Saltar al contenido

¿Cómo activo DKIM para Amazon SES?

3 minutos de lectura
0

Quiero activar DomainKeys Identified Mail (DKIM) para los mensajes para los que uso Amazon Simple Email Service (Amazon SES) para el envío.

Solución

Importante: Puedes configurar la autenticación DKIM solo a nivel de dominio. Cuando envías un correo electrónico desde una dirección que usa un dominio verificado por DKIM, Amazon SES autentica el correo electrónico con las propiedades DKIM heredadas del dominio. Puedes anular estas propiedades y enviar correos electrónicos sin autenticación DKIM. También puedes activar las propiedades más adelante. Antes de activar DKIM, debes completar el proceso de verificación de una identidad de dominio de Amazon SES.

Para firmar tu correo electrónico de Amazon SES con una clave DKIM de 1024 o 2048 bits, utiliza uno de los métodos siguientes:

  • Configuración de Easy DKIM de Amazon SES
  • Uso de tu propia autenticación DKIM
  • Adición manual de una firma DKIM

Nota: Si se muestran errores al ejecutar comandos de la Interfaz de la línea de comandos de AWS (AWS CLI), consulta Solución de problemas de AWS CLI. Además, asegúrate de utilizar la versión más reciente de la AWS CLI.

Configuración de Easy DKIM

Cuando configuras Easy DKIM para una identidad de dominio, Amazon SES agrega una clave DKIM de 2048 bits a cada correo electrónico que envíes desde esa identidad. Para configurar Easy DKIM, consulta Configuración de Easy DKIM para una identidad de dominio verificada.

Una vez que Amazon SES verifique tus registros de DNS, el estado de verificación de DKIM en la consola de Amazon SES cambiará a verificado.

Para solucionar un estado de verificación fallido, consulta ¿Por qué mi dominio DKIM no se verifica en Amazon SES?

Uso de tu propia autenticación DKIM

Para el correo electrónico que envías desde un dominio verificado de Amazon SES, puedes usar tu propio par de claves público-privadas a través de uso de tu propio DKIM (BYODKIM). Para configurar BYODKIM, primero instala y configura la AWS CLI. A continuación, utiliza la API v2 de Amazon SES para configurar un dominio verificado de Amazon SES con BYODKIM.

Después de configurar BYODKIM, el estado de DKIM puede tardar hasta 72 horas en cambiar a CORRECTO. Si el estado de DKIM es FALLIDO, revisa tu par de claves público-privadas y el registro TXT. Comprueba si hay los siguientes problemas:

  • Hay errores en la clave actualizada.
  • Hay saltos de línea en la clave.
  • El dominio aparece dos veces.
  • La clave tiene un cifrado RSA inferior a 1024 bits o superior a 2048 bits.
    Nota: La clave debe estar cifrada con RSA de al menos 1024 bits y no más de 2048 bits. También debes codificar la clave en base64 (PEM).

Tras solucionar el problema, vuelve a configurar BYODKIM.

Adición manual de una firma DKIM

Puedes agregar manualmente firmas DKIM a tus mensajes y usar Amazon SES para enviar los mensajes. Para obtener más información, consulta Firma DKIM manual en Amazon SES.

Nota: Se recomienda utilizar una longitud de bits de al menos 1024 para los mensajes firmados.

Información relacionada

¿Cómo verifico una dirección de correo electrónico o un dominio en Amazon SES?