Melhorar a segurança dos e-mails através do registo DKIM

Ver como Markdown

Saiba como configurar um registo DKIM no seu nome de domínio e na sua plataforma de e-mail OVHcloud

Objetivo

O registo DKIM (DomainKeys Identified Mail) permite assinar os e-mails para evitar a usurpação de identidade. Esta assinatura baseia-se no princípio da triagem combinada com uma criptografia assimétrica.

Saiba como usar o DKIM e como configurá-lo para o seu serviço de e-mail.

Requisitos


Acesso à Área de Cliente OVHcloud

  • Ligação direta:
  • Caminho de navegação: Web Cloud > Zonas DNS > Selecione o seu nome de domínio

Warning

Se o domínio não usar os servidores DNS da OVHcloud, a alteração DKIM deverá ser efetuada através da interface do agente responsável pela configuração do domínio.

Se o domínio for gerido pela OVHcloud, verifique se este utiliza a nossa configuração OVHcloud na a partir do separador Zona DNS, depois de selecionado o domínio.

Instruções

Índice

Como funciona o DKIM?

Para compreender bem por que o DKIM permite proteger os seus trocas de correio eletrónico, é necessário compreender como funciona. O DKIM utiliza o "hashing" e a "criptografia assimétrica" para criar uma assinatura segura. A plataforma de correio eletrónico e a zona DNS do seu nome de domínio ajudarão a transmitir as informações do DKIM aos seus destinatários.

A picadura

O princípio de uma função de picadura é gerar uma assinatura (também designada "pegada") a partir de um dado de entrada. O seu interesse é criar à saída uma sequência de caracteres fixa, independentemente da quantidade de dados à entrada.

No diagrama seguinte, pode constatar que a saída (Output) será sempre composta por 32 caracteres, utilizando um algoritmo de picadagem MD5 (Message Digest 5), enquanto o texto de entrada (Input) pode variar em tamanho. A menor variação no caráter do dado de entrada altera completamente a trituração à saída, o que torna a assinatura à saída imprevisível e infalsificável. No exemplo abaixo, o valor de entrada (Input) passou para o algoritmo de trituração MD5 e apresenta à saída (Output) o seu valor de trituração.

hash

A função de triagem é útil quando deseja verificar a integridade de uma mensagem. Com efeito, dois dados que podem ser de aparência muito próximas apresentam um valor de picadura completamente diferente com um comprimento de caracteres igual à saída, qualquer que seja o comprimento de entrada.

A encriptação assimétrica

A encriptação, como o seu nome indica, tem como objetivo encriptar os dados que lhe são dados. É "assimétrica" porque a chave de encriptação não é a mesma que a chave de decifrar, ao contrário de uma encriptação simétrica que vai usar a mesma chave para encriptar e decifrar.

Na encriptação assimétrica, utilizamos uma chave pública e uma chave privada. A chave pública é visível e utilizável por todos. A chave privada só é utilizada por titular e não é visível de todos.

Existem duas utilizações da encriptação assimétrica:

  • O dado de entrada é encriptado com a chave pública e decifrado por quem possui a chave privada. Por exemplo, deseja que um terceiro lhe transmita dados de forma segura. Transmite a sua chave pública sem se preocupar que alguém a recupere, este terceiro encriptará os seus dados com a sua chave pública. Os números só poderão ser decifrados pelo titular da chave privada.
hash
  • O dado de entrada é encriptado pelo titular da chave privada e decifrado pela chave pública. Esta utilização aplica-se para autenticar uma troca de dados. Por exemplo, os seus destinatários pretendem assegurar-se de que é o autor da mensagem que lhes transmite. Nesse caso, irá encriptar a sua mensagem com a sua chave privada. Esta mensagem só poderá ser decifrada através da chave pública que transmitir a todos, o que garante aos seus destinatários a autenticidade da sua mensagem. De facto, uma mensagem decifrada pela chave pública só pode provir do titular da chave privada.
hash
Como é que a picadura e a encriptação assimétrica são utilizadas para o DKIM?

