Avviso importante: Google e Yahoo richiederanno il DMARC a partire da aprile 2024.
PowerDMARC

Come risolvere l'errore "La firma DKIM non è valida"?

La firma DKIM non è valida

La firma DKIM non è valida

Tempo di lettura: 4 min

Una volta acquisita familiarità con il DKIMsarete curiosi di sapere cosa fare quando la vostra firma DKIM non è valida. Ciò può accadere a causa di una voce non corretta nel record record DNSun ritardo nella propagazione del DNS o per altri motivi. Questo blog si concentrerà solo su questi ultimi.

Perché la firma DKIM non è valida

Firma DKIM è un'intestazione aggiunta ai messaggi di posta elettronica in modo che il server di posta del destinatario possa autenticare le e-mail controllando la chiave DKIM del mittente. Questo processo si basa sulla sicurezza online basata sulla crittografia. La presenza di un record DKIM errato o di campi di intestazione DKIM mancanti può causare un errore di firma DKIM non valida.

Quando il DKIM fallisce il controllo?

Quando il controllo dell'autenticazione DKIM fallisce, viene visualizzato il messaggio "La firma DKIM non è valida". Ecco le ragioni più comuni di questo fallimento:

Tutti i casi, tranne l'ultimo, sono problemi tecnici che possono essere risolti da un esperto. Tuttavia, non è realistico evitare l'ultimo caso, poiché non è possibile controllare i destinatari affinché smettano di aggiungere piè di pagina di conformità. Quindi, che cosa può succedere quando questi messaggi inoltrati automaticamente non superano sia SPF che DKIM perché avete impostato il criterio DMARC su "rifiuta"?

In passato era piuttosto impegnativo per i server dei destinatari gestire queste e-mail non autenticate ma legittime. Ma al giorno d'oggi, tutti i principali fornitori di servizi di posta elettronica o ESP utilizzano Catena di ricezione autenticata o protocollo ARC.

Questo protocollo consente ai server di posta di identificare il server di posta che lo ha gestito in precedenza. Ciò consente di conoscere le fasi di valutazione dell'autenticazione. 

La firma DKIM generale non è valida Errori e soluzioni

Nonostante l'allineamento dei record DKIM, è possibile visualizzare un errore di firma DKIM non valida. Vediamo quali sono le possibili cause di "DKIM signature is not valid" e come risolverle. 

1. Inserimento DNS errato

Dopo aver creato il record TXT DKIM e averlo aggiunto al file di configurazione DNS, è possibile visualizzare l'errore Firma DKIM non valida in cPanel. Questo problema può essere risolto seguendo i seguenti passaggi:

2. Ritardo di propagazione DNS

È possibile che si verifichino errori nonostante la modifica delle impostazioni nel file di configurazione DNS. Questo si verifica in genere perché sono necessarie da 24 a 48 ore per la propagazione del DNS dopo aver apportato le modifiche alle impostazioni DNS. Questo varia a seconda del valore TTL indicato nel record DNS.

In questi casi, si consiglia di attendere 3 o 4 giorni in modo che il DNS si propaghi completamente. Nel frattempo, è possibile verificare lo stato di propagazione DNS del dominio utilizzando strumenti di propagazione DNS o analizzatori. 

Perché si vede DKIM=Neutral (DKIM Permfail "Body Hash Did Not Verify")?

Se lo stato di una firma DKIM è "body hash not verified", significa semplicemente che l'hash calcolato dell'e-mail non è in accordo con il valore dell'hash del corpo aggiunto nel tag "bh=". Molti server di posta elettronica aziendali modificano il testo in linea in fondo alle e-mail in arrivo prima che i componenti vengano scomposti. Questo porta a un hash del corpo non valido che alla fine causa un controllo DMARC fallito.

In queste situazioni, le fonti non superano i controlli DMARC perché un hacker ha inviato e-mail dannose utilizzando il vostro dominio. Pertanto, è necessario esaminare a fondo tutte le fonti visualizzate nella sezione non riuscita per identificarle come valide o dannose. Se una fonte autentica è finita nella sezione non riuscita, impostare e allineare correttamente SPF e DKIM. 

Alcuni possibili motivi per cui si vede DKIM= neutral (l'hash del corpo non è stato verificato) sono:

Come si può indagare sulla fonte?

Il DKIM filtra le e-mail?

Il DKIM non filtra le e-mail, ma i dettagli da esso condivisi aiutano i filtri utilizzati dal dominio del destinatario. Quindi, se un'e-mail proviene da un dominio affidabile e supera i controlli DKIM, il suo punteggio di spam potrebbe essere ridotto. Se non supera il controllo DKIM, viene contrassegnata come spam, può essere messa in quarantena o può essere aggiunto un tag spam all'oggetto. 

Quindi, i proprietari dei domini non possono controllare ciò che viene incluso nel rapporto di fallimento DMARC, perché è in mano agli utenti.

Ho risolto l'errore di firma DKIM non valida, e poi? 

I passi successivi da seguire per rafforzare la conformità DKIM sono: 

  1. Navigare in un analizzatore DKIM per monitorare i risultati dell'autenticazione DKIM
  2. Abilitare SPF e DMARC
  3. Ruotare periodicamente le chiavi DKIM 

Non riesco ancora a risolvere l'errore

Se l'errore di firma DKIM non valida persiste, contattate il vostro provider di servizi di posta elettronica per avere indicazioni, oppure contattateci per una consulenza esperta su tutto ciò che riguarda l'autenticazione delle e-mail!

Uscita dalla versione mobile