DKIM – uwierzytelnianie poczty e-mail (rekord TXT)

DKIM służy do uwierzytelniania wysyłanej wiadomości e-mail. Działa podobnie jak rekord SPF, będąc otwartym standardem uwierzytelniania poczty. Funkcjonuje w ustawieniach DNS, ale jego budowa jest znacznie bardziej skomplikowana niż SPF, przez co również stanowi o wiele większą podstawę do zabezpieczenia wiadomości e-mail.  

SPIS TREŚCI

DKIM – informacje podstawowe

Jednym z większych problemów przy protokole pocztowym był brak jakiegokolwiek potwierdzenia, że wiadomość e-mail, którą otrzymaliśmy z adresu: kowalski@twojadomena.pl, pochodzi faktycznie od właściciela tego adresu.

DomainKeys Identified Mail (DKIM) służy do tego, aby osoba, która otrzymuje wiadomość e-mail miała jasno zaznaczone, że jego nadawcą jest właściciel adresu: kowalski@twojadomena.pl – a nie ktoś, kto się pod niego podszywa.

Jeśli posiadasz domenę w home.pl oraz serwer pocztowy obsługujący DKIM (np. serwer dedykowany w homecloud.pl, serwer VPS w homecloud.pl, usługę PRO CLOUD w homecloud.pl) lub inny serwer z oferty, możesz szybko włączyć DKIM w panelu domeny. W wyniku tego działania zostanie automatycznie utworzony właściwy dla domeny rekord TXT.

Jak działa DKIM?

Wysyłając wiadomość e-mail, nadawca umieszcza w nagłówkach zaszyfrowane informacje na temat wysyłki. Używany jest przy tym asynchroniczny klucz szyfrujący. Odbiorca, widząc takie zaszyfrowane informacje, pobiera z rekordu DNS domeny nadawcy, informacje na temat klucza do rozszyfrowania tych danych. Jeśli poprawnie rozszyfruje dane, może mieć pewność, że wiadomość e-mail została wysłana przez właściciela adresu e-mail, np.: kowalski@twojadomena.pl.

Podsumowując, proces sprawdzania DKIM dzieli się na dwie składowe:

  • podpisywanie przez serwer,
  • weryfikację klucza publicznego, który znajduje się w rekordzie TXT przy domenie.

Jak skonfigurować DKIM na domenie w home.pl?

Podczas konfiguracji DKIM dla domeny zarejestrowanej w home.pl, w strefie domeny w postaci rekordu TXT dodaje się klucz publiczny łącznie z parametrami konfiguracyjnymi. Klucz prywatny, jak sama nazwa wskazuje, jest prywatny i dostępny jest wyłącznie dla serwera poczty (nie umieszcza się go w rekordzie DNS domeny).

Jeśli posiadasz domenę i hosting zarejestrowane w home.pl, możesz włączyć dodanie rekordu TXT, a więc uruchomienie DKIM, jednym kliknięciem myszki.

  1. W sekcji Domeny przejdź do ustawień wybranego adresu internetowego klikając w jego nazwę, nazwę domeny.
    W Panelu klienta home.pl w sekcji Domeny możesz wybrać domenę dla której włączysz DKIM
  2. W sekcji DKIM włącz obsługę tej funkcji. Kliknij Włącz.
    W module DKIM możesz dodać rekord TXT dla DKIM jednym kliknięciem myszki
  3. W dowolnym momencie możesz powrócić do w/w ustawień i wyłączyć DKIM – kliknij Wyłącz.

Więcej informacji na temat DKIM

  • Czy artykuł był pomocny ?
  • Tak   Nie