A partir da plataforma de e-mail, o DKIM vai utilizar a trituração para criar uma assinatura a partir de certos elementos do cabeçalho do e-mail e do corpo do e-mail (conteúdo do e-mail).

A assinatura é depois encriptada com a chave privada utilizando a encriptação assimétrica.

Porque é que precisamos de configurar os servidores DNS?

Para que o destinatário possa verificar a assinatura DKIM do remetente, precisará dos parâmetros DKIM e, sobretudo, da chave pública para a decifrar. A zona DNS de um nome de domínio é pública, pelo que é acrescentado um registo DNS para transmitir a chave pública e os parâmetros DKIM ao destinatário.

O que é um seletor DKIM

Quando ativa o DKIM, este funciona com um par de chave pública / chave privada. É possível atribuir vários pares de chaves ao seu domínio, no quadro de uma rotação, por exemplo. Com efeito, quando muda de par de chaves, o antigo par deve permanecer ativo enquanto o conjunto dos e-mails que enviou com a antiga chave não encontrar falha na verificação do DKIM no servidor de receção.

Para que este princípio de rotação funcione, vamos utilizar o que chamamos os seletores DKIM. Um seletor DKIM inclui um par de chave privada/chave pública. É visível sob a forma de um canal de caráter na assinatura DKIM de um e-mail pelo argumento s=. Esta assinatura é visível no cabeçalho do e-mail.

Exemplo de uma parte de assinatura DKIM

DKIM-Signature: v=1; a=rsa-sha256; d=mydomain.ovh; s=ovhex123456-selector1; c=relaxed/relaxed; t=1681877341;

O valor do seletor é aqui s=ovhex123456-seletor1.

Exemplo de um e-mail enviado utilizando o DKIM

Quando envia um e-mail a partir de contact@mydomain.ovh, é adicionada uma assinatura encriptada com a ajuda de uma chave privada (private key) no cabeçalho do e-mail.

O destinatário recipient@otherdomain.ovh poderá decifrar esta assinatura com a chave pública (Public key) visível na zona DNS de mydomain.ovh. A assinatura é criada a partir do conteúdo do e-mail enviado. Isto significa que, se o e-mail for modificado durante o trânsito, a assinatura não corresponderá ao conteúdo, provocando assim o fracasso da verificação DKIM no servidor destinatário.

Configurar o DKIM automaticamente para uma oferta de correio eletrónico OVHcloud

A configuração automática do DKIM está disponível para todas as nossas ofertas de correio eletrónico:

Quando configura o seu nome de domínio numa solução de correio eletrónico OVHcloud, a configuração automática do DKIM é proposta e realizada por defeito se não a desativar.

Se o DKIM não foi ativado quando adicionou um nome de domínio à sua plataforma de correio eletrónico, terá de iniciar o processo de configuração automática através do espaço cliente.

Clique no separador seguinte da sua oferta.

MX Plan
Exchange
E-mail Pro
Zimbra
  1. Aceda à .
  2. Aceda à secção Web Cloud.
  3. Clique em MX Plan.
  4. Selecione o domínio em questão.
  5. Por fim, aceda ao separador Informações gerais.

No quadro Informações gerais, pode verificar que a etiqueta DKIM é vermelha sob a menção Diagnóstico.

email

Para ativar o DKIM, basta clicar no botão DKIM vermelho e depois em Ativar a partir da janela de ativação que aparece.

email

No caso em que o seu nome de domínio não seja gerido no mesmo espaço cliente OVHcloud que a sua plataforma de correio eletrónico ou esteja registado fora da OVHcloud, obtém a janela abaixo:

email

Esta janela convida-o a introduzir dois valores CNAME na zona DNS do nome de domínio, o que permite ligar este nome de domínio aos seletores DKIM do seu serviço de correio eletrónico. É necessário introduzir estes valores e assegurar-se de que estão propagados antes de clicar em Ativar.

A ativação automática do DKIM dura entre 30 minutos e 24 horas no máximo. Para verificar que o seu DKIM está funcional, basta voltar à rubrica de gestão do domínio mencionada nos separadores acima e verificar que o botão DKIM está verde ou, para uma oferta Zimbra, que o separador DKIM não apresenta mais o ícone de aviso.

email

Se a etiqueta DKIM for vermelha após 24 horas, consulte a secção "Porque é que o DKIM não está funcional e aparece a vermelho na Área de Cliente?" deste guia.

