DKIMメール認証では、受信側のシステムがDNSの公開鍵と照合できるデジタル署名を追加します。署名はメッセージの一部を保護し、署名を行ったドメインを示します。Shopifyのマーケティングメールでは、想定したドメインで正しく署名されていることと、送信者情報全体に整合性があることを確認しましょう。設定画面が緑色になったか見るだけでなく、配信されたテストメールも確認します。
アカウント用に提供されたDNSレコードを使う
Sendvioの設定用に提供されたDKIM値を使います。セレクターは、どの公開鍵を参照するかを示します。必要なDNSレコードは、その設定と一致していなければなりません。別のアカウント用にコピーしたレコードでは、自分の送信メールを正しく認証できません。
DNSの変更はドメインの管理担当者に依頼し、編集前の設定を保存します。秘密鍵、アクセストークン、関係のない認証情報を公開DNSやサポートへのスクリーンショットに貼り付けないでください。公開が必要なDNSレコードと、署名に使う秘密情報は別のものです。
セレクター、ドメイン、署名の関係を理解する
署名ドメインは、署名に責任を持つドメインを示します。セレクターは、そのドメインのどの鍵レコードを取得するかを指定します。両者を使い、受信側は公開された検証情報を探します。セレクターは送信者のパスワードではなく、公開鍵もメッセージに署名する秘密鍵ではありません。
設定によって、TXT値を使う場合と、CNAMEなどサービスが指定するDNS設定を使う場合があります。アカウント用に案内されたレコード種別、ホスト名、値をそのまま使ってください。別の解説で異なる種別が使われているという理由で変換してはいけません。DNS管理画面が入力したホスト名にドメイン名を自動で付け足すかも確認します。
公開鍵の設定だけでは完了しません。送信システム側も、対応する署名設定を使う必要があります。そのため、DNSにレコードが存在するかの確認と、配信されたメールのテストは別の問いに答えます。前者は参照情報の存在を確認し、後者は実際のメッセージが想定どおり署名・検証されたかを確認します。
実際に配信されたテストメールを確認する
設定画面でDNSレコードの存在を確認できても、配信済みメールを見れば、メッセージに何が起きたかがわかります。認証結果と署名ドメインを調べます。検証に失敗している場合は、レコード値、ホスト名、セレクター、DNS変更の反映状況を確認してください。
転送やメッセージ変更の状況によっては、認証結果に影響が出る場合があります。一度の結果だけで、配信経路を確認せずにキャンペーン全体の設定が壊れていると判断しないでください。顧客に実際に届く設定を通じて、直接配信のテストを行います。
失敗を一連の確認事項に分ける
まず、直接送信したテストメールに想定されたDKIM署名が含まれているかを確認します。含まれる場合は、署名ドメインとセレクターを記録し、対応するDNSレコードが正しく応答するか調べます。レコードが新しい場合は、何度も変更を繰り返す前にキャッシュの影響を考慮してください。
次に、署名後に保護された内容が変更されていないかを確認します。転送経路や中継システムがメッセージを書き換え、検証に影響する場合があります。元のキャンペーン設定が壊れていると結論付ける前に、直接配信と問題の起きる経路を比較しましょう。テストメールと、個人情報を除いたヘッダーを技術チームが確認できるよう保存します。
署名が複数ある場合、関係のない署名の失敗だけでは、必要な整合性のある署名が合格したか判断できません。最初に「fail」と表示された箇所だけで対応せず、認証結果全体を確認してください。
送信者情報全体に整合性を持たせる
DKIMは送信者情報を守る仕組みの一部です。DMARCでは、画面に表示されるFromドメインとの整合性も確認するため、DKIMの合格だけで必要な条件をすべて満たしたとは限りません。不一致がある場合は、ドメイン管理者と全体の結果を確認しましょう。
ドメイン変更、送信サービスの移行、鍵のローテーション後には再確認します。認証が放置された作業にならないよう、担当者と更新責任を記録してください。有効な署名は送信元と内容の完全性を確認する助けになりますが、誤解を招く内容や配信許可のない対象者を正当化するものではありません。
鍵のローテーションは、サービスとDNSの担当者と調整します。案内された方法に沿って新しい鍵を公開・検証し、新しいメッセージで想定した設定が使われることを確認してください。関連する配信やキャッシュの影響を考慮し、サポートされた手順に従って古い情報を廃止します。古く見えるという理由だけで、セレクターを独断で削除してはいけません。
最後に、署名の有効性と、メッセージの内容が真実かどうかを区別します。DKIMは保護された内容と署名元を確認する助けになりますが、割引が正確か、レビューが本物か、購読者がメールを望んでいるかは証明できません。技術上の根拠は設定記録に、編集上の確認はキャンペーン審査に残しましょう。どちらも必要であり、互いの代わりにはなりません。