Problemas al configurar registros CNAME
- Lectura
- 4 minutos
- Categoría
- Configuración del dominio
Domain Keys Identified Mail (DKIM) es un método de autenticación de correo electrónico que verifica criptográficamente que un correo electrónico haya sido enviado por servidores de confianza y no haya sido manipulado.
Este artículo explica qué son DKIM y CNAME, antes de describir los pasos que debe seguir si la comprobación de DKIM falla cuando intente agregar registros CNAME a su dominio personalizado en Proton Mail(nueva ventana).
¿Cómo funciona DKIM?
Cuando un servidor envía un correo electrónico para su dominio, calculará un hash cifrado del contenido del correo electrónico mediante una clave privada (que solo los servidores de confianza conocen) y lo agregará a los encabezados de correo electrónico como una firma DKIM.
El servidor receptor verificará el contenido del correo electrónico buscando la clave pública correspondiente en los registros DNS de su dominio, descifrando el hash cifrado y calculando un nuevo hash basado en el contenido del correo electrónico que recibió para ver si el hash descifrado coincide con el nuevo hash. Si hay una coincidencia, significa que el correo electrónico no ha cambiado, por lo que DKIM pasa. De lo contrario, DKIM falla y el correo electrónico se trata con sospecha.
¿Qué son los registros CNAME?
Recomendamos agregar a Proton Mail tres registros contra la suplantación de identidad: SPF, DKIM y DMARC. Utilizamos registros CNAME para gestionar la rotación automática de claves DKIM, la cual es una práctica recomendada de seguridad aceptada. Esto garantiza que siempre haya una clave activa utilizada para proporcionar un servicio ininterrumpido mientras que las otras claves se retiran y se vuelven a crear automáticamente de forma periódica para una mayor seguridad.
Consulte Presentación de la gestión de claves DKIM para ver este asunto con más detalle.
Los registros CNAME que agregue a los ajustes de DNS de sus dominios deben coincidir exactamente con los que se muestran en su asistente de configuración. Una vez que detectemos estos registros en los ajustes de DNS de su dominio, el ícono de la pestaña DKIM en la página de configuración de Editar dominio se pondrá verde. Luego le notificaremos y comenzaremos a firmar los correos electrónicos salientes de su dominio personalizado con DKIM, tal como lo hacemos con otras direcciones de Proton Mail.

Qué hacer si la comprobación de DKIM falla
Existen tres razones posibles por las que la comprobación de DKIM podría fallar:
1. Ha ingresado un valor CNAME incorrecto en los ajustes de DNS de su dominio.
Esto es poco probable si copió y pegó los valores de nuestra página de configuración de Editar dominio, pero siempre vale la pena verificarlo. Vaya a Ajustes -> Todos los ajustes -> Nombres de dominio -> presione el botón Revisar junto al dominio -> pestaña DKIM para ver los valores requeridos.
Los registros CNAME que agregue a los ajustes de DNS de sus dominios deben ser una coincidencia exacta con los que se muestran en su asistente de configuración.
2. Algunos registradores no aceptan valores CNAME con un punto al final.
Mientras que otros lo requieren. Si su registrador no acepta sus registros CNAME con un punto al final, elimine el punto al final de cada valor CNAME e inténtelo de nuevo.
3. Tiene un registro DKIM como TXT existente que debe eliminarse.
Si configuró previamente la rotación manual de claves DKIM para su dominio mediante un registro TXT, debe eliminar este registro de los ajustes de DNS antes de ingresar los registros CNAME. Necesita volver a configurar sus ajustes de DNS con registros CNAME porque estos permiten que Proton Mail configure la rotación automática de claves, mientras que su registro TXT actual no lo permite.
Una vez que haya eliminado este registro TXT, puede seguir las instrucciones para nuevos usuarios. DKIM dejará de firmar sus correos electrónicos una vez que elimine el registro TXT. Para mantener la protección de DKIM, debe ingresar inmediatamente sus nombres de host y valores de CNAME en sus ajustes de DNS.
Recomendamos encarecidamente a todo aquel que actualmente utilice la rotación manual de claves DKIM que se actualice al nuevo sistema de rotación automática de claves. Esto no solo eliminará la necesidad de que rote sus claves de forma manual, sino que también actualizará automáticamente la solidez de sus claves si está utilizando claves de 1024 bits.