Configurar o DKIM através da API para uma oferta de correio eletrónico OVHcloud

Para uma plataforma Exchange ou E-mail Pro, deve primeiro recuperar a referência da sua plataforma para configurar o seu DKIM.

Clique no separador abaixo correspondente à sua oferta.

Exchange
E-mail Pro
  1. Aceda à .
  2. Aceda à secção Web Cloud.
  3. Na rubrica MICROSOFT, clique em Exchange.
  4. Selecione a plataforma em causa.

Por predefinição, o nome da plataforma corresponde à sua referência ou esta será visível sob o nome que lhe atribuiu (ver imagem abaixo).

email

Certifique-se também de que o domínio que pretende utilizar para os seus e-mails está ativo na rubrica Domínios associados.

email

API - Configuração completa do DKIM

Para configurar o DKIM, dirija-se à página das API OVHcloud e inicie sessão:

  1. Clique em Authentication no canto superior esquerdo.
  2. Clique depois em Login with OVHcloud SSO.
  3. Introduza os seus identificadores OVHcloud.
  4. Clique no botão Authorize para autorizar as chamadas às API a partir deste site.
Info

Consulte o nosso guia "Primeiros passos com as API OVHcloud" se nunca utilizou as API.

Dirija-se à secção /email/domain/ (ofertas MX Plan e Zimbra), /email/exchange (oferta Exchange) ou /email/pro (oferta E-mail Pro) das API e preencha "dkim" no campo Filter para mostrar apenas as funções API relativas ao DKIM.

Clique no separador da sua oferta:

MX Plan e Zimbra
Exchange
E-mail Pro
email
Para MX Plan e Zimbra

Siga os 5 passos clicando sucessivamente em cada um dos 5 separadores seguintes:

1. Ativar o DKIM no seu domínio
2. Verificar o estado da operação DKIM
3. Obter o registo DNS
4. Configurar o registo DNS
5. Ativação do DKIM

Para ativar o DKIM no seu domínio, utilize a seguinte chamada API:

  • domain: introduza o nome de domínio associado ao seu serviço E-mail no qual deseja ativar o DKIM.

Clique em EXECUTE para iniciar a ativação.

Exemplo de resultado:

{
 "domain": "mydomain.ovh",
 "id": 123455789,
 "function": "domain/enableDKIM",
 "status": "todo"
}

Deverá obter o mesmo resultado que no exemplo acima com a menção "status": "todo" indicando que o DKIM vai ser instalado.

Para Exchange

Siga os 5 passos abaixo ao clicar em cada separador.

1. Lista dos seletores
2. Criar um selecionador
3. Recuperar o registo DNS
4. Configurar o registo DNS
5. Ativação do DKIM

Antes de criar um dos seletores para o seu nome de domínio, deve recuperar o nome que lhe é atribuído automaticamente pela plataforma Exchange.


Para isso, utilize a seguinte chamada API:


  • domainName: introduza o nome de domínio associado à sua plataforma Exchange na qual deseja ativar o DKIM.
  • exchangeService: introduza o nome da sua plataforma Exchange na forma "hosted-zz111111-1" ou "private-zz11111-1".
  • organizationName: introduza o nome da sua plataforma Exchange na forma "hosted-zz111111-1" ou "private-zz11111-1".

Exemplo de resultado:

"ovhex123456-selector1"
"ovhex123456-selector2"
Para o E-mail Pro

Siga os 5 passos abaixo ao clicar em cada separador.

1. Lista dos seletores
2.Criar um selecionador
3. Recuperar o registo DNS
4. Configurar o registo DNS
5. Ativação do DKIM

Antes de criar um dos seletores para o seu nome de domínio, deve recuperar o nome que lhe é atribuído automaticamente pela plataforma E-mail Pro.


