Anda mungkin menggunakan nilai TXT atau konfigurasi DNS yang ditentukan penyedia, seperti CNAME. Ikuti jenis catatan, nama host, dan target yang diberikan untuk akun secara persis. Jangan mengubah jenisnya hanya karena panduan lain memakai cara berbeda. Periksa juga apakah antarmuka DNS otomatis menambahkan domain Anda pada nama host yang dimasukkan.

Kunci yang sudah diterbitkan baru separuh dari pengaturan. Sistem pengiriman juga harus menggunakan konfigurasi tanda tangan yang sesuai. Karena itu, pemeriksaan keberadaan catatan dan pengujian pesan terkirim menjawab dua pertanyaan berbeda: satu memastikan bahan untuk pencarian DNS tersedia, sedangkan yang lain memastikan pesan nyata telah ditandatangani dan diverifikasi sesuai harapan.

Periksa pesan uji yang benar-benar terkirim

Layar pengaturan mungkin mengonfirmasi bahwa catatan DNS ditemukan, tetapi pesan uji yang terkirim menunjukkan apa yang terjadi pada pesan. Periksa hasil autentikasi dan domain penanda tangan. Jika verifikasi gagal, periksa nilai catatan, nama host, selector, dan apakah perubahan DNS sudah terlihat.

Penerusan atau perubahan pada pesan dapat memengaruhi autentikasi dalam kondisi tertentu. Jangan langsung mendiagnosis setiap hasil terpisah sebagai kampanye yang rusak tanpa memahami jalur yang dilalui pesan. Uji pengiriman langsung melalui konfigurasi yang akan digunakan pelanggan.

Telusuri kegagalan dengan urutan pertanyaan

Pertama, periksa apakah pesan uji langsung memuat tanda tangan DKIM yang diharapkan. Jika ada, catat domain penanda tangan dan selectornya, lalu pastikan catatan DNS terkait dapat ditemukan dengan benar. Jika catatan baru saja diubah, pertimbangkan waktu cache sebelum berulang kali mengeditnya.

Berikutnya, periksa apakah konten yang dilindungi berubah setelah ditandatangani. Jalur penerusan atau perantara tertentu dapat mengubah pesan dan memengaruhi verifikasi. Bandingkan pengiriman langsung dengan jalur yang bermasalah sebelum menyimpulkan bahwa konfigurasi tanda tangan kampanye awal rusak. Simpan pesan uji dan header yang sudah disanitasi untuk tim teknis.

Jika terdapat beberapa tanda tangan, kegagalan pada tanda tangan lain yang tidak relevan belum tentu menunjukkan apakah tanda tangan yang selaras dengan domain Anda berhasil. Minta hasil autentikasi lengkap alih-alih hanya bereaksi pada kata “gagal” yang pertama terlihat.

Jaga konsistensi identitas pengirim secara keseluruhan

DKIM adalah salah satu bagian dari sistem identitas email. DMARC juga memeriksa keselarasan dengan domain From yang terlihat, sehingga tanda tangan yang lolos saja belum menjawab semua pertanyaan. Jika ada ketidaksesuaian, tinjau hasil lengkap bersama administrator domain.

Periksa ulang setelah mengganti domain, memindahkan layanan, atau merotasi kunci. Dokumentasikan penanggung jawab dan tugas perpanjangan agar autentikasi tidak terbengkalai. Tanda tangan yang valid membantu memverifikasi sumber dan integritas pesan; tanda tangan itu tidak membuat konten menyesatkan atau audiens tanpa izin menjadi dapat diterima.

Koordinasikan rotasi kunci dengan pemilik layanan dan DNS. Terbitkan serta verifikasi penggantinya sesuai petunjuk, lalu pastikan pesan yang baru dikirim memakai konfigurasi yang diharapkan. Hapus materi lama mengikuti proses yang didukung, dengan mempertimbangkan pengiriman dan cache terkait. Jangan menghapus selector sendiri hanya karena terlihat lama.

Terakhir, bedakan validitas tanda tangan dari kebenaran isi pesan. DKIM membantu memverifikasi konten yang dilindungi dan identitas penanda tangan; DKIM tidak dapat memastikan diskon akurat, ulasan asli, atau pelanggan memang menginginkan email tersebut. Simpan bukti teknis dalam catatan penyiapan dan lakukan pemeriksaan editorial saat meninjau kampanye. Keduanya diperlukan dan tidak saling menggantikan.

Terapkan dalam praktik

Jelajahi autentikasi email