Defaults.Exposed › Nastavení › DKIM
Jak nastavit DKIM na IONOS
Zveřejněte DKIM klíč svého poskytovatele e-mailu ve svém DNS na IONOS, aby vaše e-maily nesly ověřitelný podpis.
Proč na tom záleží pro vaši firmu
DKIM (DomainKeys Identified Mail) přidává neviditelný digitální podpis ke každému e-mailu, který odešlete. Přijímající poštovní poskytovatel používá veřejný klíč, který jste zveřejnili ve svém DNS, k potvrzení dvou věcí: zpráva skutečně pochází z vaší domény a nikdo ji cestou nepozměnil.
Jednoduše řečeno: DKIM je pečeť pravosti na vašich e-mailech. Ztěžuje vydávání se za vás a zvyšuje pravděpodobnost, že vaše legitimní pošta dorazí do schránky místo do spamu. Je zdarma a nastaví se jednou.
Důležité: DKIM má dvě části
DKIM je ten záznam, kde skutečně záleží na tom, kdo co dělá:
- Váš poskytovatel e-mailu generuje klíč. Kdokoli provozuje vaše schránky — Google Workspace, Microsoft 365, IONOS Mail nebo jiná e-mailová služba — vytvoří DKIM klíč pro vaši doménu uvnitř jejich administrátorského panelu. Tuto hodnotu si nemůžete vymyslet; poskytovatel ji pro vás vytvoří spolu s názvem selektoru (označením, které identifikuje klíč).
- IONOS ho zveřejňuje. Pak tento klíč přidáte do DNS vaší domény na IONOS, společnosti spravující vaše nameservery.
Tedy: vygenerujte u poskytovatele e-mailu, zveřejněte na IONOS. Pokud jsou vaše schránky IONOS Mail, jsou poskytovatel a DNS hostitel stejná společnost a IONOS v nastavení e-mailu často nabízí jednorázový přepínač DKIM — v takovém případě ho použijte a možná nebude nic potřeba přidávat ručně.
Potvrďte, že IONOS spravuje vaše DNS
DKIM záznam funguje pouze tehdy, pokud je přidán tam, kam ukazují nameservery vaší domény. Pokud jste doménu zaregistrovali na IONOS a nikdy ji nepřesunuli, IONOS je téměř jistě váš DNS hostitel. Pokud vaše nameservery ukazují jinam (jiný hosting, Cloudflare, váš poskytovatel e-mailu), přidejte DKIM záznam tam místo toho.
Ve svém účtu IONOS otevřete Domains & SSL, vyberte svou doménu a zkontrolujte podrobnosti Nameserver. Pokud jsou to nameservery IONOS, pokračujte níže.
Získejte záznamy od svého poskytovatele e-mailu
Před úpravou DNS shromážděte DKIM podrobnosti od toho, kdo provozuje váš e-mail:
- Google Workspace: v Admin konzoli přejděte do Apps → Google Workspace → Gmail → Authenticate email, vygenerujte klíč a zkopírujte selektor (obvykle
google._domainkey) a dlouhou TXT hodnotu začínajícív=DKIM1; k=rsa; p=. - Microsoft 365: Microsoft používá dva CNAME záznamy nazvané
selector1._domainkeyaselector2._domainkey, každý ukazující na dlouhý cíl...onmicrosoft.com. Najdete je pod DKIM v oblasti správce Microsoft 365. - Jiný poskytovatel: podívejte se do oblasti nastavení e-mailu nebo DNS tohoto poskytovatele na jeho DKIM záznam a zkopírujte host i hodnotu přesně.
Poznamenejte si, zda jste dostali TXT záznamy nebo CNAME záznamy — v dalším kroku zvolíte odpovídající typ.
Krok za krokem na IONOS
- Přihlaste se do IONOS a otevřete oblast Domains & SSL.
- Vyberte svou doménu, poté otevřete nastavení DNS (hledejte Adjust DNS settings / DNS).
- Klikněte na Add record.
- Nastavte Type na to, co vám dal váš poskytovatel — TXT pro většinu poskytovatelů, nebo CNAME pro Microsoft 365.
- Do pole Host name zadejte pouze část selektoru — například
google._domainkeyneboselector1._domainkey. Nepřidávejte na konec název své domény; IONOS ho připojuje automaticky. - Do pole Value vložte hodnotu, kterou vám dal váš poskytovatel:
- Pro TXT záznam, dlouhou hodnotu klíče začínající
v=DKIM1;. - Pro CNAME záznam, cílového hostitele (např. adresu
...onmicrosoft.com).
- Pro TXT záznam, dlouhou hodnotu klíče začínající
- Hodnotu TTL ponechte na výchozí.
- Klikněte na Save. Pro Microsoft 365 opakujte pro druhý selektor.
Chyby, které lidé na IONOS dělají
- Správný typ záznamu. Google Workspace dává TXT záznam; Microsoft 365 dává dva CNAME záznamy. Přidání špatného typu znamená, že DKIM nikdy nezvaliduje. Přesně odpovídejte tomu, co váš poskytovatel dodal.
- Nezadávejte plnou doménu do Host name. Pokud poskytovatel ukazuje
google._domainkey.vasadomena.com, na IONOS zadáte pouzegoogle._domainkey— zbytek se přidá automaticky. Zahrnutí domény znovu vytvoří poškozený host jakogoogle._domainkey.vasadomena.com.vasadomena.com. - Používejte
@obezřetně. IONOS někdy předvyplňuje pole host; ujistěte se, že uložený host je přesně váš selektor, ne prázdný a ne samotná doména. - Vložte celý klíč — je dlouhý. DKIM veřejné klíče mají stovky znaků. Ujistěte se, že nic není oříznuté a při kopírování nevnikly nadbytečné mezery nebo konce řádků.
- Nepřidávejte vlastní uvozovky. Vložte prostou hodnotu; IONOS zpracovává případné uvozovky za vás. Ručně přidané znaky
"mohou záznam poškodit. - Dokončete i u poskytovatele. Někteří poskytovatelé (včetně Googlu) vyžadují, abyste se po aktivaci záznamu vrátili a klikli na tlačítko start signing. Samotné zveřejnění nestačí — zapněte DKIM u poskytovatele.
- Dejte mu čas. DNS změny mohou trvat minuty až pár hodin předtím, než poskytovatel potvrdí a DKIM začne ověřovat.
Ověřte, zda to funguje
Po zveřejnění záznamu (a zapnutí DKIM u poskytovatele, pokud to vyžaduje) spusťte bezplatnou kontrolu na Defaults.Exposed. V srozumitelném jazyce potvrdí, zda je váš DKIM záznam zveřejněn a čitelný. Vaše data jsou zpracovávána v EU.
Hotovo? Zkontrolujte svou doménu zdarma a ověřte, že to fungovalo — a zobrazí se vaše úplné hodnocení ve všech 34 kontrolách.