IVA ДОКУМЕНТАЦИЯ ОБНОВЛЕНИЯ

Настройка DKIM

Когда использовать

DKIM (DomainKeys Identified Mail) используется для криптографической подписи исходящих писем электронной почты.

Настройка DKIM обязательна, если:

  • требуется прохождение SPF/DKIM/DMARC проверок;

  • письма отклоняются или попадают в спам;

  • требуется защита от подмены отправителя.


Предварительные условия

Перед настройки убедитесь, что:

  • домен создан;

  • настроена отправка почты (SMTP);

  • есть доступ к DNS-зоне домена;

  • разрешено изменение DNS-записей.


Что будет в результате

После настройки DKIM:

  • все исходящие письма будут подписываться DKIM;

  • принимающие серверы смогут проверять подлинность домена;

  • повысится доставляемость почты.


Общая схема настройки

Настройка DKIM состоит из трёх этапов:

  1. Генерация ключей (или использование существующих).

  2. Настройка DKIM на сервере.

  3. Добавление DNS-записи.


Настройка через веб-интерфейс

  1. Перейдите:

    Объекты → Домены → <домен>

  2. Откройте вкладку:

    Безопасность → DKIM

  3. Заполните параметры:

    Параметр Описание

    Подписывать исходящие сообщения

    Включить (да) или выключить (нет) DKIM-подпись для исходящей почты

    Домен

    Имя домена, для которого настраивается DKIM-подпись

    Селектор

    Имя селектора DKIM, используемое в DNS-записи (например, mail)

    Алгоритмы каноникализации → Заголовки

    Алгоритм каноникализации заголовков simple или relaxed

    Алгоритмы каноникализации → Тело

    Алгоритм каноникализации тела письма simple или relaxed

    Закрытый ключ

    Закрытый ключ в формате PEM, используемый для подписи сообщений

    Продолжительность (дней)

    Срок действия ключа DKIM в днях, после которого подпись считается недействительной

  4. Нажмите Модифицировать.

Добавление DNS-записи

После настройки необходимо добавить TXT-запись в DNS.


Настройка через CLI

Настройки DKIM задаются в словаре:

["DKIM", "<домен>", "<параметр>"]

Основные параметры

Параметр Описание

enabled

Включает DKIM-подпись для домена. Значение: true/false

selector

Имя селектора DKIM

privateKey

Закрытый ключ в формате PEM. Переносы строк указываются с помощью \n, как принято в JSON

canonHeaders

Алгоритм каноникализации заголовков. Значение: SIMPLE/RELAXED

canonBody

алгоритм каноникализации тела сообщения. Значение: SIMPLE/RELAXED

expiresh

время окончания действия ключа. Указывается в формате UNIX Epoch Time (количество секунд с 01.01.1970)


Примеры команд

Включение DKIM для домена:

DOMAINSETSETTING 1 ["DKIM","ivamail.local","enabled"] true

Задание селектора DKIM:

DOMAINSETSETTING 1 ["DKIM","ivamail.local","selector"] "mail"

Задание закрытого ключа:

DOMAINSETSETTING 1 ["DKIM","ivamail.local","privateKey"] "-----BEGIN RSA PRIVATE KEY-----\nMIICXAIBAAKBgQDC7CsdJdmH15gW4t\n
+KOcXi7USq61JhKwu/lVZ4qd\nPD+s......\n-----END RSA PRIVATE KEY-----"

Настройка каноникализации заголовков:

DOMAINSETSETTING 1 ["DKIM","ivamail.local","canonHeaders"] "SIMPLE"

Настройка каноникализации тела сообщения:

DOMAINSETSETTING 1 ["DKIM","ivamail.local","canonBody"] "SIMPLE"

Задание времени окончания действия ключа:

DOMAINSETSETTING 1 ["DKIM","ivamail.local","expiresIn"] 1740819600