Avviso importante: Google e Yahoo richiederanno il DMARC a partire da aprile 2024.
PowerDMARC

Come aggiornare le chiavi DKIM (da 1024-bit a 2048-bit) per Microsoft Office 365 Exchange Online?

Aggiornamento della chiave DKIM di Microsoft O365

Aggiornamento della chiave DKIM di Microsoft O365

Tempo di lettura: 2 min

A causa delle minacce che si nascondono online, le aziende devono dimostrare la propria legittimità utilizzando metodi di autenticazione forti. Un metodo comune è il DomainKeys Identified Mail (DKIM), una tecnologia di autenticazione delle e-mail che utilizza chiavi di crittografia per verificare il dominio del mittente. DKIM, insieme a SPF e DMARC ha migliorato drasticamente la sicurezza delle e-mail delle organizzazioni a livello globale.

Leggi di più su cos'è DKIM.

Durante la configurazione di DKIM per le tue e-mail, una delle decisioni principali che devi prendere è determinare la lunghezza della chiave DKIM. In questo articolo, ti guideremo attraverso la lunghezza della chiave consigliata per una migliore protezione e come aggiornare le chiavi in Exchange Online Powershell.

Importanza di aggiornare la lunghezza della chiave DKIM

Scegliere 1024 bit o 2048 bit è una decisione importante che deve essere presa quando si sceglie la chiave DKIM. Per anni, le PKI (public key infrastructure) hanno usato chiavi DKIM a 1024 bit per la loro sicurezza. Tuttavia, poiché la tecnologia sta diventando più complessa, gli hacker stanno lavorando duramente per trovare nuovi metodi per paralizzare la sicurezza. Per questo motivo, la lunghezza delle chiavi è diventata sempre più importante.

Mentre gli hacker continuano a inventare modi migliori per rompere le chiavi DKIM. La lunghezza della chiave è direttamente correlata a quanto sia difficile rompere l'autenticazione. L'utilizzo di una chiave a 2048 bit fornisce una maggiore protezione e una migliore sicurezza contro gli attacchi attuali e futuri, evidenziando l'importanza di aggiornare la vostra bitness.

Aggiornamento manuale delle chiavi DKIM in Exchange Online Powershell

Rotate-DkimSigningConfig -KeySize 2048 -Identity {Guid del Signing Config esistente}

New-DkimSigningConfig -DomainName <Domain for which config is to be created> -KeySize 2048 -Enabled $true

Get-DkimSigningConfig -Identity <Domain for which the configuration was set> | Format-List

Nota: Assicuratevi di essere connessi a Powershell durante il completamento della procedura. Le modifiche possono richiedere fino a 72 ore per essere implementate.

DKIM non è sufficiente per proteggere il tuo dominio da spoofing e BEC. Migliora la sicurezza e-mail del tuo dominio configurando DMARC per office 365.

Uscita dalla versione mobile