Para isso, utilize a seguinte chamada API:


  • service: introduza o nome da sua plataforma E-mail Pro sob a forma "emailpro-zz111111-1".
  • domainName: introduza o nome de domínio associado à sua plataforma E-mail Pro na qual deseja ativar o DKIM.

Exemplo de resultado:

"ovhemp123456-selector1"
"ovhemp123456-selector2"

API - Os diferentes estados do DKIM

Selecione a oferta de e-mail em questão nos separadores seguintes:

MX Plan e Zimbra
Exchange
E-mail Pro

Quando efetuar as operações no DKIM da sua plataforma Email, utilize a chamada API abaixo para verificar o estado atual do DKIM.

  • domain: introduza o nome de domínio associado ao seu serviço E-mail no qual o DKIM deve estar presente.

De seguida, verifique o valor status: geral no resultado:

  • disabled: o DKIM está desativado, ainda não foi configurado ou foi desativado pela API.
  • modifying: a configuração do DKIM está em curso, é necessário aguardar até ao fim do processo.
  • toConfigure: a configuração do DKIM está aguardando os parâmetros DNS do domínio. Os registos DNS devem ser preenchidos manualmente na zona do domínio. Para isso, clique em etapa 4 de "a configuração completa do DKIM" para MX Plan e Zimbra.
  • enabled: o DKIM está configurado e funcional.
  • error: O processo de instalação encontrou um erro. Sugerimos que abra um ticket junto do suporte especificando o domínio em causa.

Ao nível dos seletores também tem 3 estados possíveis:

API - Ativar ou alterar um seletor DKIM

Warning

O seletor DKIM deve estar no estado ready antes de poder ser ativado.

Selecione a oferta de e-mail em questão nos separadores seguintes:

MX Plan et Zimbra
Exchange
E-mail Pro

Para ativar o DKIM, utilize a seguinte chamada API:


  • domain: introduza o nome de domínio associado ao seu serviço E-mail no qual o DKIM deve estar presente.

Exemplo de resultado:

{
 "domain": "guidesteam.ovh",
 "id": 174219594,
 "function": "domain/enableDKIM",
 "status": "todo"
}
Info

Aquando de uma rotação de seletor DKIM, pode diretamente ativar o segundo seletor que criou para o migrar, conservando o primeiro seletor que ficará ativo enquanto todos os e-mails emitidos com este último forem bem analisados pelo destinatário.

API - Desativar e eliminar o DKIM

Warning

Para as ofertas Exchange e E-mail Pro

O seletor DKIM deve estar no estado in Production ou ready antes de poder ser desativado.

Selecione a oferta de e-mail em questão nos separadores seguintes:

MX Plan e Zimbra
Exchange
E-mail Pro

Se deseja desativar o DKIM sem eliminar os seletores e o seu par de chaves, utilize a seguinte chamada API:


  • domain: introduza o nome de domínio associado ao seu serviço E-mail no qual o DKIM deve estar presente.

Exemplo de resultado:

{
 "domain": "guidesteam.ovh",
 "id": 174219594,
 "function": "domain/disableDKIM",
 "status": "todo"
}

Configurar o DKIM para uma oferta de e-mail fora da sua conta OVHcloud

Se pretender configurar a zona DNS para adicionar um registo DKIM à sua oferta, siga as instruções abaixo.

Na Área , clique no separador Web Cloud e, a seguir, em Nomes de domínio, na coluna da esquerda, e selecione o domínio em questão.

Clique no separador Zona DNS e em Adicionar uma entrada. Existem 3 formas de adicionar um registo para configurar o DKIM na sua zona DNS:

  • um registo DKIM: configuração que permite visualizar o conjunto dos parâmetros de um registo DKIM.
  • um registo TXT: registo a utilizar quando o conjunto dos parâmetros DKIM lhe tiver sido fornecido.
  • um registo CNAME: registo utilizado para uma oferta de e-mail OVHcloud ou um servidor de e-mail Microsoft.

