2. DKIM: Jak skonfigurować i po co to potrzebne

DKIM (DomainKeys Identified Mail) to standard uwierzytelniania poczty elektronicznej. Pomaga upewnić się, że wiadomość rzeczywiście została wysłana z Twojej domeny oraz że dotarła do odbiorcy w pierwotnej postaci, czyli nie została zmieniona przez osoby atakujące po drodze.

U podstaw idei leży kryptografia

Tworzona jest para kluczy kryptograficznych: prywatny i publiczny. Za pomocą klucza prywatnego można niezawodnie szyfrować wiadomości, a za pomocą publicznego — je odszyfrowywać. Klucz publiczny jest publikowany w rekordach domeny, a prywatny jest bezpiecznie przechowywany na serwerze pocztowym. Podczas wysyłania wiadomości do jej nagłówków dodawany jest podpis cyfrowy. Jest on tworzony za pomocą powszechnie znanego algorytmu kryptograficznego. Generowany jest ciąg do podpisu: zawiera on treść wiadomości oraz niektóre ważne nagłówki odpowiadające za datę wysłania, odbiorcę i inne informacje służbowe. Ten ciąg jest szyfrowany kluczem prywatnym i dodawany do wiadomości. Strona odbierająca (serwer pocztowy odbiorcy) może odszyfrować ten podpis za pomocą klucza publicznego opublikowanego w rekordach domeny i porównać z tym ciągiem, którego oczekiwano. Jeśli wiadomość została zmieniona po drodze, podpis się nie zgodzi. Ponadto tylko autoryzowany nadawca ma prawidłowy klucz prywatny, aby utworzyć poprawny podpis. W ten sposób serwer odbiorcy może upewnić się, że jest to prawdziwa wiadomość od prawdziwego nadawcy.
Ten potężny mechanizm ochrony sam w sobie nie wystarcza — musisz również skonfigurować SPF i DMARC.

Jak utworzyć klucz?

  1. W panelu osobistym sender-solutions.com przejdź do potrzebnego projektu lub utwórz nowy.
  2. Przejdź do zakładki Klucze DKIM w menu bocznym.
  3. Zobaczysz formularz tworzenia nowego klucza. Składa się z trzech pól:
    1. Nazwa — dowolne pole tekstowe dla własnej wygody. Jest to potrzebne, abyś rozumiał, jaki to klucz, ponieważ dla jednej domeny można tworzyć wiele kluczy DKIM.
    2. Domena — pole na nazwę domeny, z której będą wysyłane wiadomości. Nie trzeba podawać protokołu — jedynie domenę, na przykład example.com.
    3. Selektor — to ciąg, który będzie częścią nazwy domeny (DNS). Może zawierać jedynie litery łacińskie (a–z), cyfry i myślnik. Nie może zaczynać się ani kończyć myślnikiem. Zaleca się używanie krótkiej i informatywnej wartości, na przykład dkim2025 lub v1.
  4. Naciśnij przycisk Dodaj.

Po tym zostanie utworzona para z klucza prywatnego i publicznego. Klucz prywatny będzie bezpiecznie przechowywany na naszym serwerze i nie będzie możliwości jego pobrania. Klucz publiczny należy opublikować w rekordach domeny. Instrukcja, jak to zrobić, zostanie pokazana na stronie edycji tego klucza.

Używaj klucza w wysyłkach dopiero po opublikowaniu klucza publicznego w rekordach domeny. Upewnij się, że system sender-solutions.com pomyślnie zweryfikował jego publikację.