Firma DKIM
Definición breve
DKIM añade a un correo saliente una firma criptográfica que demuestra que el mensaje no fue alterado durante el trayecto.
DKIM, DomainKeys Identified Mail, hace que el servidor emisor adjunte una firma cifrada a un correo saliente. El servidor receptor verifica esa firma frente a una clave pública publicada en el DNS del dominio.
Si la firma es válida, el mensaje no ha sido alterado desde su envío, manipular el contenido por el camino se vuelve prácticamente imposible. El SPF verifica al servidor emisor, el DKIM verifica el mensaje en sí.
Configurar DKIM suele consistir en añadir unos pocos registros DNS desde el panel del proveedor de correo, técnicamente sencillo pero un paso fácil de saltarse.
Un registro DKIM aparece en el DNS bajo un nombre como selector._domainkey.ejemplo.es, el selector al principio suele ser un código corto que asigna el proveedor de correo, y puede haber varios selectores activos a la vez. Mirar la línea DKIM-Signature en las cabeceras de un correo entrante muestra exactamente con qué selector se firmó y si esa verificación se superó.
Por qué importa
El correo enviado sin DKIM parece menos fiable para los grandes proveedores y las tasas de entrega bajan. Un pequeño ajuste DNS suele decidir si un correo empresarial llega a la bandeja de entrada o al spam.
Ejemplo ilustrativo
Una cadena de spas notó que los correos de confirmación de reserva llegaban tarde o nunca, la causa era un registro DKIM que jamás se había configurado.
