I. Giới thiệu
Người có thể thực hiện các bước này: Quản trị viên cấp cao hoặc quản trị viên có quyền Email.
DKIM (DomainKeys Identified Mail) là một hình thức xác thực email, cùng với SPF (Sender Policy Framework) và DMARC (Domain-based Message Authentication, Reporting and Conformance). Một khi DKIM được kích hoạt cho một máy chủ, các email gửi từ tên miền này sẽ chứa chữ ký DKIM của tên miền. Khi máy chủ nhận được một email có chữ ký DKIM, máy chủ có thể xác thực tên miền của bạn và đảm bảo nó không phải là một tên miền giả mạo.
Kích hoạt DKIM giảm khả năng giả mạo tên miền và email của bạn được gán nhãn là rác.
II. Các bước thao tác
- Trong Bảng điều khiển dành cho quản trị viên Lark, đi đến Thiết lập sản phẩm > Mail > Bảo mật và Chống spam > Xác thực DKIM. Chọn tên miền bạn muốn kích hoạt DKIM và chọn Bật.
250px|700px|reset
- Chọn độ dài khóa DKIM, sau đó nhấp vào Tiếp theo.
Lưu ý: Độ dài 2048-bit được chọn là mặc định để tăng cường bảo mật. Nếu nhà cung cấp DNS của bạn không hỗ trợ cấu hình bản ghi TXT 2048-bit, bạn có thể chọn tạo một khóa 1024-bit thay thế.
250px|700px|reset
- Sau khi sao chép khóa đã tạo, đi đến bảng điều khiển của nhà cung cấp DNS để thêm bản ghi DNS.
250px|700px|reset
Để tìm hiểu thêm về cấu hình cài đặt DNS, vui lòng truy cập theo đường dẫn sau:
- Quay lại Bảng điều khiển dành cho quản trị viên Lark và nhấp vào Xác minh. Nếu trạng thái DKIM bây giờ là Bật, DKIM đã được cấu hình thành công cho tên miền này.
250px|700px|reset
III. Câu hỏi thường gặp
Tôi nên làm gì nếu xác thực thất bại?
Có 3 lý do vì sao xác thực thất bại. Vui lòng kiểm tra theo các thông tin sau:
- Kiểm tra xem hồ sơ cấu hình DNS của nhà cung cấp DNS có đúng không. Nếu hồ sơ chứa các khoảng trắng thừa hoặc đã có một hồ sơ TXT cho cùng một tên miền, xác thực sẽ thất bại.
- Nếu bạn cấu hình DKIM cho một tên miền phụ, bạn cần thêm tiền tố tên miền phụ vào hồ sơ tên miền tạo ra khóa. Ví dụ, nếu bạn muốn cấu hình tên miền phụ là "test.example.com" cho tên miền DNS "example.com", bản ghi máy chủ nhập cho "example.com" là "example2209141830._domainkey" và bản ghi máy chủ nhập cho "test.example.com" là "lark2209141830._domainkey.test".
- Xác nhận thời gian sửa đổi DNS. Mất một thời gian để cài đặt DNS có hiệu lực. Hãy thử xác thực lại sau.
Tôi nên làm gì nếu nhà cung cấp DNS không hỗ trợ cấu hình hồ sơ TXT 2048-bit?
Nhấp để tạo lại một khóa, chọn độ dài 1024-bit, sau đó cấu hình lại và xác thực.
250px|700px|reset
Tôi nên làm gì nếu xảy ra lỗi xác thực sau khi kích hoạt DKIM hoặc sau khi hủy kích hoạt và kích hoạt lại DKIM?
Vui lòng kiểm tra cấu hình theo các bước sau:
- Đi đến bảng điều khiển dành cho quản trị viên của tên miền đang gặp vấn đề xác thực trên.
- Kiểm tra cấu hình DNS và xác định vị trí bản ghi TXT đã đăng ký. Kiểm tra tên máy chủ, loại bản ghi, giá trị và TTL được thêm vào chính xác hay không.
- Nếu bản ghi không được tìm thấy, có thể bản ghi đã bị xóa nhầm hoặc loại bỏ. Nếu xảy ra trường hợp này, hãy nhập lại bản ghi TXT trong DNS và xác thực lại một lần nữa.