Mi a DKIM?
A DKIM (DomainKeys Identified Mail) egy email hitelesítési módszer, amely titkosított digitális aláírással látja el az elküldött emaileket. Az aláírás generálásához egy privát kulcsot (a szerveren tárolva) és egy nyilvános kulcsot (DNS TXT rekordban közzétéve) használ. A fogadó email szerver a DNS-ből letölti a nyilvános kulcsot, és ellenőrzi az aláírást – így bizonyítható, hogy az email valóban a domain tulajdonosától érkezett és nem lett módosítva átvitel közben.
Automatikus DKIM beállítás HestiaCP-n
A HestiaCP automatikusan beállítja a DKIM-et, amikor egy email domainet adsz hozzá a MAIL fülön. Nincs szükség kézi konfigurációra – a rendszer automatikusan:
- Generál egy RSA kulcspárt (privát + nyilvános kulcs)
- Elmenti a privát kulcsot a szerveren
- Létrehozza a
default._domainkey.domain.huDNS TXT rekordot a nyilvános kulccsal
DKIM rekord ellenőrzése
Ellenőrizd, hogy a DKIM DNS rekord valóban létezik:
dig TXT default._domainkey.domain.huA kimenetben a v=DKIM1; k=rsa; p=... kezdetű, hosszú nyilvános kulcsot kell látni.
DKIM kézi hozzáadása ha hiányzik
Ha a DKIM rekord hiányzik (pl. régebbi domaineken, vagy ha valamilyen hiba miatt nem jött létre), kézzel is hozzáadható:
Panelről: MAIL fül → kattints a domainre → keress egy DKIM gombot vagy opciót → kattints rá a DKIM generáláshoz és aktiváláshoz.
SSH-ból:
v-add-mail-domain-dkim felhasznalonev domain.huDKIM ellenőrzése valós emailen
- Küldj egy teszt emailt a beállított domainről egy külső email fiókra (pl. Gmail).
- Nyisd meg a levelet, és nézd meg a fejléceket (Gmailben: három pont → "Üzenet forrásának megjelenítése").
- Ellenőrizd a
DKIM-Signaturefejlécet, vagy használj online eszközt: mail-tester.com vagy MXToolbox DKIM Checker.
Külső email szolgáltató esetén
Ha külső tranzakciós email szolgáltatást (SendGrid, Mailgun, Amazon SES, Postmark) használsz az emailek küldéséhez, ott is külön DKIM beállítás szükséges:
- SendGrid – Beállítások → Sender Authentication → Domain Authentication menüben kell elvégezni, és a megadott CNAME rekordokat be kell vinni a domainnél
- Mailgun – Sending → Domains menüben kell a domaint hozzáadni, a generált DKIM TXT rekordot be kell állítani a DNS-ben
- Amazon SES – Identity Management → Email Addresses / Domains alatt kell elvégezni a domain verifikációt és DKIM beállítást