Infrastruttura

Firma DKIM

Definizione breve

DKIM aggiunge a un'email in uscita una firma crittografica che dimostra che il messaggio non è stato alterato lungo il percorso.

DKIM, DomainKeys Identified Mail, fa sì che il server mittente apponga una firma cifrata su un'email in uscita. Il server ricevente verifica quella firma con una chiave pubblica pubblicata nel DNS del dominio.

Se la firma è valida, il messaggio non è stato alterato dopo l'invio, manomettere il contenuto lungo il percorso diventa praticamente impossibile. L'SPF verifica il server mittente, il DKIM verifica il messaggio stesso.

Configurare DKIM significa di solito aggiungere pochi record DNS dal pannello del provider di posta, tecnicamente semplice ma un passaggio facile da saltare.

Un record DKIM compare nel DNS sotto un nome come selettore._domainkey.esempio.it, il selettore all'inizio è di solito un codice breve assegnato dal provider di posta, e possono essere attivi più selettori contemporaneamente. Osservare la riga DKIM-Signature nelle intestazioni di un'email in arrivo mostra esattamente con quale selettore è stata firmata e se quella verifica è andata a buon fine.

Perché conta

L'email inviata senza DKIM appare meno affidabile ai grandi provider e i tassi di consegna calano. Una piccola impostazione DNS decide spesso se un'email aziendale finisce nella posta in arrivo o nello spam.

Esempio illustrativo

Una catena di centri spa ha notato che le email di conferma prenotazione arrivavano in ritardo o mai, la causa era un record DKIM che non era mai stato configurato.

Termini correlati

Articolo correlato

Se non sa da dove iniziare, non è un problema: è nel posto giusto.

Il progetto che ha in mente può essere già definito, oppure ancora solo un'idea. Vanno bene entrambi. Con una breve conversazione parliamo insieme di dove si trova e dove può arrivare.

Organizziamo un incontro
Parliamo del progetto