Registo DKIM

Este registo é designado DKIM na interface, mas na verdade é um registo TXT de saída. O registo DKIM tem por objetivo facilitar a leitura dos diferentes elementos de configuração do DKIM, apresentando-os sob a forma de casas independentes.

email
  • Subdomínio: introduza o nome do seletor DKIM e adicione ._domainkey em sufixo, o seu nome de domínio será adicionado automaticamente no final do processo.

exemplo:

  selector-name._domainkey.mydomain.ovh.
  • Versão (v=): serve para indicar a versão do DKIM. Recomenda-se a sua utilização e o seu valor predefinido é DKIM1.
    Se especificado, esta etiqueta deve ser colocada em primeiro lugar no registo e deve ser igual a "DKIM1" (sem as aspas). Os registos que comecem com uma tag "v=" com outro valor devem ser ignorados.

  • Granularidade (g=): permite especificar a parte "local-part" de um endereço de e-mail, ou seja, a parte situada antes de "@".
    Permite especificar o endereço de e-mail ou os endereços de e-mail que estão autorizados a assinar uma mensagem eletrónica com a chave DKIM do seletor.
    O valor predefinido de "g=" é "*", o que significa que todos os endereços de e-mail estão autorizados a utilizar a chave de assinatura DKIM.
    Ao indicar um valor específico para "g=", pode limitar-se a utilização da chave a uma parte local de um endereço de e-mail específico ou a um intervalo de endereços de e-mail específicos, utilizando caracteres genéricos (por exemplo: "*-group").

  • Algoritmo (hash) (h=): permite especificar os algoritmos de triagem utilizados para assinar os cabeçalhos de e-mail. Esta baliza permite definir uma lista de algoritmos de picadura que serão utilizados para gerar uma assinatura DKIM para uma determinada mensagem.

  • Tipo de chave (k=): especificar o algoritmo de assinatura utilizado para assinar as mensagens eletrónicas saídas. Permite aos destinatários saber como a mensagem foi assinada e qual o método utilizado para verificar a sua autenticidade.
    Os valores possíveis para a tag "k=" incluem "rsa" para o algoritmo de assinatura RSA e "ed25519" para o algoritmo de assinatura Ed25519. A escolha do algoritmo depende da política de segurança do remetente e da tomada a cargo pelo destinatário.

  • Notas (n=): serve para incluir notas de interesse para os administradores que gerem o sistema de chaves DKIM.
    Estas notas podem ser úteis por razões de documentação ou para ajudar os administradores a compreender ou a gerir o funcionamento da DKIM. As notas incluídas em n= não são interpretadas pelos programas nem afetam o funcionamento do DKIM.

  • Chave pública (base64) (p=): utilizada para introduzir os dados de chave pública DKIM, que são codificados na base64.
    Esta etiqueta é obrigatória na assinatura DKIM e permite aos destinatários da assinatura recuperar a chave pública necessária para verificar a autenticidade da mensagem assinada.

  • Revogar a chave pública: se uma chave pública DKIM tiver sido revogada (por exemplo, em caso de comprometimento da chave privada), deve ser utilizado um valor vazio para a etiqueta "p=", indicando que esta chave pública deixou de ser válida. Os destinatários devem, então, enviar um erro para qualquer assinatura DKIM que faça referência a uma chave revogada.

  • **Tipo de serviço (s=)**c: A localização "s=" (Service Type) é opcional e não está presente por predefinição. Permite especificar o(s) tipo(s) de serviços aos quais se aplica este registo DKIM.
    Os tipos de serviços são definidos utilizando uma lista de palavras-chave separadas por dois pontos ":".
    O destinatário deve ignorar este registo se o tipo de serviço adequado não estiver registado.
    A baliza "s=" destina-se a restringir a utilização das chaves para outros fins, no caso de a utilização do DKIM ser definida para outros serviços no futuro.
    Os tipos de serviços atualmente definidos são "*" (todos os tipos de serviços), "e-mail" (correio eletrónico).

  • Modo de teste (t=y): permite aos titulares do domínio testar a implementação do DKIM sem correr o risco de ver as mensagens rejeitadas ou marcadas como SPAM se a verificação de assinatura DKIM falhar.
    Quando se utiliza a flag "t=y", o destinatário não deve tratar de forma diferente as mensagens assinadas em modo de teste e as mensagens não assinadas. No entanto, o destinatário pode seguir o resultado do método de teste para ajudar os signatários.

