Adicione um registro DKIM ao DNS do seu domínio para verificar se os e-mails enviados pela sua conta do Alibaba Mail são autênticos e não foram alterados durante o trânsito.
O que é DKIM?
O DomainKeys Identified Mail (DKIM) é um método de autenticação de e-mail que detecta mensagens falsificadas ou adulteradas. Os remetentes anexam uma assinatura digital para provar que o e-mail se originou do domínio declarado e não sofreu alterações durante a transmissão.
Obter o valor do registro DKIM
Faça logon no console de gerenciamento como administrador de caixa de correio. Acesse Enterprise Customization > Domain Management > Domain Settings e clique em View Details.

-
Clique em Copy para obter o valor do registro DKIM.
NotaO host record e o valor do registro são exclusivos para cada domínio. Obtenha-os no console de gerenciamento de caixas de correio.
O valor obtido no console é o valor final para configuração. Copie-o e use-o diretamente. O valor real pode diferir ligeiramente do exemplo (por exemplo, pode não incluir o parâmetro
g=*). Isso é esperado e não afeta a funcionalidade do DKIM.O comprimento de bits da criptografia pode ser 1024 ou 2048. Selecione um valor conforme os requisitos da plataforma de gerenciamento do seu domínio. A maioria das plataformas oferece suporte a ambos. Se você alterar o comprimento de bits, o valor do registro anterior tornar-se-á inválido. Atualize sua configuração de DNS com o novo registro.
Para ativar a alteração, saia de Domain Management e retorne em seguida. Essa ação aciona a assinatura DKIM no lado do servidor.

Adicionar um registro DKIM ao DNS
Os passos a seguir usam o Alibaba Cloud DNS como exemplo. Caso utilize outro provedor de DNS, consulte o console desse provedor.
Faça logon no Alibaba Cloud DNS console.
Clique no nome de domínio para abrir a página DNS Settings.
Na página DNS Settings, clique em Add Record para adicionar um registro TXT.
Defina o host record como default._domainkey.
Defina o valor do registro TXT como v=DKIM1; g=*; k=rsa; p=... . O registro deve estar em uma única linha. O valor real do registro DKIM gerado no console de gerenciamento do Alibaba Mail pode não incluir o parâmetro
g=*, dependendo da implementação DKIM utilizada. Use o valor obtido no console exatamente como fornecido e copie-o diretamente; não é necessário adicionarg=*manualmente.
Exemplo de configuração de registro DKIM:
Após adicionar o registro TXT, a propagação do DNS geralmente leva de alguns minutos a várias horas. Depois de concluir a configuração, retorne à página de configurações de domínio no console de gerenciamento do Alibaba Mail e clique em Verify Now para verificar o status de verificação do DKIM. Se a verificação falhar, aguarde o registro DNS entrar em vigor e tente novamente.
Sintaxe da assinatura DKIM
Quando o DKIM está ativado, o servidor de envio adiciona um cabeçalho DKIM-Signature a cada e-mail. Esse cabeçalho contém a assinatura digital (gerada com uma chave privada) e o seletor (um identificador de string usado para localizar a chave pública DKIM correspondente no DNS).
Exemplo de cabeçalho DKIM-Signature:
DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=default; c=relaxed/relaxed;
h=from:to:subject:date:message-id; i=@example.com;
bh=...; b=...;
Neste cabeçalho:
v=1indica a versão do DKIM.a=rsa-sha256especifica o algoritmo de assinatura.d=example.comidentifica o domínio de envio.s=defaultaponta o seletor usado para a assinatura.c=relaxed/relaxeddefine o algoritmo de canonização.h=from:to:subject:date:message-idlista os campos de cabeçalho assinados.i=@example.comrepresenta a identidade de assinatura.A parte após
bh=corresponde ao hash do corpo do e-mail.O conteúdo após
b=é a assinatura propriamente dita.
O servidor receptor inspeciona o cabeçalho DKIM-Signature e extrai d= (domínio) e s= (seletor) para determinar qual registro DNS consultar em busca da chave pública.
Por exemplo, com d=example.com e o seletor default, a consulta DNS será:
default._domainkey.example.com
O servidor recupera a chave pública desse registro DNS e valida a assinatura em b=. Uma validação bem-sucedida confirma que o e-mail provém do domínio declarado e não foi alterado durante o trânsito.
Se um domínio possuir múltiplas fontes de envio, cada fonte deverá usar um seletor diferente para que os destinatários possam localizar a chave pública correta no cabeçalho DKIM-Signature de cada e-mail.