CNAME रिकॉर्ड कॉन्फ़िगर करने में समस्याएं
- पढ़ने का समय
- 0 मिनट
- श्रेणी
- डोमेन सेटअप
Domain Keys Identified Mail (DKIM) ईमेल सत्यापन का एक तरीका है, जो क्रिप्टोग्राफिक रूप से सत्यापित करता है कि ईमेल विश्वसनीय सर्वर से भेजा गया था और उसमें कोई छेड़छाड़ नहीं की गई है।
यह लेख बताता है कि DKIM और CNAME क्या हैं, और फिर उन चरणों के बारे में बताता है जिनका पालन करना चाहिए, अगर Proton Mail(नई विंडो) में अपने कस्टम डोमेन पे CNAME रिकॉर्ड जोड़ते समय DKIM जांच असफल हो जाती है।
DKIM कैसे काम करता है?
जब कोई सर्वर आपके डोमेन के लिए ईमेल भेजता है, तो वह ऐसी निजी चाबी का इस्तेमाल करके ईमेल की सामग्री का एन्क्रिप्ट किया हुआ हैश निकालता है (जो सिर्फ विश्वसनीय सर्वर जानते हैं), और उसे DKIM हस्ताक्षर के रूप में ईमेल हैडर में जोड़ देता है।
ईमेल प्राप्त करने वाला सर्वर आपके डोमेन के डीएनएस रिकॉर्ड में संबंधित सार्वजनिक चाबी देखकर, एन्क्रिप्ट किए गए हैश को डीक्रिप्ट करके और मिली ईमेल सामग्री के आधार पर एक नया हैश निकालकर ईमेल की सामग्री सत्यापित करेगा, ताकि देखा जा सके कि डीक्रिप्ट किया गया हैश नए हैश से मेल खाता है या नहीं। अगर दोनों मेल खाते हैं, तो ईमेल में बदलाव नहीं हुआ होगा और DKIM पास हो जाता है। वरना DKIM फेल हो जाता है और ईमेल पर शक की नज़र रखी जाती है।
CNAME रिकॉर्ड क्या हैं?
हमारी सिफारिश है कि Proton Mail में तीन एंटी-स्पूफिंग रिकॉर्ड जोड़ें: SPF, DKIM और DMARC। हम CNAME रिकॉर्ड का इस्तेमाल स्वचालित DKIM चाबी रोटेशन को संभालने के लिए करते हैं, जो सुरक्षा की एक स्वीकृत सर्वोत्तम प्रथा है। इससे यह सुनिश्चित होता है कि निरंतर सेवा देने के लिए हमेशा एक सक्रिय चाबी मौजूद रहे, जबकि बेहतर सुरक्षा के लिए अन्य चाबियां नियमित रूप से अपने आप सेवानिवृत्त होकर फिर से बनाई जाती हैं।
इस विषय के बारे में और विस्तार से जानने के लिए DKIM चाबी मैनेजमेंट की शुरुआत देखें।
आपके डोमेन की DNS सेटिंग में जोड़े गए CNAME रिकॉर्ड आपके सेटअप विज़ार्ड में दिखाए गए रिकॉर्ड से पूरी तरह मेल खाने चाहिए। जैसे ही हमें आपके डोमेन की DNS सेटिंग में इन रिकॉर्ड का पता चलेगा, Edit domain सेटअप पेज पे DKIM टैब का आइकन हरा हो जाएगा। इसके बाद हम आपको सूचित करेंगे और आपके कस्टम डोमेन से जाने वाले ईमेल पे DKIM से हस्ताक्षर करना शुरू कर देंगे, बिल्कुल वैसे ही जैसे हम अन्य Proton Mail पतों के लिए करते हैं।

DKIM जांच असफल होने पर क्या करें
DKIM जांच के असफल होने की तीन संभावित वजहें हैं:
1. आपने अपने डोमेन की DNS सेटिंग में गलत CNAME मान दर्ज किया है।
अगर आपने मान हमारे डोमेन संपादित करें सेटअप पेज से कॉपी और पेस्ट किए हैं, तो ऐसा होना मुश्किल है, लेकिन जांच करना हमेशा फ़ायदेमंद है। ज़रूरी मान देखने के लिए सेटिंग -> सभी सेटिंग -> डोमेन नाम -> डोमेन के बगल में समीक्षा बटन दबाएं -> DKIM टैब पर जाएं।
आपके डोमेन की DNS सेटिंग में जोड़े गए CNAME रिकॉर्ड आपके सेटअप विजार्ड में दिखाए गए रिकॉर्ड से पूरी तरह मेल खाने चाहिए।
2. कुछ रजिस्ट्रार अंत में बिंदु वाले CNAME मान स्वीकार नहीं करते।
जबकि अन्य को इसकी ज़रूरत होती है। अगर आपका रजिस्ट्रार अंत में बिंदु वाले आपके CNAME रिकॉर्ड स्वीकार नहीं करता, तो कृपया हर CNAME मान के अंत से बिंदु मिटा दें और फिर से कोशिश करें।
3. आपके पास TXT रिकॉर्ड के रूप में एक मौजूदा DKIM है, जिसे मिटाना ज़रूरी है।
अगर आपने पहले TXT रिकॉर्ड का इस्तेमाल करके अपने डोमेन के लिए मैन्युअल DKIM चाबी रोटेशन कॉन्फ़िगर की है, तो CNAME रिकॉर्ड दर्ज करने से पहले इस रिकॉर्ड को DNS सेटिंग से हटाना होगा। आपको CNAME रिकॉर्ड के साथ अपनी DNS सेटिंग फिर से कॉन्फ़िगर करनी होगी, क्योंकि ये Proton Mail को स्वचालित चाबी रोटेशन सेटअप करने की अनुमति देते हैं, जबकि आपका मौजूदा TXT रिकॉर्ड ऐसा नहीं करता।
यह TXT रिकॉर्ड मिटाने के बाद आप नए उपयोगकर्ताओं के लिए दिए गए निर्देशों का पालन कर सकते हैं। TXT रिकॉर्ड मिटाते ही DKIM आपके ईमेल पे हस्ताक्षर करना बंद कर देगा। DKIM सुरक्षा बनाए रखने के लिए आपको अपने CNAME होस्ट के नाम और मान तुरंत अपनी DNS सेटिंग में दर्ज करने चाहिए।
हम उन सभी को, जो अभी मैन्युअल DKIM चाबी रोटेशन का इस्तेमाल करते हैं, नए स्वचालित चाबी रोटेशन सिस्टम पर अपग्रेड करने की पुरज़ोर सलाह देते हैं। इससे सिर्फ़ आपको अपनी चाबियां मैन्युअल रूप से घुमाने की ज़रूरत ही नहीं रहेगी, बल्कि अगर आप 1024-बिट वाली चाबियां इस्तेमाल कर रहे हैं, तो आपकी चाबियों की मज़बूती भी अपने आप अपग्रेड हो जाएगी।