DKIM (DomainKeys Identified Mail) es un protocolo de autenticación de correo electrónico que utiliza firmas criptográficas para verificar que los mensajes no han sido modificados durante la entrega y proceden realmente de su dominio.
Esta guía explica cómo configurar DKIM para Trustwave MailMarshal, una avanzada pasarela de seguridad de correo electrónico que ayuda a proteger a su organización de las amenazas al tiempo que garantiza la integridad y autenticación de los mensajes.
Requisitos de Trustwave MailMarshal DKIM
Para crear una llave y un selector:
En el Configurador SEG, abra las propiedades del dominio local y seleccione la pestaña DKIM .
Haga clic en Nuevo para abrir la ventana Clave DKIM .
Introduzca un selector único, como una cadena de fecha.
Haga clic en Generar para crear la clave y grabar el texto.SEG genera claves de 2048 bits por defecto.
Copie la información necesaria para crear el registro DNS (para capturar todo el texto, click derecho > seleccionar todo).Una vez creado el registro DNS y comprobado que está disponible en el DNS público (o en Sendmarcsi gestiona sus claves allí), puede activar la clave desde la pestaña DKIM .
2. Creación de los registros DNS
Se necesita un registro de recursos DNS para cada dominio local desde el que se desee enviar mensajes firmados DKIM .
Copie la información del campo Registro DNS de la ventana Clave DKIM en el Configurador.
Por ejemplo, en el Administrador de DNS de Windows, expanda la zona para el dominio local deseado, añada un registro de recursos de tipo TEXTO y pegue la información de SEG. El texto del registro puede incluir más de una línea.
Las claves de 2048 bits son más largas que la longitud de línea permitida para muchos servidores DNS. Las claves largas copiadas de SEG están formateadas con un salto de línea y se pueden pegar directamente en Microsoft DNS y en muchos otros servidores DNS. Sin embargo, algunos programas de DNS pueden cambiar el salto de línea por un espacio o realizar otros cambios. Asegúrese de verificar el registro DNS real utilizando NSLookup o un comprobador DKIM basado en web.
La búsqueda del registro con NSLookup devuelve un resultado como el que se muestra a continuación:
Notas:
Aunque puede utilizar la misma clave para todos los dominios, es muy recomendable que cree claves independientes.
Añada un registro DNS e información de dominio local para cada dominio local en el que desee utilizar DKIM para firmar los mensajes salientes.
Asegúrese de que la configuración de DNS y del dominio local está establecida antes de crear cualquier regla de firma para un dominio.
Debe crear reglas para firmar los mensajes.
Cómo actualizar su configuración DKIM mediante Sendmarc