Ir para o conteúdo

Como faço para ativar o DKIM para o Amazon SES?

3 minuto de leitura
0

Quero ativar o DomainKeys Identified Mail (DKIM) para as mensagens que eu uso o Amazon Simple Email Service (Amazon SES) para enviar.

Resolução

Importante: é possível definir a autenticação DKIM somente no nível do domínio. Quando você envia um e-mail de um endereço que usa um domínio verificado pelo DKIM, o Amazon SES autentica o e-mail com as propriedades DKIM herdadas do domínio. É possível substituir essas propriedades e enviar e-mails sem autenticação DKIM. Também é possível ativar as propriedades posteriormente. Antes de ativar o DKIM, você deve concluir o processo de verificação de uma identidade de domínio do Amazon SES.

Para assinar seu e-mail do Amazon SES com uma chave DKIM de 1024 bits ou 2048 bits, use um dos seguintes métodos:

  • Configurar o Amazon SES Easy DKIM
  • Use sua própria autenticação DKIM
  • Adicionar manualmente uma assinatura DKIM

Observação: se você receber erros ao executar comandos da AWS Command Line Interface (AWS CLI), consulte Solução de problemas da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.

Configurar o Easy DKIM

Quando você configura o Easy DKIM para uma identidade de domínio, o Amazon SES adiciona uma chave DKIM de 2048 bits a cada e-mail que você envia a partir dessa identidade. Para configurar o Easy DKIM, consulte Configurando o Easy DKIM para uma identidade de domínio verificada.

Depois que o Amazon SES verifica seus registros de DNS, o status de verificação do DKIM no console do Amazon SES muda para verificado.

Para solucionar um status de falha na verificação, consulte Por que meu domínio DKIM não é verificado no Amazon SES?

Use sua própria autenticação DKIM

Para e-mails enviados de um domínio verificado do Amazon SES, é possível usar seu próprio par de chaves público-privadas por meio do Bring Your Own DKIM (BYODKIM). Para configurar o BYODKIM, primeiro instale e configure a AWS CLI. Em seguida, use a API do Amazon SES v2 para configurar um domínio verificado do Amazon SES com BYODKIM.

Depois de configurar o BYODKIM, pode levar até 72 horas para que o status do DKIM seja alterado para SUCESSO. Se o status do DKIM for FALHA, revise seu par de chaves pública-privada e o registro TXT. Verifique os seguintes problemas:

  • Há erros na chave atualizada.
  • Há quebras de linha na chave.
  • O domínio é listado duas vezes.
  • A chave tem menos criptografia RSA de 1024 bits ou mais de 2048 bits.
    Observação: a chave deve ser criptografada com RSA de pelo menos 1024 bits e não mais do que 2048 bits. Você também deve codificar a chave com base64 (PEM).

Depois de solucionar o problema, configure o BYODKIM novamente.

Adicionar manualmente uma assinatura DKIM

É possível adicionar manualmente assinaturas DKIM às suas mensagens e usar o Amazon SES para enviar as mensagens. Para obter mais informações, consulte Assinatura manual do DKIM no Amazon SES.

Observação: é uma prática recomendada usar um comprimento de bits de pelo menos 1024 para mensagens assinadas.

Informações relacionadas

Como faço para verificar um endereço de e-mail ou domínio no Amazon SES?