DKIM służy do uwierzytelniania wysyłanej wiadomości e-mail. Działa podobnie jak rekord SPF, będąc otwartym standardem uwierzytelniania poczty. Funkcjonuje w ustawieniach DNS, ale jego budowa jest znacznie bardziej skomplikowana niż SPF, przez co również stanowi o wiele większą podstawę do zabezpieczenia wiadomości e-mail.
SPIS TREŚCI
- DKIM – informacje podstawowe
- Jak działa DKIM?
- Jak skonfigurować DKIM na domenie w home.pl?
- Więcej informacji o DKIM
DKIM – informacje podstawowe
Jednym z większych problemów przy protokole pocztowym był brak jakiegokolwiek potwierdzenia, że wiadomość e-mail, którą otrzymaliśmy z adresu: kowalski@twojadomena.pl, pochodzi faktycznie od właściciela tego adresu.
DomainKeys Identified Mail (DKIM) służy do tego, aby osoba, która otrzymuje wiadomość e-mail miała jasno zaznaczone, że jego nadawcą jest właściciel adresu: kowalski@twojadomena.pl – a nie ktoś, kto się pod niego podszywa.
Jak działa DKIM?
Wysyłając wiadomość e-mail, nadawca umieszcza w nagłówkach zaszyfrowane informacje na temat wysyłki. Używany jest przy tym asynchroniczny klucz szyfrujący. Odbiorca, widząc takie zaszyfrowane informacje, pobiera z rekordu DNS domeny nadawcy, informacje na temat klucza do rozszyfrowania tych danych. Jeśli poprawnie rozszyfruje dane, może mieć pewność, że wiadomość e-mail została wysłana przez właściciela adresu e-mail, np.: kowalski@twojadomena.pl.
Podsumowując, proces sprawdzania DKIM dzieli się na dwie składowe:
- podpisywanie przez serwer,
- weryfikację klucza publicznego, który znajduje się w rekordzie TXT przy domenie.
Jak skonfigurować DKIM na domenie w home.pl?
Podczas konfiguracji DKIM dla domeny zarejestrowanej w home.pl, w strefie domeny w postaci rekordu TXT dodaje się klucz publiczny łącznie z parametrami konfiguracyjnymi. Klucz prywatny, jak sama nazwa wskazuje, jest prywatny i dostępny jest wyłącznie dla serwera poczty (nie umieszcza się go w rekordzie DNS domeny).
Jeśli posiadasz domenę i hosting zarejestrowane w home.pl, możesz włączyć dodanie rekordu TXT, a więc uruchomienie DKIM, jednym kliknięciem myszki.
- W sekcji Domeny przejdź do ustawień wybranego adresu internetowego klikając w jego nazwę, nazwę domeny.
- W sekcji DKIM włącz obsługę tej funkcji. Kliknij Włącz.
- W dowolnym momencie możesz powrócić do w/w ustawień i wyłączyć DKIM – kliknij Wyłącz.
Więcej informacji na temat DKIM
- http://www.dkim.org/
- https://help.ubuntu.com/community/Postfix/DKIM
- https://en.wikipedia.org/wiki/DomainKeys_Identified_Mail