Настройка DKIM
Когда использовать
DKIM (DomainKeys Identified Mail) используется для криптографической подписи исходящих писем электронной почты.
Настройка DKIM обязательна, если:
-
требуется прохождение SPF/DKIM/DMARC проверок;
-
письма отклоняются или попадают в спам;
-
требуется защита от подмены отправителя.
Предварительные условия
Перед настройки убедитесь, что:
-
домен создан;
-
настроена отправка почты (SMTP);
-
есть доступ к DNS-зоне домена;
-
разрешено изменение DNS-записей.
Что будет в результате
После настройки DKIM:
-
все исходящие письма будут подписываться DKIM;
-
принимающие серверы смогут проверять подлинность домена;
-
повысится доставляемость почты.
Общая схема настройки
Настройка DKIM состоит из трёх этапов:
-
Генерация ключей (или использование существующих).
-
Настройка DKIM на сервере.
-
Добавление DNS-записи.
Настройка через веб-интерфейс
-
Перейдите:
Объекты → Домены → <домен>
-
Откройте вкладку:
Безопасность → DKIM
-
Заполните параметры:
Параметр Описание Подписывать исходящие сообщения
Включить (да) или выключить (нет) DKIM-подпись для исходящей почты
Домен
Имя домена, для которого настраивается DKIM-подпись
Селектор
Имя селектора DKIM, используемое в DNS-записи (например, mail)
Алгоритмы каноникализации → Заголовки
Алгоритм каноникализации заголовков simple или relaxed
Алгоритмы каноникализации → Тело
Алгоритм каноникализации тела письма simple или relaxed
Закрытый ключ
Закрытый ключ в формате PEM, используемый для подписи сообщений
Продолжительность (дней)
Срок действия ключа DKIM в днях, после которого подпись считается недействительной
-
Нажмите Модифицировать.
Настройка через CLI
Настройки DKIM задаются в словаре:
["DKIM", "<домен>", "<параметр>"]
Основные параметры
| Параметр | Описание |
|---|---|
enabled |
Включает DKIM-подпись для домена. Значение: true/false |
selector |
Имя селектора DKIM |
privateKey |
Закрытый ключ в формате PEM. Переносы строк указываются с помощью \n, как принято в JSON |
canonHeaders |
Алгоритм каноникализации заголовков. Значение: SIMPLE/RELAXED |
canonBody |
алгоритм каноникализации тела сообщения. Значение: SIMPLE/RELAXED |
expiresh |
время окончания действия ключа. Указывается в формате UNIX Epoch Time (количество секунд с 01.01.1970) |
Примеры команд
Включение DKIM для домена:
DOMAINSETSETTING 1 ["DKIM","ivamail.local","enabled"] true
Задание селектора DKIM:
DOMAINSETSETTING 1 ["DKIM","ivamail.local","selector"] "mail"
Задание закрытого ключа:
DOMAINSETSETTING 1 ["DKIM","ivamail.local","privateKey"] "-----BEGIN RSA PRIVATE KEY-----\nMIICXAIBAAKBgQDC7CsdJdmH15gW4t\n
+KOcXi7USq61JhKwu/lVZ4qd\nPD+s......\n-----END RSA PRIVATE KEY-----"
Настройка каноникализации заголовков:
DOMAINSETSETTING 1 ["DKIM","ivamail.local","canonHeaders"] "SIMPLE"
Настройка каноникализации тела сообщения:
DOMAINSETSETTING 1 ["DKIM","ivamail.local","canonBody"] "SIMPLE"
Задание времени окончания действия ключа:
DOMAINSETSETTING 1 ["DKIM","ivamail.local","expiresIn"] 1740819600