Важное предупреждение: Google и Yahoo будут требовать DMARC с апреля 2024 года.
PowerDMARC

Как настроить запись DKIM в Microsoft Office 365?

Как настроить Microsoft-Office-365-DKIM-запись
Время чтения: 6 мин

DKIM (DomainKeys Identified Mail) - это метод аутентификации электронной почты, который может использоваться в Office 365 для проверки легитимности домена отправителя и гарантирует, что содержимое электронной почты не было изменено в процессе передачи. 

Цифровые подписи DKIM добавляются к исходящим сообщениям электронной почты, позволяя принимающим серверам проверять происхождение и целостность сообщения. Для создания такой подписи используется закрытый ключ, связанный с вашим доменным именем. Когда почтовый сервер получает сообщение, подписанное с помощью DKIM, он может использовать открытый ключ, опубликованный в DNS-записях вашего домена, для проверки подписи. Если подпись действительна, почтовый сервер может быть уверен, что сообщение отправлено с вашего домена и не является поддельным.

Более того, в сочетании с DMARCDKIM повышает вероятность того, что ваши легитимные письма попадут в почтовый ящик получателя, а не будут помечены как спам или отклонены почтовыми фильтрами.

Зачем нужно настраивать DKIM Office 365?

Существует несколько причин, по которым необходимо настраивать DKIM для Office 365:

Настройка DKIM в Office 365

Примечание: Ранее настройка DKIM Office 365 выполнялась с помощью портала O365 Exchange Online. Однако в связи с текущими улучшениями в процессах безопасности Microsoft процесс настройки DKIM Office 365 был изменен и перенесен на портал Microsoft 365 Defender. Microsoft 365 Defender портал.

Обратите внимание, что если вы используете default.onmicrosoft.com для отправки писем или один пользовательский домен, вам не нужно вручную настраивать DKIM Office 365, поскольку Microsoft по умолчанию подписывает ваши письма 2048-битными ключами DKIM. Только если в Office 365 зарегистрировано несколько доменов, можно воспользоваться приведенными ниже шагами для настройки DKIM-подписей Office 365. 

1. Войдите в систему Defender Portal

2. Создайте ключи DKIM 

3. Скопируйте записи DKIM CNAME

Как опубликовать записи Office 365 DKIM в DNS?

  1. Войдите в консоль управления DNS-провайдера
  2. Перейдите в раздел DNS-записей 
  3. Создание новых записей CNAME (тип записи: CNAME)
  4. Вставьте скопированные имена хостов и значения, указанные на портале Defender
  5. Сохранить TTL равным 3600
  6. Сохраните изменения в своей записи и подождите 24-48 часов, пока DNS обработает эти изменения 

Примечание: Процесс публикации DNS-записей зависит от того, каким DNS-хостинг-провайдером вы пользуетесь. От этого же зависит и время, необходимое для активации записей. Ниже приведены описания процессов для нескольких основных провайдеров:

Включение ключей Microsoft Office 365 DKIM в учетной записи Defender

После публикации записей в DNS вернитесь на страницу DKIM на портале Defender и установите флажок "Включить".

Не удалось включить DKIM: CNAME-записи не найдены

Если ошибка сохраняется и DKIM не удалось включить для вашего домена на портале Microsoft Defender, выполните следующие действия: 

Как настроить Office 365 DKIM с помощью Powershell? 

Для создания и настройки DKIM для доменов office 365 можно использовать Powershell, особенно если требуется включить его для нескольких доменов. Для этого необходимо: 

1. Подключитесь к Exchange online

2. Извлеките селекторы Office 365 DKIM, выполнив следующий сценарий:

3. Добавьте в DNS записи CNAME, предоставленные Office 365.

4. Выполните следующую команду, чтобы включить DKIM для домена: 

Как проверить DKIM-записи Office 365?

Проверить DKIM-запись Office 365 можно с помощью PowerDMARC. 

1. Зарегистрируйтесь в PowerDMARC бесплатно 

Создайте бесплатную учетную запись на PowerDMARC для доступа к порталу

2. Перейдите в меню Powertoolbox > Поиск DKIM-записей 

На левой боковой панели навигации нажмите Инструменты анализа > Powertoolbox > Поиск DKIM-записей

3. Введите доменное имя и селектор DKIM 

Вы можете вручную ввести название селектора или оставить включенным режим "авто", чтобы наша технология автоматически определила ваш селектор. 

4. Щелкните на Lookup, чтобы проверить свою запись

После нажатия на кнопку поиска можно проверить статус валидности записи office 365 DKIM и настроенные теги, как показано ниже:

 

Как отключить DKIM для Office 365?

Отключить DKIM для Office 365 можно одним щелчком мыши на портале Defender.

Просто перейдите в раздел Электронная почта и совместная работа > Политики и правила > Политики угроз > Идентифицированная почта (DKIM)

На странице DKIM установите флажок "Включить" для отключения протокола.

Примечание: Проверка DKIM может помочь вам лучше аутентифицировать сообщения в особых случаях, например при пересылке почты, когда SPF может не сработать. Включение DKIM для ваших доменов считается хорошей практикой работы с электронной почтой и настоятельно рекомендуется как компанией Microsoft, так и нами.

Другие сопутствующие статьи

Настройка SPF в Microsoft Office 365 

Настройка DMARC в Microsoft Office 365

Надеюсь, эта статья была вам полезна! Вы новичок в аутентификации электронной почты и DMARC? Воспользуйтесь бесплатной пробную версию DMARC чтобы оценить свои преимущества уже сегодня.

Выход из мобильной версии