Gå tillbaka

DKIM

Sammanfattning

DKIM (DomainKeys Identified Mail) gör det möjligt för mottagande servrar att avgöra om ett mejl verkligen skickats från den angivna domänen och om innehållet är oförändrat. Utgående mejl förses med en kryptografisk signatur i headern, som verifieras mot en publik nyckel i avsändardomänens DNS. Tillsammans med SPF och DMARC utgör DKIM grundskyddet mot domänförfalskning och nätfiske.



Vad är DKIM?

DKIM (DomainKeys Identified Mail) är en metod för e-postautentisering som låter mottagande servrar verifiera att ett mejl verkligen kommer från den angivna domänen och inte har manipulerats på vägen. DKIM lägger en kryptografisk signatur i e-postens header som verifieras mot en publik nyckel i avsändarens DNS.

Så fungerar DKIM

  1. Avsändarens server signerar utgående mejl med en privat nyckel.
  2. Den publika nyckeln publiceras som en post i avsändardomänens DNS.
  3. Mottagaren hämtar nyckeln och verifierar att signaturen stämmer och att innehållet är oförändrat.

DKIM, SPF och DMARC

  • SPF: Anger vilka servrar som får skicka e-post för domänen.
  • DKIM: Verifierar att meddelandet är äkta och oförändrat.
  • DMARC: Anger policy för hur mottagaren ska hantera mejl som inte klarar SPF/DKIM, samt ger rapportering.

Tillsammans utgör de grunden för skydd mot domänförfalskning (spoofing) och nätfiske. Korrekt konfigurerad e-postautentisering är en viktig del när Advania hjälper organisationer att skydda information och förhindra att domänen missbrukas.