Quero ativar o DomainKeys Identified Mail (DKIM) para as mensagens que eu uso o Amazon Simple Email Service (Amazon SES) para enviar.
Resolução
Importante: é possível definir a autenticação DKIM somente no nível do domínio. Quando você envia um e-mail de um endereço que usa um domínio verificado pelo DKIM, o Amazon SES autentica o e-mail com as propriedades DKIM herdadas do domínio. É possível substituir essas propriedades e enviar e-mails sem autenticação DKIM. Também é possível ativar as propriedades posteriormente. Antes de ativar o DKIM, você deve concluir o processo de verificação de uma identidade de domínio do Amazon SES.
Para assinar seu e-mail do Amazon SES com uma chave DKIM de 1024 bits ou 2048 bits, use um dos seguintes métodos:
- Configurar o Amazon SES Easy DKIM
- Use sua própria autenticação DKIM
- Adicionar manualmente uma assinatura DKIM
Observação: se você receber erros ao executar comandos da AWS Command Line Interface (AWS CLI), consulte Solução de problemas da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.
Configurar o Easy DKIM
Quando você configura o Easy DKIM para uma identidade de domínio, o Amazon SES adiciona uma chave DKIM de 2048 bits a cada e-mail que você envia a partir dessa identidade. Para configurar o Easy DKIM, consulte Configurando o Easy DKIM para uma identidade de domínio verificada.
Depois que o Amazon SES verifica seus registros de DNS, o status de verificação do DKIM no console do Amazon SES muda para verificado.
Para solucionar um status de falha na verificação, consulte Por que meu domínio DKIM não é verificado no Amazon SES?
Use sua própria autenticação DKIM
Para e-mails enviados de um domínio verificado do Amazon SES, é possível usar seu próprio par de chaves público-privadas por meio do Bring Your Own DKIM (BYODKIM). Para configurar o BYODKIM, primeiro instale e configure a AWS CLI. Em seguida, use a API do Amazon SES v2 para configurar um domínio verificado do Amazon SES com BYODKIM.
Depois de configurar o BYODKIM, pode levar até 72 horas para que o status do DKIM seja alterado para SUCESSO. Se o status do DKIM for FALHA, revise seu par de chaves pública-privada e o registro TXT. Verifique os seguintes problemas:
- Há erros na chave atualizada.
- Há quebras de linha na chave.
- O domínio é listado duas vezes.
- A chave tem menos criptografia RSA de 1024 bits ou mais de 2048 bits.
Observação: a chave deve ser criptografada com RSA de pelo menos 1024 bits e não mais do que 2048 bits. Você também deve codificar a chave com base64 (PEM).
Depois de solucionar o problema, configure o BYODKIM novamente.
Adicionar manualmente uma assinatura DKIM
É possível adicionar manualmente assinaturas DKIM às suas mensagens e usar o Amazon SES para enviar as mensagens. Para obter mais informações, consulte Assinatura manual do DKIM no Amazon SES.
Observação: é uma prática recomendada usar um comprimento de bits de pelo menos 1024 para mensagens assinadas.
Informações relacionadas
Como faço para verificar um endereço de e-mail ou domínio no Amazon SES?