DKIM (DomainKeys Identified Mail) je zaščitni mehanizem za elektronsko pošto, ki odhodnim sporočilom doda digitalni podpis. Prejemni poštni strežnik lahko s pomočjo DKIM zapisa v DNS-u preveri, ali je bilo sporočilo dejansko poslano iz pooblaščenega poštnega strežnika vaše domene in ali med prenosom ni bilo spremenjeno.
Pravilno nastavljen DKIM skupaj s SPF in DMARC pomaga izboljšati zanesljivost dostave e-pošte ter zmanjšuje možnost, da bi bila legitimna sporočila označena kot nezaželena pošta.
1. Vklop DKIM v DirectAdminu
- Prijavite se v svojo DirectAdmin nadzorno ploščo.
- V razdelku E-mail Manager izberite E-mail Accounts.
- Preverite, da imate izbrano pravo domeno, če imate v DirectAdmin računu več domen.
- Na strani poiščite možnost oziroma gumb Enable DKIM.
- Kliknite Enable DKIM.
DirectAdmin bo za izbrano domeno izdelal DKIM zasebni in javni ključ ter ustrezen DNS zapis.
Nasvet: Če po kliku gumba namesto Enable DKIM vidite možnost Disable DKIM, je DKIM za domeno že omogočen.
2. Če uporabljate Webicom DNS strežnike
Če domena uporablja DNS strežnike Webicom in DNS cono upravlja DirectAdmin, se DKIM zapis ob vklopu praviloma samodejno doda v DNS cono domene.
V tem primeru dodatno ročno dodajanje DKIM zapisa običajno ni potrebno.
DKIM zapis lahko preverite tudi v DirectAdminu v razdelku DNS Management. Običajno boste videli TXT zapis za DKIM selektor, na primer:
x._domainkey
Vrednost zapisa vsebuje javni DKIM ključ in je podobna naslednjemu zapisu:
v=DKIM1; k=rsa; p=...
Pomembno: DKIM zapis se lahko zaradi predpomnjenja DNS podatkov po internetu ne začne preverjati povsod takoj. Če ste DKIM pravkar omogočili ali spremenili DNS zapis, počakajte nekaj časa in preverjanje ponovite.
3. Če DNS domene upravljate drugje
Če domena ne uporablja DNS strežnikov Webicom oziroma DNS zapise upravljate pri drugem ponudniku, na primer pri ponudniku domene, Cloudflare ali drugem DNS ponudniku, morate DKIM TXT zapis dodati tudi tam.
- V DirectAdminu omogočite DKIM.
- Odprite DNS Management in poiščite DKIM TXT zapis.
- Prekopirajte ime zapisa in njegovo TXT vrednost.
- Pri ponudniku, kjer dejansko upravljate DNS zapise domene, ustvarite enak TXT zapis.
- Počakajte, da se sprememba DNS razširi.
POZOR: Če je DKIM v DirectAdminu omogočen, domena pa uporablja zunanje DNS strežnike, mora biti ustrezen DKIM TXT zapis objavljen tudi na teh DNS strežnikih.
V nasprotnem primeru bo strežnik odhodna sporočila podpisoval z DKIM ključem, prejemni strežniki pa podpisa ne bodo mogli pravilno preveriti.
4. Kako ustvariti nov DKIM ključ?
DKIM ključa običajno ni treba spreminjati. Če ga želite iz varnostnih ali drugih tehničnih razlogov ustvariti na novo, lahko to naredite neposredno v DirectAdminu.
- Odprite E-mail Manager → E-mail Accounts.
- Pri domeni, kjer je DKIM že omogočen, kliknite Disable DKIM.
- Nato ponovno kliknite Enable DKIM.
DirectAdmin bo ob ponovnem vklopu ustvaril nov DKIM ključ.
POZOR pri uporabi zunanjega DNS-a: Po izdelavi novega DKIM ključa se spremeni tudi vrednost DKIM TXT zapisa.
Če DNS domene upravljate pri drugem ponudniku, morate tam stari DKIM TXT zapis zamenjati z novim. Če tega ne storite, preverjanje DKIM za poslano pošto ne bo uspešno.
5. Ali je treba DKIM spremeniti ob spremembi MX zapisov?
Ne. Sprememba MX zapisov sama po sebi ne zahteva izdelave novega DKIM ključa.
MX zapis določa, na katere strežnike se dostavlja vhodna pošta, DKIM pa se uporablja za preverjanje digitalnega podpisa odhodnih sporočil. Gre torej za dve različni nastavitvi.
Nov DKIM ključ je smiselno ustvariti predvsem kadar:
- obstaja možnost, da je bil obstoječi zasebni ključ kompromitiran,
- se DKIM ključ namenoma menja iz varnostnih razlogov,
- je DKIM konfiguracija poškodovana oziroma nepravilna in jo je treba ponovno ustvariti,
- vam to svetuje tehnična podpora.
6. Če gumba Enable DKIM ne vidite
Možnost DKIM mora biti omogočena tudi na samem DirectAdmin strežniku. Če gumba Enable DKIM v razdelku E-mail Accounts ne vidite, možnosti ne poskušajte nastavljati ročno.
Če potrebujete pomoč pri vklopu ali preverjanju DKIM zapisa, lahko podporni zahtevek odprete v uporabniškem računu Moj Webicom ali nam pišete na pomoc@webicom.net.
(dkim,spf,dmarc,mx,pošta,email,directadmin,dns,dkim zapis,dkim ključ)