DKIM (DomainKeys Identified Mail) — это метод для подтверждения подлинности электронных писем. Когда письмо отправляется, оно подписывается с использованием закрытого ключа, а затем проверяется на принимающем почтовом сервере (или у интернет-поставщика) с помощью открытого ключа в DNS. Этот процесс подтверждает, что сообщение не было изменено в процессе передачи.

## **Зачем мне нужна DKIM запись?**

Хотя DKIM не является обязательным, письма, подписанные с использованием DKIM, выглядят более легитимно для получателей и с меньшей вероятностью попадут в папку Спам. Как и SPF, прохождение DKIM необходимо для DMARC (Domain-based Message Authentication, Reporting & Conformance) — нового стандарта, направленного на снижение случаев подделки электронных писем, который строится поверх SPF и DKIM.\
\
Помимо проверки подлинности электронных сообщений, DKIM также предоставляет способ для интернет-поставщиков отслеживать и строить репутацию на основе истории отправки сообщений с вашего домена. Именно поэтому мы настоятельно рекомендуем подписывать письма с помощью DKIM с использованием вашего собственного домена, что позволяет вам строить репутацию, а не использовать наш домен для отправки.

## **Как работает DKIM?**

Как и SPF, DKIM также использует TXT записи DNS с особым форматом. Когда создаётся пара ключей (закрытый и открытый), открытый ключ добавляется в DNS вашего домена:

```
dm._domainkey.naprimer.ru IN TXT "v=DKIM1;p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC\/kvGODjzpbZRh01jx8O0NrUe14VGqMVznA0HFSTLnf5pVO6Go5WSOsNRJrNCoNzIBFwAZuu94yFZVsWe0585SscYhcu1\/UO9J9KQH+fBy8jj9UfIrKJ7rfrBbicNLjcXpAUydVQC\/Homxh6pkbL96OQYgC35aP5rtfLEM6WtDxwIDAQAB;t=s
```

В отличие от SPF, вы можете поддерживать несколько записей DKIM для различных источников отправки. Каждая запись DKIM идентифицируется с использованием селектора. В приведённом выше примере селектор — это **dm**, который используется для идентификации Haskimail. Используя разные пары ключей для каждого провайдера, вы можете легко отозвать или обновить записи DKIM по мере необходимости.\
\
Haskimail использует ключи DKIM длиной 1024 бита для подписания сообщений.\
\
Для более подробного объяснения DKIM, вы можете ознакомиться с [нашим руководством по DKIM](https://haskimail.ru/blog/prostym-yazykom-o-dkim). DKIM — это лишь один из аспектов аутентификации электронной почты. Прочитайте наши руководства по [SPF](https://help.haskimail.ru/hc/haskimail/articles/1768997177-kak-pravilno-obedinyat-spf-zapisi) и [DMARC](https://help.dashamail.ru/hc/haskimail/articles/1768992567-dmarc), чтобы получить полную картину.