← Tutti gli articoliRecapitabilità

Autenticazione DKIM: verifica la firma della tua campagna email

4 min di lettura

L’autenticazione email DKIM aggiunge una firma digitale che i sistemi riceventi possono confrontare con una chiave pubblica nel DNS. La firma copre parti selezionate del messaggio e identifica il dominio di firma. Per le email di marketing Shopify, verifica che la firma del dominio previsto funzioni e che l’identità più ampia del mittente sia allineata. Una schermata di configurazione positiva è utile; il controllo successivo è un test consegnato.

Usa i record del tuo account

Segui i valori DKIM forniti per la configurazione Sendvio. Un selettore identifica quale chiave pubblica cercare e la voce DNS richiesta deve corrispondere all’impostazione. Un record copiato da un altro account non autenticherà correttamente il tuo invio.

Affida le modifiche DNS alla persona responsabile del dominio e conserva la configurazione precedente prima di intervenire. Non pubblicare chiavi private, token d’accesso o credenziali non correlate in DNS o in uno screenshot di assistenza. Il record pubblico richiesto è diverso dal segreto privato di firma.

Collega selettore, dominio e firma

Il dominio di firma identifica il dominio responsabile della firma. Il selettore indica quale record di chiave recuperare per quel dominio. Insieme consentono al destinatario di trovare le informazioni pubbliche di verifica. Il selettore non è la password del mittente e la chiave pubblica pubblicata non è la chiave privata usata per firmare i messaggi.

La configurazione può prevedere un valore TXT oppure una disposizione DNS indicata dal fornitore, come un CNAME. Segui esattamente tipo di record, hostname e destinazione forniti per l’account. Non convertire un tipo perché un’altra guida ne usa uno diverso. Verifica inoltre se l’interfaccia DNS aggiunge automaticamente il dominio all’hostname inserito.

Una chiave pubblicata è solo metà della configurazione. Anche il sistema d’invio deve usare la firma corrispondente. Per questo un controllo della presenza del record e un test su un messaggio consegnato rispondono a domande diverse: il primo verifica che i dati di ricerca esistano, il secondo che un messaggio reale sia stato firmato e verificato come previsto.

Esamina un messaggio di prova effettivo

La schermata di configurazione può confermare che esiste un record DNS, ma un test consegnato mostra che cosa è successo al messaggio. Esamina risultati di autenticazione e dominio di firma. Se la verifica fallisce, controlla valore, hostname, selettore e propagazione DNS.

Alcuni inoltri o modifiche del messaggio possono influire sull’autenticazione. Non diagnosticare un singolo risultato isolato come guasto di tutta la campagna senza comprendere il percorso del messaggio. Prova la consegna diretta tramite la configurazione che i clienti riceveranno davvero.

Interpreta un errore come una serie di domande

Per prima cosa verifica se il test diretto contiene la firma DKIM prevista. Se c’è, annota dominio di firma e selettore, poi controlla che il record DNS corrispondente si risolva correttamente. Se il record è recente, considera la cache prima di modificarlo ripetutamente.

Controlla poi se il contenuto protetto è cambiato dopo la firma. Alcuni inoltri o intermediari possono modificare il messaggio e influenzare la verifica. Confronta consegna diretta e percorso problematico prima di concludere che la firma della campagna originale non funzioni. Conserva il messaggio di prova e le intestazioni ripulite a disposizione del team tecnico.

Se sono presenti più firme, il fallimento di una firma non pertinente non indica da solo se quella allineata necessaria sia passata. Chiedi il risultato completo di autenticazione invece di reagire alla prima occorrenza della parola “fail”.

Mantieni coerente l’identità più ampia

DKIM è una parte del sistema d’identità. DMARC valuta anche l’allineamento con il dominio visibile nel From; una firma valida da sola non risponde a ogni domanda. Se qualcosa non coincide, esamina il risultato completo con l’amministratore del dominio.

Ricontrolla dopo una modifica del dominio, una migrazione del servizio o una rotazione delle chiavi. Documenta responsabilità e rinnovi affinché l’autenticazione non diventi un’attività abbandonata. Una firma valida aiuta a verificare origine e integrità; non rende accettabili un contenuto ingannevole o un pubblico senza consenso.

Coordina la rotazione delle chiavi con il servizio e il responsabile DNS. Pubblica e verifica la sostituzione secondo le istruzioni, poi conferma che i nuovi messaggi usino la configurazione prevista. Ritira il materiale precedente tramite il processo supportato, considerando tempi di consegna e cache pertinenti. Non eliminare autonomamente un selettore solo perché sembra vecchio.

Infine, distingui la validità della firma dalla veridicità del messaggio. DKIM può aiutare a verificare contenuti protetti e identità di firma; non dimostra che uno sconto sia corretto, che una recensione sia autentica o che l’iscritto desideri l’email. Conserva le prove tecniche nelle note di configurazione e i controlli editoriali nella revisione della campagna. Servono entrambi e nessuno sostituisce l’altro.