Vervang je DKIM keys periodiek en automatisch met managed DKIM
Gepubliceerd op:
Je voegt een domein toe, je zet een paar DNS-records klaar en daarna wil je er niet meer aan denken. Termen als DKIM horen bij het versturen van transactional e-mail, maar je hoeft er geen expert in te zijn om het goed te doen.
Zo'n DKIM key stel je één keer in en daarna blijft hij staan. Jaren, meestal.
Met managed DKIM vervangen wij je key voortaan periodiek, zonder dat jij er iets voor hoeft te regelen en zonder dat je verzending stilligt. Hieronder lees je wat het is en waarom je het wilt.
Wat is managed DKIM
Om met Lettermint e-mail te versturen zijn een paar DNS-records nodig, waaronder DKIM. Dat record bevat een publieke waarde waarmee ontvangers kunnen controleren dat een bericht echt van jouw domein komt. Bij managed DKIM onderhouden wij de DKIM voor je.
De key waarmee wij je e-mail ondertekenen wordt niet zwakker door de tijd, maar hoort wel een beperkte levensduur te hebben. Hoe korter een key in gebruik is, hoe kleiner het risico. Dat vervangen doen wij nu voor je.
Richtlijnen voor e-mailbeveiliging adviseren om een DKIM key ongeveer elk half jaar te vervangen. En wie met een norm als ISO 27001 werkt, moet kunnen laten zien dat keys een vastgelegde levensduur hebben.
Zo stel je het in
Voeg je een nieuw domein toe, dan staat managed DKIM er meteen op. Je hoeft daar niets voor te doen. Domeinen die je eerder hebt toegevoegd kun je zelf omzetten, wanneer het jou uitkomt.
Open daarvoor je domeinen (opent in een nieuw venster) en ga naar de DNS-pagina van het domein dat je wilt omzetten. Staat de upgrade voor je klaar, dan vind je daar Start upgrade. Je krijgt twee CNAME-records die je toevoegt aan je bestaande DNS-records.
Wij controleren daarna of de records goed staan. Zodra dat klopt kun je managed DKIM activeren. Niet alle ontvangers zien je nieuwe records meteen, dus blijven je oude en je nieuwe opzet allebei werken en loopt je verzending gewoon door.
Laat je oude DKIM-record staan tot de overstap klaar is. Dat laten we je weten in je dashboard en per e-mail. Pas daarna haal je het weg, de twee nieuwe records blijven staan.
Hoe werkt DKIM key rotation
Elk half jaar vervangen we de key waarmee we je e-mail ondertekenen. Dat gebeurt zonder dat je iets merkt, omdat er twee records in je DNS staan die elkaar afwisselen. We zetten de nieuwe key op het record dat niet in gebruik is, controleren of alles klopt en schakelen dan pas over.
Je hoeft niet te wachten tot de volgende ronde. Wil je sneller over naar een nieuwe DKIM key, dan start je de wissel zelf vanuit je dashboard.
Nu beschikbaar
Managed DKIM staat klaar voor al je domeinen. In onze kennisbank lees je precies hoe de overstap verloopt, wat je doet als een record niet verifieert en hoe je hem afbreekt als je toch nog even wilt wachten.