Problem med att konfigurera CNAME-poster
- Lästid
- 4 min
Domain Keys Identified Mail (DKIM) är en metod för e-postautentisering som kryptografiskt verifierar att ett e-postmeddelande har skickats av betrodda servrar och inte har manipulerats.
Den här artikeln förklarar vad DKIM och CNAME är, innan de steg beskrivs som du bör följa om DKIM-kontrollen misslyckas när du försöker lägga till CNAME-poster för din anpassade domän i Proton Mail(nytt fönster).
Hur fungerar DKIM?
När en server skickar ett e-postmeddelande för din domän beräknar den en krypterad hash av e-postmeddelandets innehåll med hjälp av en privat nyckel (som endast betrodda servrar känner till) och lägger till den i e-postrubrikerna som en DKIM-signatur.
Den mottagande servern verifierar e-postmeddelandets innehåll genom att slå upp motsvarande offentliga nyckel i din domäns DNS-poster, avkryptera den krypterade hashen och beräkna en ny hash baserat på det e-postinnehåll som tagits emot för att se om den avkrypterade hashen matchar den nya hashen. Om de matchar kan e-postmeddelandet inte ha ändrats, och DKIM godkänns. Annars misslyckas DKIM och e-postmeddelandet behandlas med misstänksamhet.
Vad är CNAME-poster?
Vi rekommenderar att Proton Mail lägger till tre anti-spoofing-poster: SPF, DKIM och DMARC. Vi använder CNAME-poster för att hantera automatisk DKIM-nyckelrotation, vilket är en accepterad bästa praxis för säkerhet. Detta säkerställer att det alltid finns en aktiv nyckel som används för att tillhandahålla en oavbruten tjänst medan de andra nycklarna automatiskt pensioneras och återskapas regelbundet för förbättrad säkerhet.
Se Introduktion till hantering av DKIM-nycklar för en mer detaljerad titt på detta ämne.
CNAME-posterna du lägger till i dina domäners DNS-inställningar måste matcha exakt med de som visas i din installationsguide. Så snart vi upptäcker dessa poster i din domäns DNS-inställningar blir ikonen för DKIM-fliken på inställningssidan Redigera domän grön. Vi kommer då att meddela dig och börja signera utgående e-postmeddelanden från din anpassade domän med DKIM, precis som vi gör för andra Proton Mail-adresser.

Vad du ska göra om DKIM-kontrollen misslyckas
Det finns tre möjliga orsaker till att DKIM-kontrollen kan misslyckas:
1. Du har angett ett felaktigt CNAME-värde i din domäns DNS-inställningar.
Detta är osannolikt om du kopierade och klistrade in värdena från vår inställningssida för Redigera domän, men det är alltid värt att kontrollera. Gå till Inställningar -> Alla inställningar -> Domännamn -> klicka på knappen Granska bredvid domänen -> fliken DKIM för att se de obligatoriska värdena.
CNAME-posterna du lägger till i dina domäners DNS-inställningar måste vara en exakt matchning med de som visas i din installationsguide.
2. Vissa registratorer accepterar inte CNAME-värden med en punkt i slutet.
Medan andra kräver det. Om din registrator inte accepterar dina CNAME-poster med en punkt i slutet ska du ta bort punkten i slutet av varje CNAME-värde och försöka igen.
3. Du har en befintlig DKIM-post som TXT-post som måste tas bort.
Om du tidigare har konfigurerat manuell rotation av DKIM-nycklar för din domän med en TXT-post måste du ta bort denna post från DNS-inställningarna innan du anger CNAME-posterna. Du måste konfigurera om dina DNS-inställningar med CNAME-poster eftersom de gör det möjligt för Proton Mail att konfigurera automatisk nyckelrotation, vilket din nuvarande TXT-post inte gör.
När du har tagit bort denna TXT-post kan du följa instruktionerna för nya användare. DKIM kommer att sluta signera dina e-postmeddelanden så snart du tar bort TXT-posten. För att behålla DKIM-skyddet bör du omedelbart ange dina CNAME-värdnamn och -värden i dina DNS-inställningar.
We strongly advise everyone who currently uses manual DKIM key rotation to upgrade to the new automatic key rotation system. Not only will this remove the need for you to rotate your keys manually, but it will also automatically upgrade your key strength if you are using 1024-bit keys.