ohai.
← E-postmarkedsføring

DKIM som kan kontrolleres etter oppsett

DKIM signerer meldinger slik at mottakeren kan kontrollere avsenderens signatur. Riktig DNS og leverandøroppsett må fungere sammen.

I denne guiden

Hva DKIM bidrar med

DKIM bruker en digital signatur som mottakeren kan kontrollere mot en offentlig nøkkel. Avsenderleverandøren må signere meldingene, og DNS-oppsettet må gjøre det mulig å kontrollere signaturen. En publisert DNS-post alene betyr derfor ikke at utsendelsene er riktig signert.

Avklar leverandør og domene

Begynn i systemet som faktisk sender meldingene. Det kan være en annen leverandør enn den som håndterer bedriftens vanlige innboks. Finn veiledningen for autentisering av ditt domene og avklar hvem som har tilgang til å publisere DNS.

DelAnsvarlig kontroll
AvsenderdomeneStemmer det med domenet virksomheten vil bruke?
SelektorHvilken identifikator bruker leverandøren for denne nøkkelen?
DNS-navn og verdiEr opplysningene hentet fra riktig konto?
SigneringEr den aktivert i utsendelsessystemet?
Mottatt meldingKan signaturen faktisk kontrolleres av mottakeren?

Flere leverandører kan bruke forskjellige selektorer. Ikke erstatt et fungerende oppsett fra én leverandør med en annen leverandørs nøkkel uten å forstå hvilke meldinger som berøres.

Publiser uten å miste deler av verdien

DNS-grensesnitt håndterer vertsnavn forskjellig. Noen legger til domenet automatisk. Kontroller derfor det publiserte navnet, ikke bare teksten som står i skjemaet. Bruk den posttypen leverandøren ber om, og kopier hele verdien.

Den offentlige nøkkelen kan publiseres som del av DKIM-oppsettet. En privat nøkkel skal ikke publiseres i DNS, i et dokument eller på nettstedet. Hvis et system lar deg administrere privat nøkkelmateriale, må det håndteres gjennom leverandørens sikre prosess.

Aktiver og send en faktisk test

Følg leverandørens prosess for å bekrefte oppsettet og aktivere signering. Send deretter en merket test fra den reelle utsendelsesflyten. Se på autentiseringsresultatet og domenet i signaturen hos mottakeren.

Illustrerende situasjon: Nyhetsbrev fungerer, men et CRM sender med et annet oppsett. En vellykket test fra nyhetsbrevverktøyet dokumenterer ikke at CRM-meldingene signeres riktig. Begge må undersøkes.

Skill mellom signaturfeil og leveringsproblemer

Hvis signaturen ikke består kontrollen, undersøk om riktig nøkkel er publisert, om riktig selektor brukes og om meldingen endres på en måte som påvirker kontrollen. Hvis signaturen består, men e-posten likevel havner i søppelpost, må du undersøke flere forhold enn DKIM: mottakergrunnlag, innhold, avsenderhistorikk og øvrig autentisering.

DKIM er heller ikke alene det samme som at DMARC består. DMARC ser også på sammenhengen mellom autentiseringen og det synlige avsenderdomenet. SPF dekker en annen del av kontrollen.

Dokumenter det som skal vedlikeholdes

Noter leverandør, domene, selektor og dato for kontroll. Ved bytte av system eller nøkkel må gamle og nye utsendelser vurderes før noe fjernes. En ryddig oversikt gjør det lettere å oppdage en glemt avsender senere.

Google Workspace sin DKIM-veiledning beskriver leverandørens oppsett og kontroll. Følg din egen leverandørs instrukser for konkrete verdier og aktivering. Få hjelp med e-postmarkedsføring .

La oss finne
neste steg.

Fortell oss hvem du er, så tar vi kontakt for en uforpliktende prat om muligheter og veien videre.

Vi bruker opplysningene til å følge opp forespørselen din. Du meldes ikke på et nyhetsbrev. Les om personvern.

Foretrekker du e-post? Skriv til post@ohai.no.