Defaults.Exposed › Konfiguracja › DKIM
Jak skonfigurować DKIM w Squarespace
Opublikuj klucz DKIM swojego dostawcy poczty w DNS w Squarespace, aby Twoje wiadomości niosły pieczęć, której nie da się podrobić.
Dlaczego to ważne dla Twojej firmy
DKIM (DomainKeys Identified Mail — uwierzytelnianie poczty przez klucze domeny) dokłada do każdego wysyłanego e-maila niewidzialny podpis cyfrowy. Serwer odbiorcy używa klucza publicznego, który opublikowałeś w swoim DNS, aby potwierdzić dwie rzeczy: że wiadomość naprawdę pochodzi z Twojej domeny i że nikt jej po drodze nie zmienił.
Mówiąc wprost: DKIM to pieczęć autentyczności na Twojej poczcie. Utrudnia podszywanie się pod Ciebie i zwiększa szansę, że prawdziwa wiadomość trafi do skrzynki odbiorczej, a nie do spamu. Jest darmowy i konfiguruje się go raz.
Ważne: DKIM generuje Twój dostawca poczty, a nie Squarespace
To rekord, przy którym ludzie najczęściej się gubią, bo zaangażowane są dwie różne firmy:
- Klucz generuje Twój dostawca poczty. Squarespace to kreator stron i dostawca DNS — nie wysyła Twojej firmowej poczty i nie generuje kluczy DKIM. Rekord DKIM pochodzi od tej firmy, która prowadzi Twoje skrzynki (na przykład Google Workspace, Microsoft 365 albo inny dostawca poczty). Logujesz się do ich panelu administracyjnego i zlecasz im utworzenie klucza DKIM. Nie da się wymyślić tej wartości.
- Squarespace go publikuje. Następnie dodajesz ten klucz do DNS swojej domeny w Squarespace — o ile to tam wskazują serwery nazw Twojej domeny.
Czyli: wygeneruj klucz w panelu administracyjnym dostawcy poczty, a potem opublikuj go w DNS w Squarespace. U niektórych dostawców jest też końcowy krok, w którym wracasz i włączasz DKIM — postępuj zgodnie z ich instrukcją.
Krok 1 — Pobierz klucz od dostawcy poczty
- Zaloguj się do panelu administracyjnego dostawcy poczty (nie do Squarespace).
- Znajdź jego sekcję uwierzytelniania poczty lub DKIM i wygeneruj rekord DKIM dla swojej domeny.
- Dostawca da Ci dwie rzeczy:
- Nazwę hosta / selektor — krótki przedrostek kończący się na
._domainkey(na przykładgoogle._domainkeyalbo selektor specyficzny dla dostawcy, jakselector1._domainkey). - Długą wartość rekordu TXT, zwykle zaczynającą się od
v=DKIM1; k=rsa; p=, po której następuje bardzo długi ciąg znaków (klucz publiczny).
- Nazwę hosta / selektor — krótki przedrostek kończący się na
- Zostaw tę stronę otwartą, aby dokładnie skopiować oba fragmenty.
Krok 2 — Potwierdź, że to Squarespace obsługuje Twój DNS
Rekord DKIM zadziała tylko wtedy, gdy dodasz go tam, gdzie wskazują serwery nazw Twojej domeny. Jeśli zarejestrowałeś domenę w Squarespace albo podłączyłeś domenę z zewnątrz i pozwoliłeś Squarespace zarządzać jej DNS, jesteś we właściwym miejscu. Jeśli Twoje serwery nazw wskazują na inną firmę, dodaj rekord DKIM tam. Jeśli nie masz pewności, otwórz domenę na koncie Squarespace i sprawdź jej ustawienia DNS / serwerów nazw.
Krok 3 — Opublikuj klucz w Squarespace
- Zaloguj się do Squarespace i otwórz sekcję Domains.
- Kliknij domenę, a następnie otwórz jej ustawienia DNS (szukaj DNS / DNS Settings / Advanced DNS / Custom Records).
- Dodaj nowy niestandardowy rekord DNS i ustaw Type na TXT.
- W polu Host (czasem oznaczonym jako Name) wpisz wyłącznie część selektora podaną przez dostawcę — na przykład
google._domainkeylubselector1._domainkey. Nie dopisuj nazwy domeny na końcu; Squarespace dołączy ją automatycznie. - W polu Data / Value wklej długą wartość klucza dokładnie tak, jak dał ją dostawca.
- Zapisz rekord.
Pułapki, w które ludzie wpadają
- Dwa miejsca, dwie firmy. Wygeneruj u dostawcy poczty, opublikuj w Squarespace. Niektórzy dostawcy wymagają też, byś wrócił i kliknął coś w rodzaju „Rozpocznij uwierzytelnianie”, gdy rekord już działa — nie pomijaj tego, bo inaczej klucz jest opublikowany, ale Twoja poczta nigdy nie zostaje podpisana.
- Nie wpisuj pełnej domeny w polu Host. Jeśli dostawca pokazuje
google._domainkey.twojadomena.pl, w Squarespace wpisujesz tylkogoogle._domainkey— reszta zostanie dodana za Ciebie. Ponowne podanie domeny tworzy błędny host w rodzajugoogle._domainkey.twojadomena.pl.twojadomena.pl. - Wklej cały klucz — jest długi. Klucze publiczne DKIM mają setki znaków. Upewnij się, że nic nie zostało ucięte i że podczas kopiowania nie wkradły się przypadkowe spacje ani znaki nowej linii.
- Nie dodawaj własnych cudzysłowów. Wklej czystą wartość; Squarespace sam zadba o cudzysłowy. Ręczne dodanie znaków
"na wierzchu może uszkodzić rekord. - Dopasuj selektor co do znaku. Host w Squarespace musi dokładnie odpowiadać temu, czego oczekuje dostawca, znak po znaku — to po nim odbiorca odnajduje właściwy klucz.
- Daj temu czas. Zmiany w DNS mogą się rozchodzić od kilku minut do kilku godzin, zanim dostawca zdoła potwierdzić rekord i DKIM zacznie być weryfikowany.
Sprawdź, czy zadziałało
Po opublikowaniu rekordu (i włączeniu uwierzytelniania u dostawcy, jeśli tego wymaga) odczekaj chwilę na propagację, a potem uruchom darmowe sprawdzenie na Defaults.Exposed. Prostym językiem potwierdzi, czy Twój rekord DKIM jest opublikowany i czytelny. Twoje dane są przetwarzane w UE.
Gotowe? Sprawdź swoją domenę za darmo aby potwierdzić, że zadziałało — i zobaczyć pełną ocenę we wszystkich 34 kontrolach.