
DKIM означава DomainKeys Identified Mail. Това е метод за удостоверяване на имейл, който помага да се докаже, че даден имейл:
- Наистина идва от домейна, от който твърди, че идва, и
- Не е било променяно след изпращането.
Как работи DKIM?
Да предположим, че изпращате имейл от:
alice@example.com
1. Вашият пощенски сървър подписва имейла
Изпращащият сървър създава уникален цифров подпис, използвайки частен криптографски ключ.
Този подпис се добавя към заглавките / headers на имейла, нещо подобно: DKIM-Signature: v=1; d=example.com; s=default;
Тук:
d=example.com→ домейнът, подписващ съобщениетоs=default→ селекторът, който определя кой DKIM ключ да се използва
2. Публичният ключ е публикуван в DNS
Собственикът на домейна публикува съответния публичен ключ в DNS TXT запис.
Например: default._domainkey.example.com
може да съдържа: v=DKIM1; k=rsa; p=PUBLIC_KEY_HERE
3. Получаващият пощенски сървър го проверява
Когато Gmail, Outlook или друг получаващ сървър получи имейла, той:
- Чете
DKIM-Signature - Вижда домейна (
d=example.com) и селектор (s=default) - Търси публичния ключ в DNS
- Използва този публичен ключ за проверка на подписа
Ако подписът съвпада, имейлът преминава DKIM.

Защо DKIM е важен?
DKIM помага за защита срещу:
- Подправяне на имейли
- Подправяне на имейли
- Някои форми на phishing
- Съобщенията се третират като подозрителни или спам / spam
Често се използва заедно с:
- SPF — проверява дали на сървъра е разрешено да изпраща имейли за даден домейн.
- DMARC — определя какво трябва да правят получателите, когато SPF/DKIM удостоверяването е неуспешно и добавя подравняване/отчитане.
Полезен начин да ги запомните е:
| Технология | |
|---|---|
| SPF | Разрешено ли е на този сървър да изпраща за този домейн? |
| DKIM | Това съобщение подписано ли е от домейна и непроменено ли е? |
| DMARC | SPF/DKIM съвпада ли с видимия адрес на „ОТ“ и какво се случва, ако не успеят? |
Накратко: DKIM е като поставяне на цифров печат срещу несанкционирано отваряне на имейл. Получателят може да провери печата, използвайки публичен ключ, публикуван в DNS записите на подателя.
Още полезна информация, която трябва да знаете
DKIM е съкратена форма на електронен подпис за имейли, която използва двойка ключове – частен и публичен.
Как работи:
Сървърът, който изпраща имейла, го подписва с частния ключ.
Приемащият сървър взема публичния ключ от DNS записа на домейна и проверява дали подписът е валиден и дали съобщението не е било променено.
В зависимост от начина, по който изпращате имейли:
Ако изпращате директно от нашия сайт/сървър – подписването се извършва с ключ, генериран в акаунта. Публичният ключ се публикува в DNS на домейна, така че получаващите сървъри да могат да проверят автентичността.
Ако изпращате само през Microsoft 365 (Outlook / Exchange Online), Microsoft подписва имейлите със собствен ключ, генериран специално за вашия домейн. Трябва да публикувате техния публичен ключ в DNS (те ви предоставят правилния запис).
Ако изпращате и от двете места (от сайта чрез нашия сървър и чрез Microsoft), и двата DKIM записа (с различни селектори) трябва да бъдат публикувани в DNS. Това е напълно нормална и препоръчителна практика.