  • Subdomínios (t=s): permite restringir a utilização da assinatura DKIM apenas ao nome de domínio (por exemplo: @mydomain.ovh) ou permitir o envio a partir do nome de domínio e dos seus subdomínios (por exemplo: @mydomain.ovh, @test.mydomain.ovh, @other.mydomain.ovh, etc.).

Registo TXT

Trata-se do tipo de registo nativo utilizado para configurar o DKIM na zona DNS do seu domínio. É necessário dominar bem a sintaxe para completá-la.

Este tipo de configuração DKIM é aconselhado quando as informações a introduzir lhe foram comunicadas pelo fornecedor do serviço de e-mail.

Para compreender a composição do registo DKIM, consulte a secção anterior deste manual intitulada "Registo DKIM".

Exemplo de um registo DKIM

  • subdomínio:
selector-name._domainkey.mydomain.ovh.
  • alvo:
v=DKIM1;t=s;p= MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA77VDAIfyhjtoF0DIE5V7 rev1EKk4L0nxdBpD5O/jPrM4KP0kukeuB6IMpVplkkq52MSDeRcjoO50h0DmwZOr RUkyGjQwOnAh0VhY3fqkuwBYftEX7vWo8C2E1ylzimABkwPpSL62jZ1DheoXcil9 1M35wWBKtlYdXVedKjCQKOEnwTo+0hdNe38rU9NMgq6nbTIMjDntvxoVI+yF3kcx q/VpAY8BIYbcAXkVFvUyfUBABnnKpf0SfblsfcLW0Koy/FRxPDFOvnjNxXeOxMFR UI6K6PaW2WvtbJG2v+gHLY5M4tB0+/FNJU9emZfkPOk3DmRhZ8ENi7+oZa2ivUDj OQIDAQAB

Registo CNAME

O registo CNAME é um alias. Isto significa que o valor-alvo remete para um URL que fornecerá ele próprio o registo DKIM ao servidor que interrogará o registo CNAME. Este tipo de registo CNAME para configurar o DKIM é frequente no quadro da utilização de um servidor de e-mail Microsoft.

Tem exatamente o tipo de registo utilizado para ativar o DKIM num nome de domínio declarado para uma oferta Exchange OVHcloud. Este procedimento permite ao seu fornecedor de soluções de e-mail gerir por si a segurança e a atualização do DKIM. Este processo permite ao seu fornecedor de soluções de e-mail gerir a segurança e a atualização do DKIM para si.

Testar o seu DKIM

Aconselhamos que envie um e-mail a partir de uma conta da sua plataforma Exchange para um endereço de e-mail que verifique a assinatura DKIM aquando da receção.

Pode consultar o cabeçalho do e-mail recebido:

ARC-Authentication-Results: i=1; mx.example.com;
       dkim=pass header.i=@mydomain.ovh header.s=ovhex123456-selector1 header.b=KUdGjiMs;
       spf=pass (example.com: domain of test-dkim@mydomain.ovh designates 54.36.141.6 as permitted sender) smtp.mailfrom=test-dkim@mydomain.ovh
Return-Path: <test-dkim@mydomain.ovh>

Para obter o cabeçalho de um e-mail, consulte o nosso manual "Obter o cabeçalho de um e-mail".

Casos de utilização

Como e porquê alterar o par de chaves DKIM?

Warning

Esta questão só é aplicável às ofertas Exchange e E-mail Pro.

Quando ativar pela primeira vez o DKIM no seu serviço de e-mail, é possível criar 2 seletores, cada um contendo um par de chaves. O segundo seletor serve de sucessor ao que está em curso de utilização.

Para evitar tentativas de desencriptação da chave DKIM, é aconselhável alterar regularmente o par de chaves. Para isso, certifique-se de que configurou corretamente os seus 2 seletores, verificando que o primeiro está em status inProductione o segundo em status ready. Você pode verificar este status consultando a secção "API - Os diferentes estados do DKIM".

Clique no separador seguinte da sua oferta.

