Przejdź do treści
SEOMaster SEOMaster

DKIM

Podpis cyfrowy wiadomości e-mail.

DKIM w 30 sekund

  1. 01 · Zrozum: DKIM (DomainKeys Identified Mail) dokłada do każdej wysyłanej wiadomości podpis cyfrowy.
  2. 02 · Sprawdź: Wyślij testową wiadomość i sprawdź w jej nagłówkach „DKIM-Signature” oraz wynik „dkim=pass”.
  3. 03 · Unikaj: Zbyt krótki klucz (1024 bit zamiast 2048)
Uwierzytelnianie poczty (SPF/DKIM/DMARC) — diagram wyjaśniający
SPF, DKIM i DMARC razem chronią domenę przed podszywaniem w poczcie. Otwórz diagram z opisem i legendą.

Co to jest DKIM?

DKIM (DomainKeys Identified Mail) dokłada do każdej wysyłanej wiadomości podpis cyfrowy. Klucz publiczny do jego weryfikacji leży w DNS Twojej domeny, a klucz prywatny zna tylko Twój serwer wysyłający.

Odbiorca liczy podpis i porównuje go z kluczem z DNS. Jeśli się zgadza, ma pewność, że mail naprawdę pochodzi z Twojej domeny i nie został po drodze zmieniony.

Dlaczego to ważne dla SEO

DKIM uwierzytelnia nadawcę i chroni treść przed manipulacją. Razem ze SPF znacząco poprawia dostarczalność i utrudnia fałszerstwa.

Jak to sprawdzić

Wyślij testową wiadomość i sprawdź w jej nagłówkach „DKIM-Signature” oraz wynik „dkim=pass”. Klucz publiczny powinien być w DNS pod selektorem (np. selektor._domainkey.twojadomena.pl).

Częste błędy

  • Zbyt krótki klucz (1024 bit zamiast 2048)
  • Niepodpisywanie poczty wychodzącej z systemu mailingowego
  • Błędny lub nieopublikowany rekord selektora w DNS

Przykład

selektor._domainkey.twojadomena.pl  TXT  "v=DKIM1; k=rsa; p=MIIBIjANBgkq…"

Najczęstsze pytania

Czym DKIM różni się od SPF?

SPF sprawdza, z jakiego serwera przyszła wiadomość. DKIM sprawdza podpisem kryptograficznym, czy jej treść nie została zmieniona po drodze. Uzupełniają się i warto mieć oba.

Dlaczego DKIM przestaje działać po przekazaniu wiadomości dalej?

Bo listy dyskusyjne i przekierowania potrafią modyfikować treść albo nagłówki, a wtedy podpis przestaje się zgadzać. Od tego jest ARC, ale wsparcie dla niego bywa nierówne.

Jaka długość klucza?

Minimum 1024 bity, zalecane 2048. Krótsze klucze są uznawane za słabe i część odbiorców je odrzuca.

Poradniki na ten temat

Źródła

Wszystkie hasła · Cała Wiedza · Jak skanujemy