2. DKIM: Cómo configurarlo y para qué se necesita

DKIM (DomainKeys Identified Mail) es un estándar de autenticación del correo electrónico. Ayuda a asegurarse de que el correo fue realmente enviado desde su dominio y de que llegó al destinatario en su forma original, es decir, no fue modificado por atacantes durante el camino.

En la base de la idea está la criptografía

Se crea un par de claves criptográficas: privada y pública. Con la clave privada se pueden cifrar mensajes de forma segura, y con la pública — descifrarlos. La clave pública se publica en los registros de dominio, y la privada se conserva de forma segura en el servidor de correo. Al enviar un correo, se añade a sus encabezados una firma digital. Se crea mediante un algoritmo criptográfico ampliamente conocido. Se genera una cadena para la firma: contiene el cuerpo del correo y algunos encabezados importantes responsables de la fecha de envío, el destinatario y otra información de servicio. Esta cadena se cifra con la clave privada y se añade al correo. La parte receptora (el servidor de correo del destinatario) puede descifrar esta firma mediante la clave pública publicada en los registros de dominio y compararla con la cadena esperada. Si el correo fue modificado durante el camino, la firma no coincidirá. Además, solo el remitente autorizado tiene la clave privada correcta para crear una firma correcta. De este modo, el servidor del destinatario puede asegurarse de que es un correo auténtico de un remitente auténtico.
Este potente mecanismo de protección por sí solo no es suficiente — también necesita configurar SPF y DMARC.

¿Cómo crear una clave?

  1. En la cuenta personal sender-solutions.com, vaya al proyecto deseado o cree uno nuevo.
  2. Vaya a la pestaña Claves DKIM en el menú lateral.
  3. Verá el formulario de creación de una nueva clave. Consta de tres campos:
    1. Nombre — campo de texto libre para su propia comodidad. Es necesario para que entienda qué clave es, ya que para un mismo dominio se pueden crear muchas claves DKIM.
    2. Dominio — campo para el nombre de dominio desde el cual se realizará el envío de correos. No es necesario indicar el protocolo — solo el dominio, por ejemplo example.com.
    3. Selector — es una cadena que será parte del nombre de dominio (DNS). Solo puede contener letras latinas (a–z), cifras y guion. No puede empezar ni terminar con guion. Se recomienda usar un valor corto e informativo, por ejemplo dkim2025 o v1.
  4. Haga clic en el botón Añadir.

Después de esto se creará un par de claves privada y pública. La clave privada se conservará de forma segura en nuestro servidor y no habrá posibilidad de descargarla. La clave pública debe publicarse en los registros de dominio. La instrucción de cómo hacerlo se mostrará en la página de edición de esta clave.

Utilice la clave en los envíos solo después de publicar la clave pública en los registros del dominio. Asegúrese de que el sistema sender-solutions.com haya verificado correctamente su publicación.