Exchange
E-mail Pro

Para migrar para o segundo seletor, utilize a seguinte chamada API:

  • domainName: introduza o nome de domínio associado à sua plataforma Exchange.
  • exchangeService: introduza o nome da sua plataforma Exchange que se apresenta sob a forma "hosted-zz111111-1" ou "private-zz111111-1".
  • organizationName: introduza o nome da sua plataforma Exchange que se apresenta sob a forma "hosted-zz111111-1" ou "private-zz111111-1".
  • seletorName: introduza o nome do seletor no qual pretende migrar.

Depois de passar para o novo seletor, mantenha o antigo durante 7 dias antes de o eliminar e de criar um novo.

Porque é que o DKIM não está funcional e aparece a vermelho na Área de Cliente?

Warning

Esta questão só é aplicável às ofertas Exchange e E-mail Pro.

Poderá verificar que os seus e-mails não estão assinados pelo DKIM, apesar da sua ativação ou da sua parametrização. Em primeiro lugar, aceda à Área de Cliente para verificar o estado do DKIM.

Clique no separador abaixo correspondente à sua oferta para verificar o estado do DKIM na sua plataforma de e-mail.

Exchange
E-mail Pro
  1. Aceda à .
  2. Aceda à secção Web Cloud.
  3. Na rubrica MICROSOFT, clique em Exchange.
  4. Selecione a plataforma em causa.
  5. Por fim, aceda ao separador Domínios associados.

Na rubrica Domínios associados, verifique a cor do ícone DKIM à direita do domínio em questão (ver a imagem abaixo).

email

Eis os 4 estados que têm por resultado o ícone DKIM a vermelho na sua Área de Cliente. Clique no separador correspondente ao seu código de erro:

501
502
503
504

"Only one dkim seletor has been initialized"

Apenas um seletor DKIM está presente na sua configuração. Para nos permitir mudar para uma nova chave, quando necessário, é necessário configurar os 2 seletores fornecidos pelo serviço.

Para corrigir este erro:

  • Verifique o estado dos seletores DKIM para identificar o que deve ser configurado. Para isso, consulte a secção "API - Os diferentes estados do DKIM" deste guia.
  • Depois de identificar o seletor a configurar, siga as etapas da secção "API - Configuração completa do DKIM" neste guia, de acordo com a sua oferta (Exchange ou E-mail Pro), aplicando-a apenas ao seletor em questão. Aguarde até 24 horas após a configuração do seletor.

A partir da interface API OVHcloud, como compreender o estado do DKIM que não funciona?

Se utilizar as API da OVHcloud para configurar o seu DKIM e este não estiver funcional, consulte a secção "API - Os diferentes estados do DKIM" deste guia para identificar o estado dos seus seletores.

Abaixo irá encontrar os estados que podem bloquear o funcionamento do seu DKIM e a solução adequada a cada situação.

Exchange e E-mail Pro
MX Plan e Zimbra
  • WaitingRecord: os registos DNS estão a aguardar uma configuração ou em curso de validação na zona DNS do domínio. É efetuada uma verificação automática regular para verificar se o registo DNS está presente e corretamente indicado. Consoante a sua oferta, siga a etapa 5 na secção "API - Configuração completa do DKIM" para configurar corretamente a zona DNS do domínio em questão.
  • ready: os registos DNS estão presentes na zona. O DKIM pode agora ser ativado. Basta que ative o seletor recorrendo à secção "API - Ativar ou alterar um seletor DKIM".
  • deleting: o DKIM está em curso de eliminação. Após a eliminação, deverá seguir a secção "API - Configuração completa do DKIM".
  • disabling: o DKIM está em curso de desativação. Após esta operação, poderá ativar o seletor recorrendo à secção "API - Ativar ou alterar um seletor DKIM".
  • todo: a tarefa foi inicializada e deverá iniciar-se. Acima das 24 horas, se o seletor ainda estiver nesse estado, convidamo-lo a abrir um ticket junto do suporte especificando o número do seletor em causa.

Saiba mais

Fale com nossa comunidade de utilizadores.

Esta página foi útil?